דוח פורטינט: זינוק בקורבנות כופר; AI מאיץ את קצב מתקפות הסייבר

דוח חדש של FortiGuard Labs חושף כי פושעי סייבר משתמשים יותר ויותר בסוכני AI אוטונומיים, בעוד זמן ניצול פגיעויות התקצר ל־24–48 שעות בלבד

דוח פורטינט: זינוק בקורבנות כופר; AI מאיץ את קצב מתקפות הסייבר

Grok

Fortinet פרסמה את דוח מפת האיומים הגלובלי של FortiGuard Labs לשנת 2026, המציג תמונה מדאיגה של התפתחות פשיעת הסייבר העולמית והמעבר למתקפות מבוססות בינה מלאכותית. 

לפי הדוח, מספר קורבנות תוכנות הכופר המאומתים ברחבי העולם זינק ב־389% בתוך שנה, בעוד קבוצות תקיפה משתמשות יותר ויותר בכלי AI ייעודיים כדי לקצר את מחזור חיי המתקפה ולהגדיל את היקף הפעילות.

לפי ממצאי הדוח, חוקרי FortiGuard Labs זיהו במהלך השנה 7,831 קורבנות כופר מאומתים ברחבי העולם, לעומת כ־1,600 בלבד בדוח הקודם. בפורטינט מציינים כי הזמינות של ערכות תקיפה כשירות, דוגמת WormGPT, FraudGPT ו־BruteForceAI, תרמה באופן משמעותי לעלייה.

המגזרים שספגו את מספר התקיפות הגבוה ביותר היו ייצור עם 1,284 קורבנות, שירותים עסקיים עם 824 וקמעונאות עם 682. מבחינה גאוגרפית, ארה”ב הובילה עם 3,381 קורבנות, אחריה קנדה עם 374 וגרמניה עם 291.

הדוח מצביע גם על קיצור דרמטי בזמן ניצול הפגיעויות. לפי נתוני FortiGuard Labs, זמן ה־TTE — הזמן מרגע חשיפת פגיעות ועד לניסיון ניצול פעיל — התקצר ל־24 עד 48 שעות בלבד במקרים קריטיים, לעומת ממוצע של 4.76 ימים בדוחות קודמים. בפורטינט מציינים כי במקרים מסוימים, ניסיונות תקיפה בוצעו שעות ספורות בלבד לאחר חשיפה פומבית של פגיעויות.

עוד עולה מהדוח כי מתקפות על סביבות ענן מתמקדות יותר ויותר בגניבת זהויות והרשאות גישה, ולאו דווקא בניצול ישיר של תשתיות. לפי החברה, בתי חולים, מרפאות ועסקים קמעונאיים היו בין היעדים המרכזיים למתקפות מסוג זה במהלך 2025.

בפורטינט מזהים גם שינוי משמעותי בפעילות הפושעים ברשת האפלה. במקום הסתמכות על רשימות סיסמאות דלופות, התוקפים מעדיפים כיום מאגרי מידע מקיפים יותר שנגנבו באמצעות תוכנות Infostealer. לפי הדוח, stealer logs היוו 67.12% ממאגרי הנתונים ששותפו ברשת האפלה, לעומת 16.47% בלבד עבור combo lists ו־5.96% עבור דליפות פרטים מזהים מסורתיות.

בתחום תוכנות גניבת המידע, הדוח מציין כי RedLine הובילה את היקף ההדבקות עם 911,968 מקרים, אחריה Lumma עם 499,784 ו־Vidar עם 236,778 הדבקות.

לפי פורטינט, השימוש ב־AI משנה גם את דפוסי מתקפות ה־brute force. החברה רשמה ירידה של 22% במספר ניסיונות התקיפה הגולמיים, אך מציינת כי מדובר דווקא בשיפור יעילות מצד התוקפים, המשתמשים בבינה מלאכותית כדי לבחור מטרות מדויקות יותר ולהגדיל את סיכויי ההצלחה. למרות הירידה היחסית, הטלמטריה של החברה זיהתה כ־67.65 מיליארד אירועי brute force ברחבי העולם במהלך השנה.

דרק מאנקי, אסטרטג אבטחה ראשי וסגן נשיא גלובלי למודיעין איומים ב־FortiGuard Labs, אמר כי “פשיעת סייבר היא אחד האיומים הנרחבים והיקרים ביותר בעולם. ככל שפושעי הסייבר משתמשים יותר ויותר ב־AI כדי לחזק את הטקטיקות שלהם, המגינים חייבים לפתח את פעולות אבטחת הסייבר להגנה מתועשת ולאמץ כלים מבוססי AI המגיבים באותה המהירות כמו איומים מודרניים”.