رژیم صهیونیستی در صدر اهداف حملات سایبری ژئوپلیتیکی در سال ۲۰۲۵
به گزارش کارگروه تروریسم سایبری سایبربان؛ براساس گزارش سالانه تحلیل تهدیدات سایبری جهانی که توسط شرکت امنیت سایبری اسرائیلی رادوِر (Radware) منتشر شد، رژیم صهیونیستی در سال ۲۰۲۵ بیشترین حمله را از سوی هکرها و عوامل مخرب با انگیزههای ژئوپلیتیکی داشته و کارشناسان مدعی شدند که جنگهای چند جبههای این رژیم با حماس و ایران و نیروهای نیابتی آن باعث افزایش حملات سایبری شده است.
طبق گفته رادوِر، رژیم صهیونیستی با ۱۲.۲ درصد از کل حملات سایبری جهانی با انگیزههای ژئوپلیتیکی که در سال گذشته به این منطقه صورت گرفته، در صدر فهرست ۲۰۲۵ قرار دارد و پس از آن ایالات متحده با ۹.۴ درصد و اوکراین با ۸.۹ درصد قرار دارند. این بدان معناست که تقریباً از هر 8 حمله با انگیزه ایدئولوژیکی در جهان، یک حمله علیه اسرائیل بوده است، زیرا درگیریهای دولتی و ملی به طور فزایندهای به عرصه دیجیتال منتقل میشوند.
رادوِر خاطرنشان کرد که این توزیع، نقش هکتیویسم را به عنوان یک سلاح نیابتی در درگیریهای بینالمللی، مورد استفاده برای مختل کردن زیرساختهای دیجیتال دشمنان دولتی فرضی، برجسته میکند.
جنگ دو ساله با حماس در غزه و درگیری نظامی ۱۲ روزه با ایران در ماه ژوئن سال گذشته، فعالیتهای هکری را تشدید کرده و منجر به افزایش حملات سایبری با انگیزه سیاسی علیه زیرساختهای عمومی، خصوصی و حیاتی رژیم صهیونیستی شده است. طبق دادههای رادوِر، در سال ۲۰۲۵، اسرائیل هدف ۱۸۸۱ حمله منحصر به فرد قرار گرفت که نسبت به ۱۵۵۰ حمله در سال قبل افزایش یافته است.
اوایل سال جاری، یوسی کارادی (Yossi Karadi)، رئیس اداره سایبری ملی رژیم صهیونیستی، هشدار داد که این رژیم باید آمادگی خود را برای جنگ سایبری تقویت کند. در عین حال، آژانس امنیتی شینبت (Shin Bet) و اداره ملی سایبری ادعا کردند که در ماههای اخیر، صدها حمله سایبری ایران علیه اسرائیلیها، از جمله مقامات ارشد دولتی و دفاعی، دانشگاهیان و روزنامهنگاران، شناسایی و خنثی شده است. در سال ۲۰۲۵، اداره ملی سایبری رژیم صهیونیستی عنوان کرد که شاهد افزایش ۵۵ درصدی تعداد حملات سایبری نسبت به سال گذشته بوده است. تحلیل رادوِر نشان داد که در تمام کشورهای هدف، خدمات دولتی تمرکز اصلی هکرها بوده و ۳۸.۸ درصد از کل حملات را تشکیل میدهند، زیرا هکرها به دنبال اختلال در عملکردهای دولتی و تضعیف اعتماد عمومی بودهاند.
در دسترس بودن ابزارهای هوش مصنوعی مولد، مهاجمانی را که منابع نسبتاً محدودی دارند، قادر میسازد تا کمپینهای خودکار در مقیاس بزرگ، از جمله تلاشهای تصاحب حساب، جمعآوری دادهها و حملات مکرر ورود به سیستم را راهاندازی کنند. در نتیجه، طبق این گزارش، بسیاری از حملات سایبری بسیار کوتاه هستند و گاهی کمتر از یک دقیقه طول میکشند و تشخیص دستی را به طور فزایندهای دشوار میکنند.
ران میران (Ron Meyran)، معاون اطلاعات تهدید رادوِر، گفت:
«چشمانداز تهدید به سرعت در حال تکامل است. مهاجمان اکنون اتوماسیون، هوش مصنوعی و استراتژیهای چند برداری را برای ایجاد اختلال در عملیاتهایی در مقیاس بزرگ ترکیب میکنند. سازمانها باید دفاعهای خودکاری را اتخاذ کنند که قادر به پاسخگویی در عرض چند ثانیه، نه چند دقیقه، باشند.»
در میان سه گروه هکری برتر که در سال 2025 رژیم صهیونیستی را هدف قرار دادند، گروه «Arabian Ghosts» طرفدار ایران، و پس از آن «Black Ember»، «Mr Hamza»، طرفدار فلسطین و گروه طرفدار روسیه NoName057 (16) قرار داشتند. در تمام کشورها، NoName057 (16) از نظر تعداد حملات در سال 2025، برترین عامل هکری بود.
طبق این گزارش، حملات سایبری با استفاده از حملات منع سرویس توزیع شده (DDoS)، که در آن هکرها وبسایتها را با ترافیک پر میکنند تا عملیاتهای روی سیستمها را کند یا متوقف کنند، در سال گذشته در مقایسه با سال 2024، 168 درصد افزایش یافته است.
رادوِر اظهار داشت:
«دادهها تأیید کردند که هکرها کشورهایی را که درگیریهای ژئوپلیتیکی مداوم دارند، در اولویت قرار میدهند و از حملات منع سرویس توزیع شده به عنوان ابزاری برای اعتراض سیاسی و سیگنالدهی ملیگرایانه استفاده میکنند. عوامل تهدید ایدئولوژیک، حملات منع سرویس توزیع شده مداومی را علیه وبسایتهای دولتی، زیرساختهای حیاتی و شرکتهای تجاری اجرا میکنند و گاهی اوقات مسئولیت حملات را به صورت آنی از طریق کانالهای اختصاصی تلگرام بر عهده میگیرند.»
در سال ۲۰۲۵، فعالیتهای مخربی که وبسایتها و سرویسهای دیجیتال را هدف قرار میدادند، در مقایسه با سال قبل بیش از ۱۲۰ درصد افزایش یافت. رادوِر خاطرنشان کرد که لایه برنامه به میدان نبرد اصلی تبدیل شده، زیرا به مهاجمان اجازه میدهد تا مستقیماً سیستمهای تجاری، عملیات مشتری و فرآیندهای اصلی سازمانی را مختل کنند.
رادوِر انتظار دارد روندهای سال ۲۰۲۵ در سالهای آینده نیز ادامه یابد و حملات متمرکز بر برنامه، فعالیتهای خودکار و استفاده از فضای سایبری به عنوان ابزاری در درگیریهای ژئوپلیتیکی به بخشی دائمی از محیط عملیاتی سازمانها تبدیل شود.