اشتراک
فناوری اخبار جهان امنیت سایبری

رژیم صهیونیستی در رتبه دوم حملات سایبری جهان؛ ایران ۳۹ درصد عملیات را علیه آن هدایت می‌کند

مایکروسافت می‌گوید اسرائیل ۷.۶ درصد فعالیت جهانی حملات سایبری را به خود اختصاص داده و همچنان هدف اصلی ایران است، در حالی که تهران به‌طور فزاینده هک، عملیات نظامی و کمپین‌های نفوذ آنلاین را ترکیب می‌کند

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

بر اساس گزارش سالانه دفاع دیجیتال مایکروسافت، اسرائیل در نیمه اول سال ۲۰۲۶ دومین کشور هدف حملات سایبری در جهان بوده و ۷.۶ درصد از کل فعالیت‌های سایبری اندازه‌گیری‌شده را به خود اختصاص داده است. ایالات متحده با ۲۵.۵ درصد در صدر قرار دارد و پس از اسرائیل، اوکراین و تایوان جای می‌گیرند. در منطقه خاورمیانه و آفریقا، اسرائیل در رتبه نخست قرار گرفته است. این گزارش که هفتمین سال انتشار خود را می‌گذراند، بر پایه داده‌های به‌دست‌آمده از شبکه نظارتی جهانی مایکروسافت تهیه شده که روزانه بیش از ۱۶۵ تریلیون سیگنال امنیتی را پردازش می‌کند. بر اساس این داده‌ها، ۳۹ درصد حملات سایبری ایران علیه اسرائیل هدایت می‌شود و پس از آن ایالات متحده با ۲۳ درصد و امارات با ۹ درصد قرار دارند. گروه‌های مرتبط با ایران کمپین‌های گسترده‌ای علیه اسرائیل و کشورهای خاورمیانه اجرا کرده و فعالیت خود را علیه آمریکا نیز گسترش داده‌اند و برای افزایش اثربخشی، عملیات سایبری، فعالیت نظامی و کمپین‌های نفوذ در شبکه‌های اجتماعی را ترکیب می‌کنند. مایکروسافت به عملیات تخریبی مانند پاک‌سازی داده‌ها و حملات به فناوری‌های عملیاتی اشاره کرده و از افزایش ۲۱ درصدی حوادث باج‌افزاری علیه اسرائیل خبر می‌دهد. اهداف اصلی شامل مؤسسات تحقیقاتی و دانشگاهی، فناوری اطلاعات، حمل‌ونقل و نهادهای دولتی است. روش‌های مهاجمان شامل بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده، احراز هویت ضعیف و سیستم‌های در معرض اینترنت است و بیش از ۹۹ درصد تلاش‌های اولیه نفوذ به محیط‌های ابری بر پایه امتحان تصادفی رمزهای عبور رایج بوده است. این گزارش بر ضرورت دفاع مستمر از هویت، احراز هویت قوی و نظارت سریع تأکید کرده و هوش مصنوعی را به‌عنوان سطح حمله جدید معرفی می‌کند. یوسی کارادی، رئیس اداره ملی سایبری اسرائیل، حفظ تداوم عملیاتی در برابر این مقیاس تهدید را نتیجه یک سیستم دفاعی ملی یکپارچه دانسته و تأکید کرده که در حوزه سایبری آتش‌بسی وجود ندارد و دفاع باید ۲۴ ساعته و هفت روز هفته ادامه یابد.

.

در نیمه اول سال ۲۰۲۶، اسرائیل دومین کشور پربازدید هدف حملات سایبری در جهان بود و ۷.۶ درصد از کل فعالیت اندازه‌گیری‌شده در این حوزه را به خود اختصاص داد. ایالات متحده با ۲۵.۵ درصد در رتبه نخست قرار گرفت. در منطقه خاورمیانه و آفریقا، اسرائیل در جایگاه اول ایستاد.

.

این ارقام از گزارش سالانه دفاع دیجیتال مایکروسافت که روز پنجشنبه منتشر شد، استخراج شده است؛ گزارشی که نمای کلی جهانی از تهدیدهای سایبری ارائه می‌دهد. بر اساس داده‌های مایکروسافت، پس از اسرائیل، اوکراین با ۴.۸ درصد و تایوان با ۳.۹ درصد قرار دارند. این گزارش که اکنون هفتمین سال انتشار خود را می‌گذراند، بر پایه فعالیت تهدید سایبری مشاهده‌شده بین ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ از طریق شبکه نظارتی جهانی مایکروسافت تهیه شده است که روزانه بیش از ۱۶۵ تریلیون سیگنال امنیتی را پردازش می‌کند.

ایرانی‌ها کوتاه نمی‌آیند

بر اساس داده‌های اطلاعات تهدید مایکروسافت، اسرائیل همچنین هدف اصلی حملات سایبری ایران است و ۳۹ درصد از این حملات علیه آن هدایت می‌شود. ایالات متحده با ۲۳ درصد از این حملات در رتبه دوم قرار دارد و پس از آن امارات متحده عربی با ۹ درصد جای می‌گیرد.

.

این گزارش توصیف می‌کند که چگونه «کنشگران تهدید» مرتبط با ایران کمپین‌های گسترده‌ای علیه اسرائیل و دیگر کشورهای خاورمیانه اجرا کردند و در همان حال فعالیت خود را علیه ایالات متحده و منافع آمریکایی به‌طور چشمگیری گسترش دادند.

.

آن‌ها برای بهبود روش‌های مخرب خود، ادغام عملیات سایبری، فعالیت نظامی و کمپین‌های نفوذ در شبکه‌های اجتماعی را افزایش دادند.

.

این گزارش به عملیات تخریبی و اخلال‌گرانه ایران، از جمله پاک‌سازی داده‌ها و حملات با هدف مختل کردن فناوری‌های عملیاتی اشاره می‌کند. مایکروسافت همچنان فعالیت‌های ایرانی را شناسایی می‌کند که با هدف دسترسی به سیستم‌ها انجام می‌شود؛ هم برای جاسوسی و هم برای امکان‌پذیر کردن اخلال‌های احتمالی آینده.

.

در همین زمینه، این گزارش به افزایش ۲۱ درصدی حوادث باج‌افزاری اندازه‌گیری‌شده علیه اسرائیل در مقایسه با سال قبل اشاره می‌کند. این شرکت آن را بخشی از نوعی جنگ می‌داند که فعالیت سایبری را با اهداف ژئوپلیتیک ترکیب می‌کند.

.

به گفته این گزارش، فعالیت ایرانی همچنان بر بخش‌هایی با ارزش اطلاعاتی و راهبردی متمرکز است. مؤسسات تحقیقاتی و دانشگاهی ۲۸ درصد اهداف مورد حمله را تشکیل می‌دهند، فناوری اطلاعات ۱۲ درصد، حمل‌ونقل ۱۱ درصد، نهادهای دولتی ۸ درصد و مؤسسات تحقیقاتی و سازمان‌های غیردولتی ۸ درصد.

.

روش‌های اصلی مورد استفاده مهاجمان ایرانی شامل بهره‌برداری از آسیب‌پذیری‌های امنیتی شناخته‌شده، سازوکارهای احراز هویت ضعیف و سیستم‌های در معرض اینترنت برای دستیابی اولیه به سازمان‌ها است.

.

ابزارهای اصلی، سرقت اطلاعات ورود و حملات فیشینگ هستند، در حالی که زیرساخت ابری برای حفظ دسترسی بلندمدت به سیستم‌ها و انتظار برای لحظه مناسب اقدام به کار می‌رود.

.

بیش از ۹۹ درصد تلاش‌های اولیه نفوذ مشاهده‌شده به محیط‌های ابری بر پایه حملاتی بود که در آن مهاجمان رمزهای عبور رایج را به‌صورت تصادفی روی شمار زیادی از حساب‌ها امتحان می‌کردند.

.

مایکروسافت همچنین گزارش می‌دهد که همگرایی فزاینده‌ای در روش‌های گروه‌های مختلف حمله ایرانی شناسایی می‌کند که هدف آن گسترش مقیاس فعالیت و افزایش تأثیر بالقوه آن است.

.

به گفته این شرکت، پیام کلیدی برای سازمان‌ها این است که دفاع سایبری دیگر نمی‌تواند تنها بر مسدودسازی بدافزار تکیه کند. اکنون حفاظت مستمر از هویت، احراز هویت قوی، نظارت سریع بر فعالیت‌های غیرعادی و کاهش فاصله زمانی بین شناسایی تهدید و واکنش ضروری است.

.

این گزارش همچنین اشاره می‌کند که یکی از روندهای مهم اخیر، استفاده از هوش مصنوعی برای تسریع و گسترش حملات است. عامل‌های هوش مصنوعی در حال تبدیل شدن به یک «سطح حمله» جدید هستند که نیازمند حفاظت اختصاصی برای هویت‌ها و مجوزها است.

.

گزارش مایکروسافت تأکید می‌کند که یک حادثه سایبری لزوماً به نخستین سازمان آسیب‌دیده محدود نمی‌شود: نفوذی که یک ارائه‌دهنده اینترنت، یک حساب کاربری یا یک پلتفرم توسعه را درگیر کند، می‌تواند سازمان‌های دیگری را در سراسر زنجیره تأمین تحت تأثیر قرار دهد.

.

یوسی کارادی، رئیس اداره ملی سایبری و سرتیپ ذخیره، درباره گزارش مایکروسافت اظهار داشت: «اینکه اسرائیل در برابر این مقیاس از تهدیدها تداوم عملیاتی خود را حفظ می‌کند، نباید امری بدیهی تلقی شود.» او گفت: «این نتیجه یک سیستم دفاعی ملی یکپارچه است که در آن اداره ملی سایبری در کنار نهادهای امنیتی، وزارتخانه‌های دولتی، بخش اقتصادی، صنعت سایبری و شرکت‌های جهانی فعالیت می‌کند.»

.

کارادی ادامه داد: «در حوزه سایبری، شاید موشکی در آسمان نبینید، اما آتش‌بسی وجود ندارد. این کارزار ۲۴ ساعته و هفت روز هفته جریان دارد و دفاع نیز باید به‌طور مستمر عمل کند، با این درک که چیزی به نام تاب‌آوری مطلق وجود ندارد.»

.

«استفاده فزاینده از هوش مصنوعی سرعت حملات را افزایش می‌دهد، دامنه آن‌ها را گسترش می‌دهد و ماهیت کارزار را تغییر می‌دهد... پیروزی‌ها اغلب خاموش‌اند و در حملاتی که مسدود شده‌اند، خساراتی که جلوگیری شده و روالی که ادامه یافته، بازتاب می‌یابند.»

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: ynetnews.com