יום שלישי , יולי 21 2026
Home > נושאים בכותרות > אבטחה ו-Cyber > דוח סיכוני הסייבר של TrendAI לשנת 2026 חושף: זינוק של 236% במתקפות כופר

דוח סיכוני הסייבר של TrendAI לשנת 2026 חושף: זינוק של 236% במתקפות כופר

מחקר הסייבר השנתי של TrendAI חושף כי למרות שיפור ברמת הסיכון הכוללת של ארגונים, תוקפים ממשיכים לנצל כשלים מוכרים בניהול זהויות, תצורות אבטחה לקויות וחולשות שלא תוקנו

39 יום-מפרסום-חולשה-ועד-הפיכתה-לנשק

קבוצת המחקר של TrendAI, החטיבה העיסקית של מובילת אבטחת הסייבר טרנד מיקרו, פרסמה היום את דוח סיכוני הסייבר של TrendAI לשנת 2026.  הדוח, המתבסס על נתוני הטלמטריה של פלטפורמתTrendAI Vision One Cyber Risk Exposure Management (CREM), יכולות XDR ומודיעין האיומים הגלובלי של החברה, חושף תמונה מורכבת של נוף האיומים העולמי: מצד אחד נרשם שיפור במדד הסיכון הכולל, אך מצד שני ניכרת עלייה דרמטית בפעילות קבוצות הכופר ושימוש מתוחכם בדרכי תקיפה מבוססות זהות.

שיפור במדד הסיכון, אך הניהול נותר תגובתי. מדד סיכוני הסייבר העולמי (CRI) רשם ירידה מ-38.5 בשנת 2024 ל-35.8 בשנת 2025. למרות המגמה החיובית, הדוח מציין כי השיפור אינו ליניארי; תנודות חודשיות חדות במדד מרמזות כי ארגונים עדיין מנהלים סיכונים באופן נקודתי בתגובה לאיומים מיידיים, במקום לנהל תהליך שיפור רציף ומתמשך. למרות השיפור, כלל הארגונים שנבדקו עדיין נמצאים ברמת סיכון בינונית.

בריאות וחקלאות בראש רשימת הענפים המסוכנים. מחקר TrendAI מזהה כי מגזרי הבריאות והחקלאות מובילים את רשימת הסיכונים עם מדד CRI של 40.3 כל אחד. במערכת הבריאות ממשיכות מערכות ישנות, רגולציה מורכבת וזמני תיקון ארוכים להקשות על צמצום הסיכון, בעוד שבענף החקלאות, השימוש הגובר במיכון IoT  וחקלאות מדויקת יוצר חולשות חדשות שטרם זכו למענה מספק.

אל רשימת המגזרים המסוכנים ביותר הצטרף השנה גם ענף התקשורת,  לצד מערכת החינוך, שלמרות שהציגה את השיפור הגדול ביותר במדד הסיכון, עדיין סובלת מחולשות משמעותיות בניהול זהויות משתמשים. גם גופי ממשל והשירות הציבורי הציגו שיפור מסויים, אבל התלות שלהם במערכות legacy  ישנות ותפוצה רחבה של עובדים מקשים עליהם להציג שיפור משמעותי יותר.

תחום הפיננסים, שכמעט סוגר את הרשימה, סובל מחשבונות מושבתים על ידי אימות רב שלבי שממשיכים להיות אירוע סיכון מוביל, למרות העובדה ששירותים פיננסיים הם מבין המגזרים המפוקחים ביותר בתחום אבטחת הסייבר, מה שמצביע על הפער בין דרישות מדיניות ליישום תפעולי במערכות ישנות ואינטגרציות צד שלישי.

ארגונים גדולים נמצאים בסיכון הגבוה ביותר. ממצא מפתיע נוגע לגודל הארגון: ארגונים גדולים נמצאים ברמת הסיכון הגבוהה ביותר (41.5). ארגונים אלו מתמודדים עם מורכבות רשת הדומה לארגוני ענק, אך ללא עומק הצוותים, התקציבים והבגרות התפעולית הקיימת בארגונים ענק.

זהות וגישה לענן: עקב האכילס של הארגון המודרני. זו השנה השנייה ברציפות שבה גישה מסוכנת ליישומי ענן וחשבונות משתמשים לא פעילים מובילים את רשימת אירועי הסיכון. שבעה מתוך עשרת אירועי הסיכון המובילים קשורים לניהול זהויות, ביניהם גישה מסוכנת לאפליקציות ענן, חשבונות Microsoft Entra ID שאינם בשימוש, וחשבונות ללא אימות רב-שלבי. "הפער אינו טכנולוגי אלא תפעולי," נכתב בדוח. חוקרי TrendAI מדגישים כי קיומן של מערכות Zero Trust אינו מספיק, כל עוד בסיס ניהול הזהויות בארגון אינו מנוהל כראוי.

התוקפים משנים אסטרטגיה לעקיפת הגנות. ניתוח זיהויי XDR מראה כי התוקפים מתעדפים כעת את ניטרול הגנות הקצה כיעד ראשוני, במקום לנסות לחמוק מהן. זיהוי של ניסיון השבתת אנטי-וירוס הפך לזיהוי הנפוץ ביותר בשנת 2025.

במקביל, האקוסיסטם של קבוצות הכופר חווה צמיחה מדהימה של 236% במספר המתקפות. קבוצתQilin   זינקה למקום הראשון עם עלייה של 1,270% במספר הפריצות, מה שמעיד על התרחבות רשתות השותפים  של מודל הכופר כשירות (RaaS)  .

ניהול חולשות וחיזוי נתיבי תקיפה. הדוח מציג לראשונה נתונים מיכולת חיזוי נתיבי תקיפה (attack path prediction) המראה כי חולשות אבטחה שלא טופלו הן המקור הגדול ביותר לנתיבי תקיפה פעילים, עם למעלה מ-2.3 מיליון נתיבים שנוצרו.

נתון קריטי נוסף חושף כי לתוקפים לוקח בממוצע 39  ימים להפוך חולשה לנשק  מרגע פרסומה, בעוד שפתרונות תיקון וירטואלי  מספקים הגנה ממוצעת של 115 ימים לפני הפרסום הציבורי – פער המדגיש את חשיבותן של הגנות פרואקטיביות. בנוסף, הדוח מזהיר כי אין לבחון חולשות בבידוד; חולשות ברמת חומרה בינונית עלולות להעצים ולסלול את הדרך לניצול חולשות קריטיות באותה סביבה.

סיכום והמלצות. הדוח מדגיש כי היכולת לטפל בסיכונים שזוהו כבר קיימת בכלים המותקנים בארגונים. המעבר המכריע הנדרש הוא מביקורות אבטחה תקופתיות לניהול סיכונים רציף בזמן-אמת ומונחה מודיעין. ארגונים שישכילו לגשר על הפער התפעולי ולנהל את החשיפה שלהם באופן פרואקטיבי, הם אלו שיצליחו לצמצם את מדד הסיכון שלהם באופן בר-קיימא.

About מאיר עשת

Check Also

פורטינט מרחיבה את ההגנה על נקודות הקצה עם יכולות חדשות המותאמות לעידן הבינה המלאכותית

היכולות החדשות מסופקות באמצעות סוכן אחד, ממשק ניהול ורישיון אחוד ומסייעות לצוותי האבטחה לאפשר אימוץ …

נגישות