.
در نیمه اول سال ۲۰۲۶، اسرائیل دومین کشور پربازدید هدف حملات سایبری در جهان بود و ۷.۶ درصد از کل فعالیت اندازهگیریشده در این حوزه را به خود اختصاص داد. ایالات متحده با ۲۵.۵ درصد در رتبه نخست قرار گرفت. در منطقه خاورمیانه و آفریقا، اسرائیل در جایگاه اول ایستاد.
.
این ارقام از گزارش سالانه دفاع دیجیتال مایکروسافت که روز پنجشنبه منتشر شد، استخراج شده است؛ گزارشی که نمای کلی جهانی از تهدیدهای سایبری ارائه میدهد. بر اساس دادههای مایکروسافت، پس از اسرائیل، اوکراین با ۴.۸ درصد و تایوان با ۳.۹ درصد قرار دارند. این گزارش که اکنون هفتمین سال انتشار خود را میگذراند، بر پایه فعالیت تهدید سایبری مشاهدهشده بین ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ از طریق شبکه نظارتی جهانی مایکروسافت تهیه شده است که روزانه بیش از ۱۶۵ تریلیون سیگنال امنیتی را پردازش میکند.
ایرانیها کوتاه نمیآیند
بر اساس دادههای اطلاعات تهدید مایکروسافت، اسرائیل همچنین هدف اصلی حملات سایبری ایران است و ۳۹ درصد از این حملات علیه آن هدایت میشود. ایالات متحده با ۲۳ درصد از این حملات در رتبه دوم قرار دارد و پس از آن امارات متحده عربی با ۹ درصد جای میگیرد.
.
این گزارش توصیف میکند که چگونه «کنشگران تهدید» مرتبط با ایران کمپینهای گستردهای علیه اسرائیل و دیگر کشورهای خاورمیانه اجرا کردند و در همان حال فعالیت خود را علیه ایالات متحده و منافع آمریکایی بهطور چشمگیری گسترش دادند.
.
آنها برای بهبود روشهای مخرب خود، ادغام عملیات سایبری، فعالیت نظامی و کمپینهای نفوذ در شبکههای اجتماعی را افزایش دادند.
.
این گزارش به عملیات تخریبی و اخلالگرانه ایران، از جمله پاکسازی دادهها و حملات با هدف مختل کردن فناوریهای عملیاتی اشاره میکند. مایکروسافت همچنان فعالیتهای ایرانی را شناسایی میکند که با هدف دسترسی به سیستمها انجام میشود؛ هم برای جاسوسی و هم برای امکانپذیر کردن اخلالهای احتمالی آینده.
.
در همین زمینه، این گزارش به افزایش ۲۱ درصدی حوادث باجافزاری اندازهگیریشده علیه اسرائیل در مقایسه با سال قبل اشاره میکند. این شرکت آن را بخشی از نوعی جنگ میداند که فعالیت سایبری را با اهداف ژئوپلیتیک ترکیب میکند.
.
به گفته این گزارش، فعالیت ایرانی همچنان بر بخشهایی با ارزش اطلاعاتی و راهبردی متمرکز است. مؤسسات تحقیقاتی و دانشگاهی ۲۸ درصد اهداف مورد حمله را تشکیل میدهند، فناوری اطلاعات ۱۲ درصد، حملونقل ۱۱ درصد، نهادهای دولتی ۸ درصد و مؤسسات تحقیقاتی و سازمانهای غیردولتی ۸ درصد.
.
روشهای اصلی مورد استفاده مهاجمان ایرانی شامل بهرهبرداری از آسیبپذیریهای امنیتی شناختهشده، سازوکارهای احراز هویت ضعیف و سیستمهای در معرض اینترنت برای دستیابی اولیه به سازمانها است.
.
ابزارهای اصلی، سرقت اطلاعات ورود و حملات فیشینگ هستند، در حالی که زیرساخت ابری برای حفظ دسترسی بلندمدت به سیستمها و انتظار برای لحظه مناسب اقدام به کار میرود.
.
بیش از ۹۹ درصد تلاشهای اولیه نفوذ مشاهدهشده به محیطهای ابری بر پایه حملاتی بود که در آن مهاجمان رمزهای عبور رایج را بهصورت تصادفی روی شمار زیادی از حسابها امتحان میکردند.
.
مایکروسافت همچنین گزارش میدهد که همگرایی فزایندهای در روشهای گروههای مختلف حمله ایرانی شناسایی میکند که هدف آن گسترش مقیاس فعالیت و افزایش تأثیر بالقوه آن است.
.
به گفته این شرکت، پیام کلیدی برای سازمانها این است که دفاع سایبری دیگر نمیتواند تنها بر مسدودسازی بدافزار تکیه کند. اکنون حفاظت مستمر از هویت، احراز هویت قوی، نظارت سریع بر فعالیتهای غیرعادی و کاهش فاصله زمانی بین شناسایی تهدید و واکنش ضروری است.
.
این گزارش همچنین اشاره میکند که یکی از روندهای مهم اخیر، استفاده از هوش مصنوعی برای تسریع و گسترش حملات است. عاملهای هوش مصنوعی در حال تبدیل شدن به یک «سطح حمله» جدید هستند که نیازمند حفاظت اختصاصی برای هویتها و مجوزها است.
.
گزارش مایکروسافت تأکید میکند که یک حادثه سایبری لزوماً به نخستین سازمان آسیبدیده محدود نمیشود: نفوذی که یک ارائهدهنده اینترنت، یک حساب کاربری یا یک پلتفرم توسعه را درگیر کند، میتواند سازمانهای دیگری را در سراسر زنجیره تأمین تحت تأثیر قرار دهد.
.
یوسی کارادی، رئیس اداره ملی سایبری و سرتیپ ذخیره، درباره گزارش مایکروسافت اظهار داشت: «اینکه اسرائیل در برابر این مقیاس از تهدیدها تداوم عملیاتی خود را حفظ میکند، نباید امری بدیهی تلقی شود.» او گفت: «این نتیجه یک سیستم دفاعی ملی یکپارچه است که در آن اداره ملی سایبری در کنار نهادهای امنیتی، وزارتخانههای دولتی، بخش اقتصادی، صنعت سایبری و شرکتهای جهانی فعالیت میکند.»
.
کارادی ادامه داد: «در حوزه سایبری، شاید موشکی در آسمان نبینید، اما آتشبسی وجود ندارد. این کارزار ۲۴ ساعته و هفت روز هفته جریان دارد و دفاع نیز باید بهطور مستمر عمل کند، با این درک که چیزی به نام تابآوری مطلق وجود ندارد.»
.
«استفاده فزاینده از هوش مصنوعی سرعت حملات را افزایش میدهد، دامنه آنها را گسترش میدهد و ماهیت کارزار را تغییر میدهد... پیروزیها اغلب خاموشاند و در حملاتی که مسدود شدهاند، خساراتی که جلوگیری شده و روالی که ادامه یافته، بازتاب مییابند.»