🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰…
انتشار: 2026/07/06 17:07 UTC
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ بهطوری که حدود ۴۰۷ مورد از این حملات باجافزاری بوده و حتی سازمانهای بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده میشوند. این موضوع نشان میدهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنشهای سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویسها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساختهای دولتی، ارتباطی و سیستمهای حملونقل این دو کشور اروپایی بوده تا از این طریق پیامهای سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.🌍 در خاورمیانه، #اسرائیل یکی از اصلیترین اهداف حملات سایبری با ۱۶۸ حادثه ثبتشده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آنها از نوع DDoS بودهاند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعهای از گروههای هکتیویست مختلف انجام شده که به عنوان گروههای همسو با جریانهای ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شدهاند. هدف قرار گرفتن شریانهای مالی و نهادهای بانکی، نشاندهنده تمرکز این گروهها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفتهاند؛ موضوعی که نشان میدهد تمرکز حملات بهتدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایینتر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بودهاند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشتهاند.🧠 در همین حال، گروههای باجافزاری جدیدی مثل Qilin و The Gentlemen بهشدت فعال شدهاند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائهدهندگان خدمات مدیریتشده (MSP)، توانستهاند بدون حمله مستقیم به بانکها و سازمانهای اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و دادههای عملیاتی سرقت شد. 🔴 این مدل حمله نشان میدهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمانهای بزرگ، ترجیح میدهند از نقطههای ضعیفتر در زنجیره تأمین وارد شوند؛ موضوعی که بهعنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانکها و سازمانهای اصلی تعریف نمیشود، بلکه به میزان #امنیت پیمانکاران، سرویسدهندگان و شرکتهای واسطه وابسته است.@PaskoochehBot@Paskoocheh
