من پیمان محمدپور هستم، کارشناس رسمی دادگستری در رشته جرایم رایانهای و فناوری اطلاعات و مدیر تیم جرایم سایبری فایل فاکس. سالها بررسی پروندههای واقعی، تحلیل دادههای فنی و مواجهه مستقیم با قربانیان و متهمان جرایم سایبری به من نشان داده که آنچه امروز میبینیم، تنها سایهای از آن چیزی است که در آینده نزدیک با آن روبهرو خواهیم شد.
در یک دهه اخیر، جرایم سایبری از حاشیه گزارشهای پلیسی به متن اقتصاد جهانی رسیدهاند. طبق برآوردهای عملیاتی شرکتهای امنیتی، مجموع خسارت جهانی جرایم سایبری در سال ۲۰۲۳ از ۸ تریلیون دلار عبور کرد و در ۲۰۲۵ به محدوده ۱۰ تریلیون دلار نزدیک شد. اگر روند فعلی بدون شوک بازدارنده ادامه پیدا کند، عددی بین ۱۲ تا ۱۳ تریلیون دلار برای سال ۲۰۲۶ چندان دور از ذهن نیست. این اعداد فقط بیانگر پول از دست رفته نیستند؛ آنها نشاندهنده زمان، اعتماد و امنیتی هستند که از کاربران و کسبوکارها گرفته میشود.
سال ۲۰۲۶ از نظر بسیاری از تحلیلگران سال تثبیت نسل جدید جرایم سایبری است. تا امروز بیشتر حملات متکی بر ضعفهای انسانی یا فنی ساده بودهاند، اما دادهها نشان میدهند که سهم حملات ترکیبی، یعنی ترکیب مهندسی اجتماعی پیشرفته، هوش مصنوعی و نفوذ چندلایه، به شکل قابل توجهی در حال افزایش است. در سال ۲۰۲۲ حدود ۲۷ درصد حملات گزارششده ماهیت چندمرحلهای داشتند؛ این عدد در ۲۰۲۵ به حدود ۴۵ درصد رسید و پیشبینی میشود در ۲۰۲۶ از مرز ۶۰ درصد عبور کند.
وقتی از پیشبینی صحبت میکنیم، منظور حدس زدن نیست. مدلهای مورد استفاده معمولاً ترکیبی از دادههای تاریخی، نرخ رشد سالانه مرکب و متغیرهای رفتاری هستند. به عنوان مثال، اگر نرخ رشد سالانه حملات فیشینگ هدفمند در پنج سال گذشته به طور متوسط ۱۸ درصد بوده، اما همزمان نرخ موفقیت آنها نیز از ۷ درصد به ۱۲ درصد رسیده، مدل نشان میدهد که در ۲۰۲۶ نه فقط تعداد حملات بیشتر میشود، بلکه اثربخشی آنها نیز افزایش خواهد یافت. این همان نقطهای است که خسارت به شکل غیرخطی رشد میکند.
فیشینگ دیگر به ایمیلهای ناشیانه با غلط املایی محدود نیست. در سال ۲۰۲۴ حدود ۳۶ درصد حملات فیشینگ از محتوای تولیدشده با کمک هوش مصنوعی استفاده میکردند. پیشبینی میشود این سهم در ۲۰۲۶ به بیش از ۶۵ درصد برسد. پیامهایی با لحن شخصیسازیشده، تقلید دقیق از سبک نوشتاری مدیران و حتی استفاده از فایلهای صوتی جعلی باعث میشود نرخ کلیک قربانیان تا دو برابر افزایش یابد. این یعنی حتی کاربران آگاه هم در معرض خطر جدیتری قرار میگیرند.
باجافزارها در حال عبور از مدل «رمزگذاری و درخواست پول» هستند. دادهها نشان میدهد میانگین مبلغ باج پرداختشده در سال ۲۰۲۱ حدود ۸۰ هزار دلار بوده، اما در ۲۰۲۵ به بیش از ۲۴۰ هزار دلار رسیده است. در ۲۰۲۶ تمرکز اصلی مهاجمان بر نشت داده و تهدید reputational خواهد بود. به بیان ساده، حتی اگر سازمان نسخه پشتیبان داشته باشد، باز هم برای جلوگیری از انتشار اطلاعات محرمانه تحت فشار قرار میگیرد.
تا پایان ۲۰۲۵ تعداد دستگاههای متصل به اینترنت اشیا از ۳۰ میلیارد عبور کرد. پیشبینیها برای ۲۰۲۶ عددی نزدیک به ۳۵ میلیارد دستگاه را نشان میدهد. هر کدام از این دستگاهها، از دوربینهای شهری تا تجهیزات پزشکی، یک نقطه بالقوه نفوذ هستند. آمارها حاکی از آن است که کمتر از ۲۰ درصد این دستگاهها بهروزرسانی امنیتی منظم دریافت میکنند. این یعنی سطح حملهای که رشد آن بسیار سریعتر از توان دفاعی ماست.
هوش مصنوعی در کنار افزایش بهرهوری دفاع سایبری، ابزار قدرتمندی در اختیار مجرمان هم قرار داده است. تولید بدافزارهای polymorphic که امضای ثابتی ندارند، شبیهسازی رفتار کاربر برای دور زدن سیستمهای تشخیص و حتی مدیریت خودکار باتنتها، همگی روندهایی هستند که دادههای آزمایشگاهی آنها در سال ۲۰۲۴ و ۲۰۲۵ ثبت شدهاند. پیشبینی میشود در ۲۰۲۶ بیش از نیمی از بدافزارهای جدید، به نوعی از الگوریتمهای یادگیری ماشین بهره ببرند.
جرایم سایبری دیگر کار گروههای پراکنده نیست. گردش مالی بازارهای زیرزمینی، شامل فروش دسترسی، بدافزار بهعنوان سرویس و دادههای سرقتشده، در ۲۰۲۵ به چند صد میلیارد دلار رسید. مدلهای اقتصادی نشان میدهند که این بازار در ۲۰۲۶ به سمت تخصصیتر شدن حرکت میکند؛ جایی که یک گروه فقط نفوذ میکند، گروهی دیگر داده را تحلیل میکند و گروه سوم مسئول اخاذی است. این تفکیک نقشها باعث افزایش کارایی و کاهش ریسک برای هر بازیگر میشود.
اگر فقط به پول نگاه کنیم، بخش بزرگی از تصویر را از دست میدهیم. افزایش پروندههای کلاهبرداری آنلاین، سرقت هویت و سوءاستفاده از دادههای شخصی، مستقیماً بر سلامت روان و اعتماد اجتماعی اثر میگذارد. در برخی کشورها، بیش از ۱۵ درصد قربانیان جرایم سایبری گزارش دادهاند که پس از حادثه دچار اضطراب یا بیخوابی طولانیمدت شدهاند. این اثرات در ۲۰۲۶ با افزایش شدت حملات، پررنگتر خواهد شد.
مدلهای پیشبینی نشان میدهند که بدون سرمایهگذاری جدی در آموزش، قانونگذاری و زیرساختهای امنیتی، شیب رشد جرایم سایبری کاهش نخواهد یافت. حتی کاهش ۵ درصدی نرخ موفقیت حملات، میتواند در مقیاس جهانی میلیاردها دلار خسارت را کم کند. این یعنی تصمیمات امروز سازمانها و دولتها، مستقیماً آینده ۲۰۲۶ را شکل میدهد.
پیشبینی جرایم سایبری در ۲۰۲۶ تصویری تیره اما قطعی نیست. دادهها هشدار میدهند، اما همزمان راه را نشان میدهند. اگر تهدیدها با همین سرعت در حال تکاملاند، دفاع هم باید دادهمحور، هوشمند و واقعگرایانه شود. ۲۰۲۶ نه سال فروپاشی امنیت دیجیتال، بلکه سالی است که مشخص میکند آیا ما از آمار درس گرفتهایم یا فقط نظارهگر رشد اعداد بودهایم.