عربستان و امارات، مقصد نیمی از حملات سایبری در منطقه خلیج فارس
به گزارش کارگروه بینالملل سایبربان؛ براساس مطالعه شرکت تحقیقاتی امنیت اطلاعات «Positive Technologies»، امارات متحده عربی و عربستان سعودی در مجموع نیمی از کل حملات سایبری ثبتشده در منطقه خلیج فارس در نیمه نخست سال ۲۰۲۶ را به خود اختصاص دادند.
این گزارش نشان داد که امارات با سهم ۳۵ درصدی از کل حملات، بیشترین هدف حملات سایبری در منطقه بوده و پس از آن ایران با ۱۷ درصد و عربستان سعودی با ۱۵ درصد در رتبههای بعدی قرار گرفتهاند.
سه ماهه نخست سال جاری، ۹۶ درصد از کل حوادث سایبری ثبتشده در نیمه اول را شامل میشد؛ پژوهشگران این تمرکز شدید را به افزایش ناگهانی فعالیتهای مخرب در اوج درگیریهای منطقهای نسبت دادند.
الکسی لوکاتسکی (Alexey Lukatsky)، مدیر ارشد ترویج فناوری در شرکت Positive Technologies، در حاشیه نمایشگاه «Gisec Global» گفت که بسیاری از این حملات، سازمانهای دولتی و حکومتی را هدف قرار دادهاند و در پی تنشهای منطقهای اوایل سال جاری، توسط عوامل دولتی تشدید شدهاند.
او اظهار داشت که امارات و عربستان به دلیل داشتن شرکتهای متنوع در حوزههای فناوری اطلاعات (IT)، مخابرات، بانکداری و غیره بهشدت هدف قرار گرفتهاند.
بخشهای اصلی مورد هدف
سازمانهای دولتی بیشترین هدف حملات بودند و ۲۷ درصد از حملات سایبری موفق ثبتشده در منطقه خلیج فارس را به خود اختصاص دادند؛ پس از آن، حملات غیروابسته به بخش خاص (عمومی) با ۲۳ درصد در رتبه دوم قرار گرفتند. براساس این گزارش، بخش صنعت با ۱۷ درصد در جایگاه سوم ایستاد که نیمی از این حملات، سازمانهایی در عربستان سعودی را هدف قرار داده بودند.
سه روش اصلی حمله
لوکاتسکی توضیح داد که 3 تاکتیک رایج مورد استفاده توسط مهاجمان در یکی دو سال اخیر عبارتند از: بهرهبرداری از آسیبپذیریهای نرمافزاری و سختافزاری؛ استفاده از بدافزار، که با بهکارگیری هوش مصنوعی شتاب گرفته است؛ و فیشینگ (اخاذی اطلاعات) از طریق کانالهای مختلف مانند ایمیل، واتساپ و سایر برنامههای پیامرسان.
طبق این مطالعه، بهرهبرداری از آسیبپذیریها، اصلیترین روش حمله در منطقه بوده و در ۳۸ درصد از حوادث به کار گرفته شده است.
این روش تقریباً در تمام کشورهای مورد بررسی در این پژوهش رایج بوده است؛ موضوعی که به گفته شرکت، ممکن است ناشی از وابستگی به سیستمهای قدیمی نظارت، کنترل و گردآوری دادهها (SCADA) و سهولت نسبی در اجرای چنین حملاتی باشد.
استفاده از بدافزار دومین روش رایج (۳۱ درصد) و پس از آن مهندسی اجتماعی (۲۷ درصد) بوده است.