در گزارش مایکروسافت ادعا شد

ایران عامل اصلی حملات سایبری به اسرائیل است

p8-paeen

آسیه فروردین

پس از آمریکا، اسرائیل ۷.۶ درصد از فعالیت‌های جهانی تهدیدات سایبری را به خود اختصاص داده و در رتبه دوم قرار گرفته، در حالی که ایران به اصلی‌ترین منبع حملات منتسب به دولت‌ها متهم شده است.

به گزارش calcalistech، طبق گزارش سالانه دفاع سایبری مایکروسافت، اسرائیل از نظر میزان وقوع حملات سایبری، در فاصله ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶، در رتبه دوم جهان قرار گرفته و قبل از آن تنها آمریکا، هدف حملات بیشتری بوده است.

بر این اساس اسرائیل ۷.۶ درصد از کل فعالیت‌های تهدید سایبری اندازه‌گیری‌شده در جهان را به خود اختصاص داده است. این سهم برای آمریکا، ۲۵.۵ درصد، اوکراین ۴.۸ درصد و تایوان ۳.۹ درصد بوده است. اسرائیل همچنین در میان کشورهای خاورمیانه و آفریقا، بیشترین میزان حملات هدفمند را به خود اختصاص داده است.

این گزارش که برای هفتمین سال متوالی منتشر شده، بر اساس داده‌های امنیتی مشاهده‌شده بین ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ تهیه شده است. این داده‌ها از سامانه‌های مایکروسافت و پردازش بیش از ۱۶۵ تریلیون سیگنال امنیتی در روز به دست آمده‌اند.

به گفته مایکروسافت، هوش مصنوعی همچنان در حال تغییر چشم‌انداز تهدیدات سایبری است. هوش مصنوعی به مهاجمان امکان می‌دهد کارزارهای گسترده‌تری را اجرا کنند، حملات فیشینگ بسیار متقاعدکننده و شخصی‌سازی‌شده طراحی نمایند و فرایندهایی را که پیش‌تر به منابع انسانی قابل‌توجهی نیاز داشتند، خودکار کنند. همزمان، گسترش ابزارهای هوش مصنوعی و عامل‌های خودکار هوش مصنوعی، سطح حمله گسترده‌تری ایجاد کرده و سازمان‌ها را ملزم می‌کنند از هویت و سطوح دسترسی سامانه‌های خودکار نیز محافظت کنند.

این گزارش مدعی شده ایران اصلی‌ترین عامل دولتیِ پشتیبان حملات سایبری علیه اسرائیل است. اسرائیل، هدفِ ۳۹ درصد از کل فعالیت‌های منتسب به بازیگران تهدید مرتبط با تهران بوده است. پس از اسرائیل، آمریکا با ۲۳ درصد، امارات با ۹ درصد، مصر با ۶ درصد و هند نیز با ۶ درصد، در رتبه‌های بعدی قرار گرفته‌اند.

مایکروسافت همچنین مدعی است در دوره‌های افزایش تنش منطقه‌ای و تشدید درگیری‌های نظامی، بازیگران سایبری وابسته به دولت ایران، کارزارهای چندلایه‌ای را علیه اسرائیل و کشورهای همسایه منطقه اجرا کرده‌اند و همزمان، فعالیت‌های خود علیه منافع آمریکا را نیز به‌شکل قابل‌توجهی گسترش داده‌اند. این کارزارها، بیش از پیش، حملات سایبری، اقدامات نظامی در میدان، عملیات نفوذ و اثرگذاری خارجی را با یکدیگر ترکیب کرده‌اند تا بیشترین تأثیر عملیاتی و روانی ممکن را ایجاد کنند.

مایکروسافت در کنار جاسوسی و جمع‌آوری اطلاعات، تغییر محسوسی به‌سمت قابلیت‌های اخلال‌گر و مخرب، از جمله استفاده از ابزارهای پاک‌کننده داده و ایجاد اختلال در فناوری عملیاتی (OT) مشاهده کرده است. بازیگران ایرانی همچنان در تلاش‌اند دسترسی مستمر و پایدار به مؤسسات پژوهشی و دانشگاهی، ارائه‌دهندگان خدمات فناوری اطلاعات و مخابرات، زیرساخت‌های حیاتی، نهادهای دولتی، زنجیره‌های تأمین دفاعی، سازمان‌های غیردولتی و جوامع مخالفان سیاسی به دست آورند. این تلاش، هم برای جمع‌آوری اطلاعات و هم برای ایجاد دسترسی لازم جهت اجرای احتمالی عملیات اخلال‌گر در آینده است.

در بخش دیگری از گزارش این شرکت آمریکایی ادعا شده، گروه‌های تهدید ایرانی، به‌شدت به سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده نرم‌افزاری، پروتکل‌های احراز هویت ضعیف و سامانه‌های متصل به اینترنت که به‌روزرسانی نشده‌اند، متکی هستند. سرقت اطلاعات هویتی و حملات فیشینگ، همچنان از اصلی‌ترین روش‌های دسترسی اولیه محسوب می‌شوند. مهاجمان پس از نفوذ نیز اغلب از زیرساخت‌های ابری، مانند مایکروسافت آژور، برای حفظ دسترسی و حرکت جانبی در شبکه استفاده می‌کنند.

مایکروسافت همچنین بر همگرایی فزاینده تاکتیک‌های مورد استفاده گروه‌های مختلف تهدید ایرانی تأکید کرده؛ روندی که به این گروه‌ها اجازه می‌دهد عملیات خود را در مقیاس بزرگ‌تر اجرا کنند و دامنه تأثیر احتمالی حملات را افزایش دهند.

حملات باج‌افزاری علیه سازمان‌های اسرائیلی نیز به‌طور قابل‌توجهی افزایش یافته است. حجم موارد باج‌افزاری مشاهده‌شده در اسرائیل نسبت به سال گذشته، ۲۱ درصد افزایش داشته و سهم اسرائیل از فعالیت‌های آسیب‌دیده در سطح جهان، از ۱۹ درصد به ۲۳ درصد رسیده است.

این افزایش در حالی رخ داده که تعداد کل موارد ثبت‌شده باج‌افزاری دنیا، ۳ درصد کاهش یافته و از ۸۷۴۹ مورد به ۸۵۲۱ مورد رسیده است. مایکروسافت ارزیابی می‌کند تداوم این تمرکز، بیانگر ادغام باج‌افزار در راهبرد جنگ ترکیبی ایران است. حوادث باج‌افزاری مدرن، دیگر به نفوذهای منفرد در نقاط پایانی محدود نمی‌شوند، بلکه به عملیات پیچیده‌ای تبدیل شده‌اند که سرقت هویت، نفوذ به شبکه، سوءاستفاده از آسیب‌پذیری‌ها و تصاحب دامنه‌های سازمانی را دربرمی‌گیرند.

در سطح جهانی، بازیگران تهدید، مدت طولانی‌تری بدون شناسایی در شبکه‌های قربانیان باقی می‌مانند، اما گروه‌های مورد حمایت دولت‌ها، بیش از پیش، به دسترسی‌هایی که قبلاً به دست آورده‌اند، متکی هستند.

مایکروسافت مشخصاً بر افزایش تهدیدهای ناشی از تهدید زنجیره تأمین نرم‌افزارهای متن‌باز، سوءاستفاده از تجهیزات لبه شبکه، مانند فایروال‌ها و روترها، و استفاده از هوش مصنوعی به‌عنوان عامل تقویت‌کننده توان عملیاتی تأکید می‌کند.

برای مقابله با تهدیدهای در حال تحول، مایکروسافت توصیه می‌کند سازمان‌ها، حفاظت قدرتمند از هویت، احراز هویت چندعاملی (MFA) اجباری، پایش مستمر ناهنجاری‌ها و واکنش سریع به نفوذ را در اولویت قرار دهند و در کنار آن، از پروتکل‌های مقاوم پشتیبان‌گیری و بازیابی اطلاعات و نیز مشارکت‌های امنیتی میان بخش دولتی و خصوصی استفاده کنند.

منتخب هفته