آسیه فروردین
پس از آمریکا، اسرائیل ۷.۶ درصد از فعالیتهای جهانی تهدیدات سایبری را به خود اختصاص داده و در رتبه دوم قرار گرفته، در حالی که ایران به اصلیترین منبع حملات منتسب به دولتها متهم شده است.
به گزارش calcalistech، طبق گزارش سالانه دفاع سایبری مایکروسافت، اسرائیل از نظر میزان وقوع حملات سایبری، در فاصله ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶، در رتبه دوم جهان قرار گرفته و قبل از آن تنها آمریکا، هدف حملات بیشتری بوده است.
بر این اساس اسرائیل ۷.۶ درصد از کل فعالیتهای تهدید سایبری اندازهگیریشده در جهان را به خود اختصاص داده است. این سهم برای آمریکا، ۲۵.۵ درصد، اوکراین ۴.۸ درصد و تایوان ۳.۹ درصد بوده است. اسرائیل همچنین در میان کشورهای خاورمیانه و آفریقا، بیشترین میزان حملات هدفمند را به خود اختصاص داده است.
این گزارش که برای هفتمین سال متوالی منتشر شده، بر اساس دادههای امنیتی مشاهدهشده بین ژوئیه ۲۰۲۵ تا ژوئن ۲۰۲۶ تهیه شده است. این دادهها از سامانههای مایکروسافت و پردازش بیش از ۱۶۵ تریلیون سیگنال امنیتی در روز به دست آمدهاند.
به گفته مایکروسافت، هوش مصنوعی همچنان در حال تغییر چشمانداز تهدیدات سایبری است. هوش مصنوعی به مهاجمان امکان میدهد کارزارهای گستردهتری را اجرا کنند، حملات فیشینگ بسیار متقاعدکننده و شخصیسازیشده طراحی نمایند و فرایندهایی را که پیشتر به منابع انسانی قابلتوجهی نیاز داشتند، خودکار کنند. همزمان، گسترش ابزارهای هوش مصنوعی و عاملهای خودکار هوش مصنوعی، سطح حمله گستردهتری ایجاد کرده و سازمانها را ملزم میکنند از هویت و سطوح دسترسی سامانههای خودکار نیز محافظت کنند.
این گزارش مدعی شده ایران اصلیترین عامل دولتیِ پشتیبان حملات سایبری علیه اسرائیل است. اسرائیل، هدفِ ۳۹ درصد از کل فعالیتهای منتسب به بازیگران تهدید مرتبط با تهران بوده است. پس از اسرائیل، آمریکا با ۲۳ درصد، امارات با ۹ درصد، مصر با ۶ درصد و هند نیز با ۶ درصد، در رتبههای بعدی قرار گرفتهاند.
مایکروسافت همچنین مدعی است در دورههای افزایش تنش منطقهای و تشدید درگیریهای نظامی، بازیگران سایبری وابسته به دولت ایران، کارزارهای چندلایهای را علیه اسرائیل و کشورهای همسایه منطقه اجرا کردهاند و همزمان، فعالیتهای خود علیه منافع آمریکا را نیز بهشکل قابلتوجهی گسترش دادهاند. این کارزارها، بیش از پیش، حملات سایبری، اقدامات نظامی در میدان، عملیات نفوذ و اثرگذاری خارجی را با یکدیگر ترکیب کردهاند تا بیشترین تأثیر عملیاتی و روانی ممکن را ایجاد کنند.
مایکروسافت در کنار جاسوسی و جمعآوری اطلاعات، تغییر محسوسی بهسمت قابلیتهای اخلالگر و مخرب، از جمله استفاده از ابزارهای پاککننده داده و ایجاد اختلال در فناوری عملیاتی (OT) مشاهده کرده است. بازیگران ایرانی همچنان در تلاشاند دسترسی مستمر و پایدار به مؤسسات پژوهشی و دانشگاهی، ارائهدهندگان خدمات فناوری اطلاعات و مخابرات، زیرساختهای حیاتی، نهادهای دولتی، زنجیرههای تأمین دفاعی، سازمانهای غیردولتی و جوامع مخالفان سیاسی به دست آورند. این تلاش، هم برای جمعآوری اطلاعات و هم برای ایجاد دسترسی لازم جهت اجرای احتمالی عملیات اخلالگر در آینده است.
در بخش دیگری از گزارش این شرکت آمریکایی ادعا شده، گروههای تهدید ایرانی، بهشدت به سوءاستفاده از آسیبپذیریهای شناختهشده نرمافزاری، پروتکلهای احراز هویت ضعیف و سامانههای متصل به اینترنت که بهروزرسانی نشدهاند، متکی هستند. سرقت اطلاعات هویتی و حملات فیشینگ، همچنان از اصلیترین روشهای دسترسی اولیه محسوب میشوند. مهاجمان پس از نفوذ نیز اغلب از زیرساختهای ابری، مانند مایکروسافت آژور، برای حفظ دسترسی و حرکت جانبی در شبکه استفاده میکنند.
مایکروسافت همچنین بر همگرایی فزاینده تاکتیکهای مورد استفاده گروههای مختلف تهدید ایرانی تأکید کرده؛ روندی که به این گروهها اجازه میدهد عملیات خود را در مقیاس بزرگتر اجرا کنند و دامنه تأثیر احتمالی حملات را افزایش دهند.
حملات باجافزاری علیه سازمانهای اسرائیلی نیز بهطور قابلتوجهی افزایش یافته است. حجم موارد باجافزاری مشاهدهشده در اسرائیل نسبت به سال گذشته، ۲۱ درصد افزایش داشته و سهم اسرائیل از فعالیتهای آسیبدیده در سطح جهان، از ۱۹ درصد به ۲۳ درصد رسیده است.
این افزایش در حالی رخ داده که تعداد کل موارد ثبتشده باجافزاری دنیا، ۳ درصد کاهش یافته و از ۸۷۴۹ مورد به ۸۵۲۱ مورد رسیده است. مایکروسافت ارزیابی میکند تداوم این تمرکز، بیانگر ادغام باجافزار در راهبرد جنگ ترکیبی ایران است. حوادث باجافزاری مدرن، دیگر به نفوذهای منفرد در نقاط پایانی محدود نمیشوند، بلکه به عملیات پیچیدهای تبدیل شدهاند که سرقت هویت، نفوذ به شبکه، سوءاستفاده از آسیبپذیریها و تصاحب دامنههای سازمانی را دربرمیگیرند.
در سطح جهانی، بازیگران تهدید، مدت طولانیتری بدون شناسایی در شبکههای قربانیان باقی میمانند، اما گروههای مورد حمایت دولتها، بیش از پیش، به دسترسیهایی که قبلاً به دست آوردهاند، متکی هستند.
مایکروسافت مشخصاً بر افزایش تهدیدهای ناشی از تهدید زنجیره تأمین نرمافزارهای متنباز، سوءاستفاده از تجهیزات لبه شبکه، مانند فایروالها و روترها، و استفاده از هوش مصنوعی بهعنوان عامل تقویتکننده توان عملیاتی تأکید میکند.
برای مقابله با تهدیدهای در حال تحول، مایکروسافت توصیه میکند سازمانها، حفاظت قدرتمند از هویت، احراز هویت چندعاملی (MFA) اجباری، پایش مستمر ناهنجاریها و واکنش سریع به نفوذ را در اولویت قرار دهند و در کنار آن، از پروتکلهای مقاوم پشتیبانگیری و بازیابی اطلاعات و نیز مشارکتهای امنیتی میان بخش دولتی و خصوصی استفاده کنند.