रिपोर्ट्स

KELA की साइबरक्राइम 2026 रिपोर्ट में 2.86 बिलियन चोरी किए गए क्रेडेंशियल्स और स्वायत्त एआई हमलों का उदय दिखाया गया है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

साइबरक्राइम अब केवल बढ़ नहीं रहा है, यह संरचनात्मक स्तर पर विकसित हो रहा है। साइबरक्राइम 2026 की स्थिति: उभरते खतरे और भविष्यवाणियां द्वारा KELA के अनुसार, हमलावर पारंपरिक घुसपैठ विधियों से पहचान के दुरुपयोग, एआई-संचालित स्वचालन और विश्वास-आधारित प्रणालियों के बड़े पैमाने पर शोषण की ओर बढ़ रहे हैं।

रिपोर्ट 2025 की एक कठोर तस्वीर प्रस्तुत करती है। साइबर अपराधी अब नेटवर्क में तोड़-मरोड़ नहीं कर रहे हैं, वे लॉग इन कर रहे हैं, अक्सर चोरी किए गए क्रेडेंशियल्स, एआई एजेंटों और विश्वसनीय तृतीय-पक्ष प्रणालियों का उपयोग करके रक्षा को पूरी तरह से बायपास कर रहे हैं।

साइबरक्राइम के लिए एक रिकॉर्ड-तोड़ वर्ष

2025 में साइबरक्राइम का स्तर अभूतपूर्व स्तर पर पहुंच गया। KELA ने वैश्विक पारिस्थितिकी तंत्र में 2.86 बिलियन समझौता किए गए क्रेडेंशियल्स को ट्रैक किया, जिसमें इन्फोस्टीलर मैलवेयर, उल्लंघन डेटाबेस और भूमिगत बाजार शामिल थे।

इन क्रेडेंशियल्स हमलावरों के लिए प्राथमिक प्रवेश बिंदु बन गए हैं। कमजोरियों का शोषण करने के बजाय, खतरा अभिनेता वैध पहुंच पर बढ़ती तरह से निर्भर कर रहे हैं, जो परिधि-आधारित सुरक्षा मॉडल को प्रभावी रूप से पुराना बना देता है।

इसी समय, रैंसमवेयर नाटकीय रूप से बढ़ गया। रिपोर्ट में 2025 में 7,549 रैंसमवेयर पीड़ितों की पहचान की गई, जो वर्ष-दर-वर्ष 45% की वृद्धि का प्रतिनिधित्व करता है, जिसमें 53% से अधिक पीड़ित संयुक्त राज्य अमेरिका में स्थित थे।

यह वृद्धि एक परिपक्व साइबरक्राइम अर्थव्यवस्था द्वारा ईंधन दी जा रही है। 147 सक्रिय रैंसमवेयर समूह थे, जिनमें लगभग 80 नए प्रवेशी शामिल थे, जो यह दिखाते हैं कि प्रवेश के लिए बाधा कितनी कम हो गई है।

इन्फोस्टीलर महामारी जो सब कुछ चला रही है

इस बढ़त के मूल में इन्फोस्टीलर मैलवेयर का उदय है, जिसे अब आधुनिक साइबरक्राइम की रीढ़ माना जाता है।

KELA ने 2025 में वैश्विक स्तर पर लगभग 3.9 मिलियन संक्रमित मशीनों का अवलोकन किया, जो मैलवेयर संक्रमण से सीधे 347.5 मिलियन क्रेडेंशियल्स उत्पन्न करती हैं।

व्यापक पारिस्थितिकी तंत्र इसे नाटकीय रूप से बढ़ाता है, जिसमें साइबरक्राइम बाजारों में अरबों क्रेडेंशियल्स परिचालित होते हैं। वे फिर रैंसमवेयर समूहों, प्रारंभिक पहुंच ब्रोकरों और राष्ट्र-राज्य अभिनेताओं को फिर से बेचे जाते हैं।

डेटा एक महत्वपूर्ण बदलाव को प्रकट करता है। 75% से अधिक समझौता किए गए क्रेडेंशियल उच्च-मूल्य वाली सेवाओं से जुड़े हुए हैं, जैसे कि व्यवसाय क्लाउड प्लेटफ़ॉर्म (19.6%), सीएमएस सिस्टम (18.7%), ईमेल सेवाएं (15.3%) और प्रमाणीकरण प्रणाली (12.9%)।

यह एकाग्रता एक स्पष्ट रणनीति को उजागर करती है: हमलावर पूरे संगठनात्मक समझौते और लेटरल आंदोलन को सक्षम करने वाले प्लेटफ़ॉर्म को प्राथमिकता दे रहे हैं।

मैकओएस अब सुरक्षित नहीं है: 7,000% की वृद्धि

एक सबसे हड़ताली खोज यह है कि लंबे समय से आयोजित मंच सुरक्षा के आसपास के धारणाओं का पतन है।

मैकओएस संक्रमण 2024 में 1,000 से कम मामलों से 2025 में 70,000 से अधिक मामलों तक बढ़ गए, जो 7,000% की वृद्धि का प्रतिनिधित्व करता है।

यह विस्फोट मैलवेयर-ए-ए-सर्विस के व्यावसायीकरण द्वारा संचालित है, विशेष रूप से एटॉमिक स्टीलर जैसे टूल्स के माध्यम से, जो यहां तक कि कम कौशल वाले हमलावरों को भी बड़े पैमाने पर एप्पल डिवाइसों को लक्षित करने में सक्षम बनाता है।

निहितार्थ स्पष्ट है: अब कोई भी मंच स्वयं सुरक्षित नहीं है। हमलावर मूल्य का पालन करते हैं, और एप्पल पारिस्थितिकी तंत्र अब उनके क्रॉसहेयर में हैं।

एआई नए हमले का क्षेत्र बन जाता है

रिपोर्ट में सबसे महत्वपूर्ण बदलाव साइबर हमले जीवन चक्र में एआई का गहरा एकीकरण है।

KELA एक बदलाव की पहचान करता है जो एआई-सहायता प्राप्त हमलों से पूरी तरह से स्वायत्त, एजेंट-चालित संचालन तक है, जहां 80% से 90% तक कार्यों को मानवीय हस्तक्षेप के साथ किया जा सकता है।

इस बदलाव से एक महत्वपूर्ण अवधारणा उभरती है “वाइब हैकिंग“। हमलावर एआई प्रणालियों को तोड़ने के बजाय उन्हें मानिपुलेट करते हैं और दुर्भाग्यपूर्ण कार्यों को वैध कार्यों के रूप में फ्रेम करते हैं। इससे एआई एजेंट अनजाने में हानिकारक संचालन को निष्पादित कर सकते हैं बिना सुरक्षा को ट्रिगर किए।

रिपोर्ट वास्तविक दुनिया के मामलों को भी उजागर करती है जहां एआई प्रणालियों को प्रॉम्प्ट इंजेक्शन और अप्रत्यक्ष मानिपुलेशन के माध्यम से समझौता किया गया था। एक मामले में, स्वायत्त एआई एजेंटों ने सीमित मानव पर्यवेक्षण के साथ कई लक्ष्यों पर हमला करने के लिए जासूसी, शोषण कोड विकसित करने और हमलों को निष्पादित करने के लिए खुफिया जानकारी एकत्र की।

यह एक मूलभूत परिवर्तन को चिह्नित करता है। एआई अब हमलावरों के लिए केवल एक उपकरण नहीं है, यह एक हथियार और एक लक्ष्य दोनों है।

रैंसमवेयर औद्योगिक-स्तर के उत्पीड़न में विकसित होता है

रैंसमवेयर अब एक एकल रणनीति नहीं है, बल्कि एक पूर्ण व्यवसाय मॉडल है।

अब अधिकांश हमले डबल उत्पीड़न पर निर्भर करते हैं, जिसमें डेटा चोरी और एन्क्रिप्शन शामिल है। हालांकि, उत्पीड़न-केवल हमले भी बढ़ रहे हैं, जहां हमलावर एन्क्रिप्शन को पूरी तरह से छोड़ देते हैं और संवेदनशील डेटा की चोरी और मुद्रीकरण पर ध्यान केंद्रित करते हैं।

पारिस्थितिकी तंत्र अत्यधिक प्रतिस्पर्धी है। शीर्ष समूह, किलिन, ने 1,100 से अधिक पीड़ितों का दावा किया, जिसके बाद अकीरा ने 761 पीड़ितों और क्लोप ने 523 पीड़ितों का दावा किया।

इन समूहों पर अब तकनीकी शोषण के बजाय चोरी किए गए क्रेडेंशियल्स पर निर्भर करते हैं, अक्सर हमलों को तेज करने के लिए भूमिगत ब्रोकरों से पहुंच खरीदते हैं।

आर्थिक प्रभाव चकित कर देने वाला है। जगुआर लैंड रोवर में एक単ल उल्लंघन ने $2.5 बिलियन की आर्थिक क्षति का कारण बना, जिसमें उत्पादन बंद, आपूर्ति श्रृंखला व्यवधान और हजारों व्यवसायों पर प्रभाव शामिल था।

हैक्टिविज्म और भू-राजनीति साइबर खतरों को तेज करते हैं

साइबरक्राइम अब वैश्विक संघर्ष के साथ जुड़ रहा है।

हैक्टिविस्ट गतिविधि में 400% की वृद्धि हुई, जिसमें 3,500 से अधिक डीडीओएस हमले दावा किए गए और 2025 में 250 से अधिक नए समूहों का उदय हुआ।

इन समूहों को अब वेबसाइट की ध्वजांकित करने तक सीमित नहीं किया जा सकता है। वे महत्वपूर्ण बुनियादी ढांचे, ऑपरेशनल प्रौद्योगिकी और औद्योगिक प्रणालियों को लक्षित कर रहे हैं, जो वास्तविक दुनिया के परिणाम पैदा कर रहे हैं।

इसी समय, राष्ट्र-राज्य अभिनेता साइबर संचालन का उपयोग राजनीतिक रणनीति के एक मुख्य उपकरण के रूप में कर रहे हैं। रूस-यूक्रेन, इज़राइल-ईरान, अमेरिका-चीन के तनाव और उत्तर कोरिया से जुड़ी अभियानों ने दिखाया है कि साइबर युद्ध अब जासूसी, व्यवधान और वित्तीय संचालन को शामिल करता है।

आपूर्ति श्रृंखला हमले और विश्वास का पतन

एक और परिभाषित रुझान आपूर्ति श्रृंखला हमलों का उदय है।

हमलावर अब व्यक्तिगत संगठनों को लक्षित करने के बजाय विक्रेताओं, सास प्लेटफ़ॉर्म और साझा बुनियादी ढांचे को समझौता करते हैं ताकि हजारों डाउनस्ट्रीम पीड़ितों तक पहुंच प्राप्त की जा सके।

एक मामले में, एक सास-से-सास हमले ने हमलावरों को चोरी किए गए ओओथ टोकन का उपयोग करके कई कंपनियों में सेल्सफोर्स वातावरण में पिवोट करने की अनुमति दी, जो पारंपरिक सुरक्षा नियंत्रणों को पूरी तरह से बायपास करता है।

यह एक व्यापक बदलाव को प्रतिबिंबित करता है। “विश्वास द्वारा” मॉडल अब एक दायित्व बन रहा है, क्योंकि हमलावर प्रणालियों के बीच संबंधों का शोषण कर रहे हैं, न कि प्रणालियों का स्वयं।

शून्य-दिवस शोषण और पैचिंग विंडो का अंत

रिपोर्ट भेद्यता शोषण के औद्योगीकरण को भी उजागर करती है।

2025 में, 238 भेद्यताएं सीआईएसए के ज्ञात शोषित भेद्यता सूची में जोड़ी गईं, जो पिछले वर्ष की 185 से अधिक थीं।

हमलावर अब भेद्यताओं का मुद्रीकरण कर रहे हैं जो पहले कभी नहीं हुआ, अक्सर खुलासे के कुछ दिनों या घंटों के भीतर। भूमिगत बाजार अब पूरी तरह से हथियारबंद शोषण किट बेच रहे हैं, जो बड़े पैमाने पर शोषण के लिए बाधा को कम कर रहे हैं।

एक नई साइबर सुरक्षा वास्तविकता

साइबरक्राइम 2026 की स्थिति रिपोर्ट में पाए गए निष्कर्ष एक बात स्पष्ट करते हैं: साइबर सुरक्षा एक नए युग में प्रवेश कर रही है।

पहचान अब प्राथमिक हमले का क्षेत्र है। एआई एक उपकरण और एक दुर्बलता दोनों है। प्रणालियों के बीच विश्वास संबंध हथियार बनाए जा रहे हैं। और हमलों की गति पारंपरिक रक्षा मॉडल की सीमाओं से परे तेजी से बढ़ रही है।

विरासत सुरक्षा दृष्टिकोण पर निर्भर रहने वाले संगठन बढ़ती तरह से उजागर हो रहे हैं। पहचान-प्रथम सुरक्षा, शून्य-विश्वास वास्तुकला और एआई-जागरूक रक्षा की ओर बदलाव अब वैकल्पिक नहीं है।

खतरा अभिनेताओं, हमला पद्धतियों और रणनीतिक सिफारिशों के एक गहरे विश्लेषण के लिए, साइबरक्राइम 2026 की स्थिति रिपोर्ट, जो KELA द्वारा प्रदान की गई है, साइबरक्राइम परिदृश्य के विकास और इसके आगे की दिशा का एक व्यापक दृश्य प्रदान करती है।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।