کد خبر: ۱۱۳۵

حملات DDoS در نیمه اول سال ۲۰۲۶؛ حملات وب ۱۱۰ درصد افزایش یافت

حملات DDOS

حملات DDoS در نیمه اول سال ۲۰۲۶ با رشد چشمگیری مواجه شده‌اند؛ گزارش تحلیل تهدیدات جهانی شرکت Radware از افزایش ۱۱۰.۶ درصدی تعداد حملات DDoS وب در این بازه خبر می‌دهد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

پیش‌بینی رشد ۱۶۶ درصدی تعداد حملات DDoS وب

گزارش تحلیل تهدیدات جهانی در نیمه اول سال ۲۰۲۶ شرکت Radware با تحلیل داده‌های به‌دست‌آمده از خدمات امنیت ابری و مدیریت‌شده این شرکت منتشر شده است. در این گزارش، تیم اطلاعات تهدیدات Radware افزایش سرعت و مقیاس حملات DDoS، بهره‌برداری از آسیب‌پذیری‌ها و تهدیدات مبتنی بر هوش مصنوعی علیه سازمان‌ها را در سراسر جهان بررسی کرده است. افزایش ۱۱۰.۶ درصدی حملات DDoS وب در نیمه اول سال ۲۰۲۶ نسبت به مدت مشابه سال قبل، یکی از یافته‌های کلیدی این گزارش است. بر این اساس، تنها در شش‌ماهه اول سال جاری حجم حملات DDoS وب خنثی‌شده توسط Radware به نزدیک ۸۳ درصد کل حجم ثبت‌شده در سال ۲۰۲۵ رسیده است.

همچنین، پیش‌بینی‌های شرکت Radware از حجم و اهداف حملات در نیمه دوم سال ۲۰۲۶، از تداوم این روند صعودی خبر می‌دهد. براساس برون‌یابی خطی داده‌های شش‌ماهه اول سال جاری، در صورت تداوم سرعت حملات، تعداد حملات DDoS وب در کل سال ۲۰۲۶ با رشدی حدود ۱۶۶ درصدی نسبت به سال قبل مواجه خواهد شد. همچنین، در صورت ادامه شرایط فعلی تا پایان سال، آمریکای شمالی بیشترین افزایش حملات DDoS را با رشد پیش‌بینی‌شده حدود ۱۹۰ درصدی تجربه خواهد کرد. پس از آن، کشورهای منطقه اروپا، خاورمیانه و آفریقا، آمریکای مرکزی و لاتین و منطقه آسیا اقیانوسیه، هر کدام به‌ترتیب رشد حدود ۶۰، ۳۹ و ۲۷ درصد را تجربه می‌کنند.

رشد ۳۶.۶ درصدی حملات DDoS در لایه شبکه

بر اساس گزارش تهدیدات جهانی در نیمه اول سال ۲۰۲۶، حملات DDoS در لایه شبکه نیز طی این مدت به‌طور میانگین به ۱۱۰ حمله به ازای هر مشتری در روز رسیده که نسبت به مدت مشابه در سال گذشته با رشد ۳۶.۶ درصدی مواجه شده است. حتی حملات سیلابی مستقیم مبتنی بر پروتکل UPD که با ارسال حجم عظیمی از ترافیک، اهداف را تحت فشار قرار می‌دهند، ۷۳ درصد از کل بسته‌های خنثی‌شده را تشکیل داده‌اند. البته، این سهم با احتساب ترافیک UPD تکه‌تکه‌شده، به بیش از ۸۰ درصد می‌رسد. در میان صنایع مختلف، بخش فناوری هدف اصلی این حملات بوده و با سهم ۵۹.۴ درصدی، به‌طور میانگین ۵۰۹ حمله به ازای هر مشتری در روز را تجربه کرده است. بخش خدمات مالی نیز با سهم ۲۰.۸ درصدی در رتبه بعدی قرار گرفته است.

بررسی اهداف حملات DDoS در لایه شبکه بیانگر این است که آمریکای شمالی بیشترین میزان این حملات را با سهم ۴۳.۱ درصدی تجربه کرده است. در همین حال، منطقه خاورمیانه با میانگین ۵۲۰ حمله به ازای هر مشتری در روز، بالاترین نرخ وقوع حمله را به خود اختصاص داده است.

دو برابر شدن حملات علیه برنامه‌های کاربردی و API

تیم اطلاعات تهدیدات Radware همچنین افزایش دوبرابری حملات علیه برنامه‌های کاربردی و API را گزارش داده است. تعداد تراکنش‌های مخرب وب و API با افزایش ۱۰۴ درصدی نسبت به مدت مشابه سال قبل، به بیش از ۲۴ هزار تراکنش مخرب به ازای هر برنامه در روز رسیده‌اند. همچنین، سهم بهره‌برداری از آسیب‌پذیری‌ها از کل حملات ثبت‌شده علیه برنامه‌های وب و API به ۶۲.۱ درصد رسیده است. در این بخش هم آمریکای شمالی مسئول ۷۹.۵ درصد از کل تراکنش‌های مخرب وب و API در جهان بوده است.

تداوم روند صعودی فعالیت بات‌های مخرب

فعالیت بات‌های مخرب در نیمه نخست ۲۰۲۶ همچنان در سطح بالایی قرار دارند و به نزدیک ۶۰ درصد کل حجم ثبت‌شده در سراسر سال ۲۰۲۵ رسیده‌اند. آمریکای شمالی و منطقه آسیا اقیانوسیه نیز با سهم ۵۰.۱ و ۲۳.۲ درصدی، در رتبه‌های اول و دوم از نظر اهداف جغرافیایی فعالیت جهانی بات‌های مخرب قرار گرفته‌اند.

کوچک‌شدن پنجره دفاع سازمان‌ها در برابر آسیب‌پذیری‌ها

زمان افشای یک آسیب‌پذیری و آغاز بهره‌برداری فعال از آن به‌شدت کاهش یافته است. داده‌های اطلاعات تهدیدات Radware نشان می‌دهد میانگین زمان بین اعلام رسمی آسیب‌پذیری‌های CVE و شناسایی نخستین حمله در فضای واقعی به کمتر از صفر رسیده است. این فاصله زمانی در سال ۲۰۲۵ به‌طور میانگین ۲۱.۵ روز پس از افشا و در سال ۲۰۲۴ حدود ۵۳ روز بوده است.

همچنین، نرخ بهره‌برداری از آسیب‌پذیری‌های روز صفر از ۸۰ درصد هم فراتر رفته است؛ به این معنا که بیش از چهار مورد از هر پنج آسیب‌پذیری پیش از اعلام رسمی CVE مورد بهره‌برداری قرار گرفته‌اند. این وضعیت نگران‌کننده از کوچک‌شدن قابل‌توجه پنجره زمانی دفاع سازمان‌ها خبر می‌دهد. در چنین شرایطی، تیم‌های امنیتی ممکن است حتی پیش از دریافت هشدار عمومی درباره یک CVE (آسیب‌پذیری امنیتی)، با حمله مواجه شوند.

جهش ۱۰۳ درصدی حملات هکتیویستی همزمان با تنش‌های خاورمیانه

گزارش تحلیل تهدیدات جهانی در نیمه اول سال ۲۰۲۶ همچنین از تداوم سلطه درگیری‌های ژئوپلیتیکی در فعالیت‌های DDoS هکتیویستی خبر می‌دهد. هرچند مجموع ادعاهای عمومی درباره حملات پس از رسیدن به نقطه اوج خود در سه‌ماهه دوم ۲۰۲۵ وارد روند کاهشی چندفصلی شد، اما فعالیت هکتیویستی در واکنش مستقیم به رویدادهای نظامی افزایش یافت. بر این اساس، در مارس ۲۰۲۶ همزمان با گزارش رویدادهای نظامی در خاورمیانه، تعداد ادعاهای حمله نسبت به ماه قبل معادل ۱۰۳ درصد افزایش یافت. بررسی‌های انجام‌شده در این خصوص نشان می‌دهد که اروپا همچنان هدف اصلی حملات هکتیویستی بوده و ۴۸ درصد از کل ادعاهای حملات DDoS هکتیویستی را به خود اختصاص داده است. با این حال، اسرائیل با سهم ۱۶.۹ درصدی از حملات ادعاشده، بیشترین هدف حملات قرار گرفته بود و پس از آن اوکراین با ۸.۴ درصد و ایالات متحده با ۷.۷ درصد در رتبه‌های بعدی قرار داشتند. بخش دولتی نیز با سهم ۳۷.۲ درصدی از کل ادعاها، هدف اصلی در میان صنایع بوده است. از سوی دیگر، ائتلاف‌های تهدید حامی روسیه همچنان بر فعالیت‌های هکتیویستی مسلط بوده‌اند. گروه NoName057(16) به‌تنهایی مسئول ۴۰.۵ درصد از تمام ادعاهای ثبت‌شده در نیمه نخست ۲۰۲۶ بوده است.

سازمان‌ها از سطح حمله عقب مانده‌اند

مدل‌های پیشرفته می‌توانند با استفاده از استدلال معنایی و زنجیره‌سازی آسیب‌پذیری‌ها، نقص‌هایی را شناسایی کنند که سال‌ها از بررسی انسانی و آزمون‌های امنیتی سنتی عبور کرده‌اند. همزمان، مدل‌های متن‌باز با وزن‌های قابل‌دسترسی نیز قابلیت‌های پیشرفته حمله را در اختیار طیف گسترده‌تری از کاربران قرار می‌دهند. در چنین شرایطی، نتایج نظرسنجی Radware نشان می‌دهد که ۷۷ درصد سازمان‌ها در حال استقرار یا پیاده‌سازی فعال عامل‌های هوش مصنوعی و جریان‌های کاری خودکار هستند. بااین‌وجود، تنها ۱۷.۲ درصد از سازمان‌ها دید کاملی نسبت به عامل‌های هوش مصنوعی فعال در محیط‌های خود دارند.

همچنین بیش از ۷۰ درصد سازمان‌ها طی یک سال گذشته به توسعه APIهای داخلی روی آورده‌اند؛ تا جایی که ۸۱.۲ درصد از آن‌ها به‌روزرسانی‌های APIهای عملیاتی خود را دست‌کم به‌صورت هفتگی منتشر می‌کنند. هرچند سرعت توسعه APIهای عملیاتی سازمان‌ها بالاست، اما تحقیقات Radware نشان می‌دهد تنها ۶۹.۰ درصد از آن‌ها APIهای داخلی خود را به‌طور کامل مستندسازی کرده‌اند. این وضعیت در حالی رخ داده که ۴۳ درصد سازمان‌ها کمتر از ۷۰ درصد APIهای خود را مستند کرده‌اند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث