اتحاد هکرهای جهان برای حملات هماهنگ علیه رژیم صهیونیستی
به گزارش کارگروه تروریسم سایبری سایبربان؛ دادههای جدید رادوِر (Radware) نشان میدهد که سالگرد حملات حماس علیه رژیم صهیونیستی در سال ۲۰۲۳، به نقطه تجمعی برای هکرهای جهانی تبدیل شده و نمادگرایی سیاسی را به حملات سایبری هماهنگ تبدیل کرده است. در 2 سال گذشته، هفتههای نزدیک به این تاریخ به طور مداوم شاهد افزایش حملات به اهداف اسرائیلی بوده است. گروههایی مانند «Sylhet Gang» بیشتر به عنوان موتورهای تبلیغاتی عمل میکنند تا مهاجمان مستقیم، از تلگرام و پلتفرم X (توییتر سابق) برای بسیج و تقویت درخواستها برای اقدام دیجیتال استفاده میکنند.
دخالت NoName057 (16)، یک گروه هکری طرفدار روسیه، نشان میدهد که چگونه بازیگران با پیشینههای ژئوپلیتیکی مختلف علیه دشمنان مشترک متحد میشوند. این ترکیب ایدئولوژیها، استقامت و برد عملیاتهای هکرها را تقویت میکند. با وجود افزایش فعالیت، اکثر حملات کوتاه مدت بوده و اهداف با دید بالا، از جمله پورتالهای دولتی، ارائه دهندگان خدمات درمانی، تولیدکنندگان و سایتهای تجارت آنلاین را هدف قرار دادهاند.
شرکت رادوِر در هشدار تهدید خود نوشت:
«به دنبال درخواستهای هکتیویستها برای اقدام سایبری هماهنگ علیه اسرائیل، شاهد افزایش شدید حملات منع سرویس توزیع شده (DDoS) بین ۶ تا ۸ اکتبر بودیم. تشدید حملات از ۶ اکتبر آغاز شد، زمانی که تعداد حملات ادعایی منع سرویس توزیع شده به ۲۶ مورد رسید که نشاندهنده مراحل اولیه یک کمپین هماهنگ بود. فعالیت در ۷ اکتبر به اوج خود رسید و ۵۷ حمله منع سرویس توزیع شده در یک روز ثبت شد. این تعداد بیش از ۱۴ برابر بیشتر از میانگین روزانه مشاهده شده در سراسر سپتامبر ۲۰۲۵ است.»
به طور کلی، میانگین تعداد حملات در هر هفته در مقایسه با هفتههای قبل از ۷ اکتبر تقریباً ۲۰۰ درصد افزایش یافته است.
محققان خاطرنشان کردند که این افزایش، سازماندهی و پاسخگویی فزاینده اکوسیستمهای هکتیویستها را برجسته میکند، جایی که کانالهای تلگرام به عنوان مراکز هماهنگی در لحظه عمل میکنند.
همبستگی زمانی بین درخواستهای عمومی برای اقدام و موج بعدی ادعاهای حمله، نشاندهنده یک اثر بسیج قوی است که با الگوهای مشابه مشاهده شده در مورد تاریخهای نمادین یا سیاسی در سالهای گذشته سازگار است. رادوِر اعلام کرد که حملات سایبری علیه رژیم صهیونیستی در روزهای منتهی به ۷ اکتبر ۲۰۲۵ و پس از آن به شدت افزایش یافته است. بالاترین افزایش زمانی رخ داد که گروه NoName057 (16) بیش از ۵۰ حمله را در یک روز انجام داد. «Keymous+» نیز اوایل این دوره شاهد افزایش قابل توجهی بود و بیش از ۲۵ حمله گزارش کرد. «Arabian Ghosts» حضور مداوم خود را حفظ کرد و حملات متعددی را در طول چند روز انجام داد و به عنوان فعالترین گروه، مسئول بیش از ۴۰ درصد از کل حملات منع سرویس توزیع شده، ظاهر شد. پس از آنها Keymous+، NoName057 (16) و «OpIsrael» به ترتیب با ۱۳، ۱۲ و ۱۱ حمله سایبری قرار گرفتند.
نکته قابل توجه این است که NoName057 (16) تنها گروه متحد روسیه بود که در این کمپین طرفدار فلسطین شرکت و اتحاد خود را با گروههای هکتیویست طرفدار فلسطین مجدداً تأیید کرد. گروههای دیگر، از جمله OpIsrael، «From Lammer to Mastah» و «Red Eye of Palestine»، در سطوح کوچکتر اما مداوم فعالیت نقش داشتند که نشاندهنده مشارکت گسترده عوامل تهدید متنوع در طول این کمپین متمرکز است.
رادوِر فاش کرد:
«در طول بازه زمانی فعالیت ۶ تا ۸ اکتبر، دولت بیشترین بخش مورد هدف اسرائیل بود و بیشترین سهم حملات منع سرویس توزیع شده را به خود اختصاص داد. پس از آن، وبسایتهای تجاری و تجارت الکترونیک قرار داشتند که نشان دهنده قصد هکرها برای ایجاد اختلال در خدمات آنلاین نمادین و پرمخاطب است.»
فراتر از این اهداف اصلی، محققان اظهار داشتند که بخشهای آموزش، مراقبتهای بهداشتی، تولید، خرده فروشی و خدمات مالی هر کدام تقریباً 7 درصد از کل حملات را تشکیل میدهند. توزیع نسبتاً یکنواخت در بین این بخشهای ثانویه نشان میدهد که کمپینهای هکرها کمتر با هدف استراتژیک دقیق و بیشتر با انتخاب هدف فرصتطلبانه هدایت میشدند و از داراییهای آنلاین در دسترس عموم برای به حداکثر رساندن تأثیر درک شده از عملیات خود استفاده میکردند.
در ماه ژوئن سال جاری، پس از آغاز حمله رژیم صهیونیستی علیه سایتهای نظامی و هستهای ایران، حوزه سایبری به سرعت به عنوان یک جبهه دوم ناپایدار ظاهر شد. رادوِر در گزارشی از افزایش شدید فعالیت هکرهای دولتی ایران و گروههای هکری وابسته خبر داد. به گفته شرکت، این کمپینها بر جاسوسی، حملات منع سرویس توزیع شده، باجافزار و بدافزارهای مخرب پاککن اطلاعات تمرکز داشته باشند و زیرساختهای حیاتی مانند سیستمهای کنترل صنعتی، خدمات رفاهی و شبکههای مراقبتهای بهداشتی را هدف قرار دهند. اطلاعات همچنین نشان میدهد که فشار موازی در عملیاتهای نفوذ، از جمله باتنتهای مبتنی بر هوش مصنوعی و کمپینهای هماهنگ انتشار اطلاعات نادرست با هدف از بین بردن اعتماد عمومی و تشدید تنشهای ژئوپلیتیکی وجود دارد.