نظرة عامة على الهجمات السيبرانية في الشرق الأوسط لعام 2024 [مذكرة التهديدات]
جدول المحتويات
- ماذا تعلمنا بشكل عام عن النشاط السيبراني في الشرق الأوسط في عام 2024؟
- ما هي أبرز الأنماط الكامنة وراء تزايد التهديدات السيبرانية؟
- من وراء استهداف الشرق الأوسط؟
- ما نوع التوصيات التي يمكنك العثور عليها في ملاحظة التهديد هذه؟
- ما هي المجالات الرئيسية التي تركز عليها هذه التقرير؟
- احصل על תמונה מלאה של פוגرانביליות... انتظر، الترجمة: احصل على الصورة الكاملة للثغرات الأمنية التي تستهدف الشرق الأوسط، وذلك حصرياً في تقرير التهديدات الأحدث لدينا
هذه المدونة هي ملخص لأحدث مذكرة تهديدات لدينا، “مشهد الأمن السيبراني في الشرق الأوسط 2024”، وهي متاحة لجميع عملائنا لقراءتها في بوابة CybelAngel. هل أنت مهتم بقراءة هذا التقرير ولست عميلاً؟ تواصل معنا للوصول إليه محتوى.
ماذا تعلمنا بشكل عام عن النشاط السيبراني في الشرق الأوسط في عام 2024؟
وسط النزاعات المستمرة بلا هوادة في هذه المنطقة خلال السنوات الأخيرة، شهد عام 2024 المشهد الجيوسياسي مدفوعاً بهجمات سيبرانية قادتها مجموعات القرصنة الناشطة (لهاكتيفست) ومجموعات التهديد المستمر المتقدم (APT) مستهدفة الحكومات، والبنية التحتية الحيوية، وأقسام أمن المعلومات في المنظمات الدولية.
إليك بعض أبرز ما جاء في تقريرنا:
- الأكثر استهدافاً شرق أوسطي الدول هي إسرائيل (68.2%)، تلتها دولة الإمارات العربية المتحدة (8.5%) والمملكة العربية السعودية (6.6%)
- هجمات الحرمان من الخدمة الموزعة يُفسر 73.2% من إجمالي الهجمات في عام 2024، حيث كانت مجموعات الهاكتيفيزم هي الجاني الرئيسي
- ال الحكومة والقطاع العام القطاعات الأكثر تضرراً في الشرق الأوسط
- أبرز جهات تنفيذ برمجيات الفدية تضمين لوك بيت 3.0, رانسوم هاب, ستورموس, و ファンك سيك في حين كانت تهديدات هجمات حجب الخدمة (DDoS) بقيادة مجموعات نشاط إلكتروني مثل RipperSec و Sylhet Gang-SG و NoName057(16).
- مجموعات الجرائم الإلكترونية لخرق البيانات بما في ذلك لاعبون مثل R57, إنتل بروكر, و Ddarknotevil
ما هي أبرز الأنماط الكامنة وراء تزايد التهديدات السيبرانية؟
حدثت ارتفاعات ملحوظة في النشاط الخبيث في إسرائيل مع تحولها إلى الهدف الأساسي للهجمات السيبرانية في الشرق الأوسط، مدفوعة إلى حد كبير بالديناميات الجيوسياسية المعقدة في المنطقة.
إليك ملخص سريع لبعض أمثلة التهديدات السيبرانية التي حددها محللونا في هذا التقرير.
١: ارتفعت بشكل حاد الهجمات ‘الصامتة’ الواسعة والقاتلة باستخدام أدوات التصيد الاحتيالي وخدمات التصيد كخدمة (PHaaS).
إن التطور المتزايد لمجموعات التصيد الاحتيالي وارتفاع خدمة التصيد الاحتيالي كخدمة (PhaaS) هو نمط بارز يفصله محللونا في قسم REACT بشكل أكبر ضمن هذه المذكرة. لقد كانت الهندسة الاجتماعية وتقنيات انتحال الشخصية، مثل التظاهر بأنهم جهات إنفاذ قانون، لخداع الضحايا وسرق المعلومات الحساسة مبادرات شائعة
2: ارتفع عدد الثغرات الأمنية الشائعة (CVEs) بنسبة 30%
إدارة الثغرات الأمنية التاريخية أصبحت أكثر أهمية من أي وقت مضى مع بدء العام الجديد. فبعد مرور وفت طويل على اكتشافها لأول مرة، يتم استغلال الثغرات الأمنية والمعرضة (CVEs) من قبل مجرمي الإنترنت في الشرق الأوسط. وقد شهدت التطورات في الأساليب الإجرامية ظهور تقنيات هجومية أكثر تقدمًا. ومثال رئيسي على ذلك كان هجوم "تيرابين" (Terrapin Attack). (CVE-2023-48795), ، مما استغل نقاط الضعف في بروتوكول SSH، مسلطاً الضوء على كيف يمكن أن تتعرض أنظمة التشفير للخطر في ظل حالات معينة.
عمل مجرمو الإنترنت على تحسين هجمات حجب الخدمة الموزعة (DDoS) لتحقيق دمار مركز
تتبعت شركة "سايبل أنجل" (CybelAngel) حوالي 3000 هجمة سيبرانية في الشرق الأوسط في عام 2024. وترسم هذه البيانات صورة واضحة للمشهد المتطور للتهديدات في المنطقة. هجمات الحرمان من الخدمة الموزعة كانت الأكثر شيوعًا بفارق كبير، حيث شكلت نسبة لافتة للنظر بلغت 73.2% من إجمالي الحوادث.
أجرى فريق "CybelAngel REACT" تحليلًا متعمقًا يكشف عن اتجاهات هامة في استهداف المنظمات في الشرق الأوسط. وستجد تفاصيل غنية داخل تقرير ملاحظات التهديد الكامل، بما في ذلك كيف يوانس مجرمو الأنترنت الاستفادة من هجمات تشويه المواقع, ، وتعديل محتوى موقع الويب لتعطيل العمليات، مع الأخذ في الاعتبار 7.6% من الهجمات.
يلاحظ محللو سيبيل أنجل (CybelAngel) الذين ساهموا في هذا التقرير أن:“لقد حددنا بوضوح ارتباطات مباشرة بين أحداث الصراع الكبرى تليها هجمات سيبرانية انتقامية، لا سيما في حالة هجمات حجب الخدمة (DDoS).”
من وراء استهداف الشرق الأوسط؟
الإجابة المختصرة هي مزيج من الراسخة والناشئة جهات تهديد.
من بينهم، الـ مجموعة برمجيات الفدية ستورموس, المابعة لتحالف العائلات الخمس، برزت كجهة تهديد رئيسية تستهدف كيانات الإمارات العربية المتحدة. في أوائل مايو 2024، أعلنت "ستورموس" مسؤوليتها عن هجمات سيبرانية استهدفت عدة مؤسسات بارزة في الإمارات، بما في ذلك Kids[.]ae، وبيانات، وهيئة تنظيم الاتصالات وتكنولوجيا الرقمية (TDRA)، والهيئة الاتحادية للرقابة النووية (FANR)، وبوابة المواطن "شارك"
وتتمثل استراتيجيتهم المفضلة في الجمع بين هجمات برامج الفدية وسرقة البيانات، مع استهداف المؤسسات الحكومية والبنية التحتية الحيوية والقطاع الخاص بشكل منهجي. وقد طُلبت فديات ضخمة (على سبيل المثال في حدود $6.7 مليون دولار أمريكي) مقابل البيانات المسروقة.
علاوة على ذلك،, ريبرسيك, برزت مجموعة هاكتفست جديدة (تأسست في يونيو 2023) موالية لفلسطين والمسلمين وتعمل من ماليزيا لتصبح لاعباً هاماً. تحب هذه المجموعة المزج بين هجمات حجب الخدمة (DDoS) باستخدام أدوات مطورة ذاتياً، بما في ذلك Medusa و MegaMedusa. ويُشير على نطاق واسع إلى أن أفعالهم مدفوعة بدوافع أيديولوجية، لا سيما دعم فلسطين.
ريبرسيك أود الجمع بين القوة المزدوجة لتسريبات البيانات وهجمات حجب الخدمة (DDoS)، لتعطيل الخدمات وتعظيم الاهتمام الإعلامي
ضمن مذكرة التهديد الكاملة، يمكنك قراءة تحليلنا لجهات التهديد حول جميع الملفات الشخصية الهامة الأخرى المشاركة بما في ذلك،, لوكبيت 3.0, رانسوم هاب, القط الساحر (المعروف أيضاً باسم APT35)، عصابة سيلهات-SG،, المزيد.
تتركّز جهود المجموعة الأخيرة، وهي مجموعة قراصنة بنغلاديشية مؤيدة لفلسطين، بشكل خاص على الهجمات ذات الدوافع السياسية، وأبرزها تلك التي استهدفت المملكة العربية السعودية في أكتوبر.
ما نوع التوصيات التي يمكنك العثور عليها في ملاحظة التهديد هذه؟
ضمن مذكرة التهديد الكاملة، تتعمق تعليقات المحللين بشكل أكبر في التوصيات الموجهة لك ولفرقة عمليات الأمان (SOC) التابعة لك تقليل المخاطر السيبرانية في المنطقة.
- حلول أمان نقاط النهاية (EDR)
- مراكز المراقبة الأمنية المستمرة
- قدرات استخبارات التهديدات للمراجعة
- التحكم في مساحة الهجوم الخاصة بك
- كيفية تصميم وفرض خطة للاستجابة للحوادث وإدارتها
- نصائح لتنفيذ عمليات استكشاف التهديدات النشطة
- حلول الحماية من هجمات حجب الخدمة الموزعة
- فحص الثغرات الأمنية
يمكنكم مراجعة رؤى مخاطر الأمن السيبراني الخاصة بهم، فضلاً عن استعراض استراتيجيات ومبادرات الأمن السيبراني الإقليمية والوطنية التي تم تنفيذها في عام 2024.
من الجيد معرفة ذلك
تقوم سيبيل أنجل (CybelAngel) بفحص 4.3 مليار عنوان بروتوكول إنترنت (IP) كل 24 ساعة للكشف عن التسريبات المحتملة وتوفير معلومات إسناد مفصلة على مستوى المستند. إن تخفيف التهديدات أمر سلس باستخدام الحل المناسب.
ما هي المجالات الرئيسية التي تركز عليها هذه التقرير؟
قم بتحسين توقعات إدارة المخاطر لديك هذا العام بمساعدة فريق "رياكت" الخبير لدينا.
ستجد إرشادات واضحة للاتجاهات الإقليمية لكي تتمكن من تكييف قدرات الأمن السيبراني لديك بشكل أفضل.
في هذا التقرير نتعمق في:
أولاً. تتبع البلدان الأكثر استهدافاً في المنطقة في عام 2024
II. نظرة عامة شاملة على مشهد التهديدات
III. تحليل منظومة الأمن السيبراني في الشرق الأوسط
IV. تلخيص التوصيات
احصل על תמונה מלאה של פוגرانביליות... انتظر، الترجمة: احصل على الصورة الكاملة للثغرات الأمنية التي تستهدف الشرق الأوسط، وذلك حصرياً في تقرير التهديدات الأحدث لدينا
متحمس لقراءة المزيد من الرؤى حول استهداف برامج الفدية في الشرق الأوسط (التي أطلق العنان لها بشراسة كبار اللاعبين مثل لوكبيت 3.0, رانسوم هاب, ستورموس, ، وشريكه)؟
تُعدّ مذكرة التهديدات هذه قراءة ضرورية لكل من يهتم بتصاعد هجمات حجب الخدمة (DDoS) ومخاوف حماية البيانات. كن أكثر استعداداً بتبني تدابير استراتيجية الأمن السيبراني للتصدي لها. للأسف، يُتوقع أن يكون عام 2025 معقداً بالدرجة نفسها فيما يتعلق بهجمات برامج الفدية، والبرمجيات الخبيثة، وتصاعد استخدام الذكاء الاصطناعي.
إذا لم تكن عميلاً لـ CybelAngel ولكنك ترغب أيضاً في الحصول على صورة كاملة عن جهة التهديد الرائجة هذه، فيمكنك الحصول على إمكانية الوصول إلى هذا المورد عن طريق الاتصال بفريق REACT الخاص بنا على [email protected].
تابعونا على وسائل التواصل الاجتماعي لينكد إن, تويتر/إكس, بلوزكاي, و فيسبوك.
يمكنك الاطلاع على تحليلنا لملاحظات التهديدات الأخرى:
تسريب قاعدة البيانات المجانية: آيبان، معلومات شخصية تحديد الهوية... ماذا تتوقع؟” و أزمة هوية الخصوصية مقابل الأمان في تيليجرام [ملاحظة تهديد].
