حملات DDoS در نیمه اول سال ۲۰۲۶؛ حملات وب ۱۱۰ درصد افزایش یافت
حملات DDoS در نیمه اول سال ۲۰۲۶ با رشد چشمگیری مواجه شدهاند؛ گزارش تحلیل تهدیدات جهانی شرکت Radware از افزایش ۱۱۰.۶ درصدی تعداد حملات DDoS وب در این بازه خبر میدهد.
پیشبینی رشد ۱۶۶ درصدی تعداد حملات DDoS وب
گزارش تحلیل تهدیدات جهانی در نیمه اول سال ۲۰۲۶ شرکت Radware با تحلیل دادههای بهدستآمده از خدمات امنیت ابری و مدیریتشده این شرکت منتشر شده است. در این گزارش، تیم اطلاعات تهدیدات Radware افزایش سرعت و مقیاس حملات DDoS، بهرهبرداری از آسیبپذیریها و تهدیدات مبتنی بر هوش مصنوعی علیه سازمانها را در سراسر جهان بررسی کرده است. افزایش ۱۱۰.۶ درصدی حملات DDoS وب در نیمه اول سال ۲۰۲۶ نسبت به مدت مشابه سال قبل، یکی از یافتههای کلیدی این گزارش است. بر این اساس، تنها در ششماهه اول سال جاری حجم حملات DDoS وب خنثیشده توسط Radware به نزدیک ۸۳ درصد کل حجم ثبتشده در سال ۲۰۲۵ رسیده است.
همچنین، پیشبینیهای شرکت Radware از حجم و اهداف حملات در نیمه دوم سال ۲۰۲۶، از تداوم این روند صعودی خبر میدهد. براساس برونیابی خطی دادههای ششماهه اول سال جاری، در صورت تداوم سرعت حملات، تعداد حملات DDoS وب در کل سال ۲۰۲۶ با رشدی حدود ۱۶۶ درصدی نسبت به سال قبل مواجه خواهد شد. همچنین، در صورت ادامه شرایط فعلی تا پایان سال، آمریکای شمالی بیشترین افزایش حملات DDoS را با رشد پیشبینیشده حدود ۱۹۰ درصدی تجربه خواهد کرد. پس از آن، کشورهای منطقه اروپا، خاورمیانه و آفریقا، آمریکای مرکزی و لاتین و منطقه آسیا اقیانوسیه، هر کدام بهترتیب رشد حدود ۶۰، ۳۹ و ۲۷ درصد را تجربه میکنند.
رشد ۳۶.۶ درصدی حملات DDoS در لایه شبکه
بر اساس گزارش تهدیدات جهانی در نیمه اول سال ۲۰۲۶، حملات DDoS در لایه شبکه نیز طی این مدت بهطور میانگین به ۱۱۰ حمله به ازای هر مشتری در روز رسیده که نسبت به مدت مشابه در سال گذشته با رشد ۳۶.۶ درصدی مواجه شده است. حتی حملات سیلابی مستقیم مبتنی بر پروتکل UPD که با ارسال حجم عظیمی از ترافیک، اهداف را تحت فشار قرار میدهند، ۷۳ درصد از کل بستههای خنثیشده را تشکیل دادهاند. البته، این سهم با احتساب ترافیک UPD تکهتکهشده، به بیش از ۸۰ درصد میرسد. در میان صنایع مختلف، بخش فناوری هدف اصلی این حملات بوده و با سهم ۵۹.۴ درصدی، بهطور میانگین ۵۰۹ حمله به ازای هر مشتری در روز را تجربه کرده است. بخش خدمات مالی نیز با سهم ۲۰.۸ درصدی در رتبه بعدی قرار گرفته است.
بررسی اهداف حملات DDoS در لایه شبکه بیانگر این است که آمریکای شمالی بیشترین میزان این حملات را با سهم ۴۳.۱ درصدی تجربه کرده است. در همین حال، منطقه خاورمیانه با میانگین ۵۲۰ حمله به ازای هر مشتری در روز، بالاترین نرخ وقوع حمله را به خود اختصاص داده است.
دو برابر شدن حملات علیه برنامههای کاربردی و API
تیم اطلاعات تهدیدات Radware همچنین افزایش دوبرابری حملات علیه برنامههای کاربردی و API را گزارش داده است. تعداد تراکنشهای مخرب وب و API با افزایش ۱۰۴ درصدی نسبت به مدت مشابه سال قبل، به بیش از ۲۴ هزار تراکنش مخرب به ازای هر برنامه در روز رسیدهاند. همچنین، سهم بهرهبرداری از آسیبپذیریها از کل حملات ثبتشده علیه برنامههای وب و API به ۶۲.۱ درصد رسیده است. در این بخش هم آمریکای شمالی مسئول ۷۹.۵ درصد از کل تراکنشهای مخرب وب و API در جهان بوده است.
تداوم روند صعودی فعالیت باتهای مخرب
فعالیت باتهای مخرب در نیمه نخست ۲۰۲۶ همچنان در سطح بالایی قرار دارند و به نزدیک ۶۰ درصد کل حجم ثبتشده در سراسر سال ۲۰۲۵ رسیدهاند. آمریکای شمالی و منطقه آسیا اقیانوسیه نیز با سهم ۵۰.۱ و ۲۳.۲ درصدی، در رتبههای اول و دوم از نظر اهداف جغرافیایی فعالیت جهانی باتهای مخرب قرار گرفتهاند.
کوچکشدن پنجره دفاع سازمانها در برابر آسیبپذیریها
زمان افشای یک آسیبپذیری و آغاز بهرهبرداری فعال از آن بهشدت کاهش یافته است. دادههای اطلاعات تهدیدات Radware نشان میدهد میانگین زمان بین اعلام رسمی آسیبپذیریهای CVE و شناسایی نخستین حمله در فضای واقعی به کمتر از صفر رسیده است. این فاصله زمانی در سال ۲۰۲۵ بهطور میانگین ۲۱.۵ روز پس از افشا و در سال ۲۰۲۴ حدود ۵۳ روز بوده است.
همچنین، نرخ بهرهبرداری از آسیبپذیریهای روز صفر از ۸۰ درصد هم فراتر رفته است؛ به این معنا که بیش از چهار مورد از هر پنج آسیبپذیری پیش از اعلام رسمی CVE مورد بهرهبرداری قرار گرفتهاند. این وضعیت نگرانکننده از کوچکشدن قابلتوجه پنجره زمانی دفاع سازمانها خبر میدهد. در چنین شرایطی، تیمهای امنیتی ممکن است حتی پیش از دریافت هشدار عمومی درباره یک CVE (آسیبپذیری امنیتی)، با حمله مواجه شوند.
جهش ۱۰۳ درصدی حملات هکتیویستی همزمان با تنشهای خاورمیانه
گزارش تحلیل تهدیدات جهانی در نیمه اول سال ۲۰۲۶ همچنین از تداوم سلطه درگیریهای ژئوپلیتیکی در فعالیتهای DDoS هکتیویستی خبر میدهد. هرچند مجموع ادعاهای عمومی درباره حملات پس از رسیدن به نقطه اوج خود در سهماهه دوم ۲۰۲۵ وارد روند کاهشی چندفصلی شد، اما فعالیت هکتیویستی در واکنش مستقیم به رویدادهای نظامی افزایش یافت. بر این اساس، در مارس ۲۰۲۶ همزمان با گزارش رویدادهای نظامی در خاورمیانه، تعداد ادعاهای حمله نسبت به ماه قبل معادل ۱۰۳ درصد افزایش یافت. بررسیهای انجامشده در این خصوص نشان میدهد که اروپا همچنان هدف اصلی حملات هکتیویستی بوده و ۴۸ درصد از کل ادعاهای حملات DDoS هکتیویستی را به خود اختصاص داده است. با این حال، اسرائیل با سهم ۱۶.۹ درصدی از حملات ادعاشده، بیشترین هدف حملات قرار گرفته بود و پس از آن اوکراین با ۸.۴ درصد و ایالات متحده با ۷.۷ درصد در رتبههای بعدی قرار داشتند. بخش دولتی نیز با سهم ۳۷.۲ درصدی از کل ادعاها، هدف اصلی در میان صنایع بوده است. از سوی دیگر، ائتلافهای تهدید حامی روسیه همچنان بر فعالیتهای هکتیویستی مسلط بودهاند. گروه NoName057(16) بهتنهایی مسئول ۴۰.۵ درصد از تمام ادعاهای ثبتشده در نیمه نخست ۲۰۲۶ بوده است.
سازمانها از سطح حمله عقب ماندهاند
مدلهای پیشرفته میتوانند با استفاده از استدلال معنایی و زنجیرهسازی آسیبپذیریها، نقصهایی را شناسایی کنند که سالها از بررسی انسانی و آزمونهای امنیتی سنتی عبور کردهاند. همزمان، مدلهای متنباز با وزنهای قابلدسترسی نیز قابلیتهای پیشرفته حمله را در اختیار طیف گستردهتری از کاربران قرار میدهند. در چنین شرایطی، نتایج نظرسنجی Radware نشان میدهد که ۷۷ درصد سازمانها در حال استقرار یا پیادهسازی فعال عاملهای هوش مصنوعی و جریانهای کاری خودکار هستند. بااینوجود، تنها ۱۷.۲ درصد از سازمانها دید کاملی نسبت به عاملهای هوش مصنوعی فعال در محیطهای خود دارند.
همچنین بیش از ۷۰ درصد سازمانها طی یک سال گذشته به توسعه APIهای داخلی روی آوردهاند؛ تا جایی که ۸۱.۲ درصد از آنها بهروزرسانیهای APIهای عملیاتی خود را دستکم بهصورت هفتگی منتشر میکنند. هرچند سرعت توسعه APIهای عملیاتی سازمانها بالاست، اما تحقیقات Radware نشان میدهد تنها ۶۹.۰ درصد از آنها APIهای داخلی خود را بهطور کامل مستندسازی کردهاند. این وضعیت در حالی رخ داده که ۴۳ درصد سازمانها کمتر از ۷۰ درصد APIهای خود را مستند کردهاند.