مايكروسوفت: تقرير يكشف خريطة الحرب السيبرانية بين إيران وإسرائيل

تقرير مايكروسوفت يكشف تصاعد الهجمات الإيرانية ودمجها بين القرصنة والعمليات العسكرية وحملات التأثير.. وارتفاع هجمات الفدية على أهداف إسرائيلية 21%

تقرير يكتبه: أشرف التهامى

احتلت إسرائيل المرتبة الثانية عالميًا بين الدول الأكثر تعرضًا لنشاط الهجمات السيبرانية خلال النصف الأول من عام 2026، بعدما استحوذت على 7.6% من إجمالي النشاط السيبراني المرصود في المؤشر الذي اعتمدته شركة مايكروسوفت، بينما جاءت الولايات المتحدة في المركز الأول بنسبة 25.5%.

وعلى المستوى الإقليمي، جاءت إسرائيل في المرتبة الأولى بين دول الشرق الأوسط وأفريقيا، فيما حلت أوكرانيا في المركز التالي عالميًا بنسبة 4.8%، وتايوان بنسبة 3.9%.

وتستند هذه البيانات إلى تقرير الدفاع الرقمي لمايكروسوفت لعام 2026 (Microsoft Digital Defense Report)، الذي يرصد أنشطة التهديدات السيبرانية التي سجلتها الشركة بين يوليو 2025 ويونيو 2026، عبر شبكة مراقبة عالمية تقول مايكروسوفت إنها تعالج أكثر من 165 تريليون إشارة أمنية يوميًا.

إيران.. إسرائيل الهدف الرئيسي

تكشف بيانات استخبارات التهديدات لدى مايكروسوفت أن إسرائيل كانت الهدف الرئيسي للنشاط السيبراني المنسوب إلى جهات مرتبطة بإيران، إذ استحوذت على 39% من هذا النشاط.

وجاءت الولايات المتحدة في المرتبة الثانية بنسبة 23%، تلتها الإمارات العربية المتحدة بنسبة 9%.

ويشير التقرير إلى أن الجهات المرتبطة بإيران وسعت حملاتها ضد إسرائيل ودول أخرى في الشرق الأوسط، بالتزامن مع زيادة نشاطها ضد الولايات المتحدة والمصالح الأمريكية.

واللافت في تقييم مايكروسوفت هو رصد تقارب متزايد بين النشاط السيبراني والعمليات العسكرية وحملات التأثير عبر شبكات التواصل الاجتماعي، بما يجعل الهجمات الرقمية جزءًا من أدوات أوسع للتحرك في أوقات التوتر والصراع.

من التجسس إلى التعطيل والتدمير

لا تقتصر الأنشطة الإيرانية التي رصدتها مايكروسوفت على جمع المعلومات أو اختراق الحسابات، إذ يشير التقرير إلى عمليات تستهدف تعطيل الأنظمة وإحداث أضرار مباشرة، بما في ذلك محاولات مسح البيانات واستهداف تقنيات التشغيل.

وفي الوقت نفسه، تواصل الجهات المرتبطة بإيران تنفيذ عمليات تهدف إلى اختراق الأنظمة لأغراض التجسس، أو للحصول على موطئ قدم يمكن استغلاله لاحقًا في عمليات تعطيل.

وتكشف هذه الأنماط عن تحول في طبيعة بعض الحملات من مجرد الوصول إلى المعلومات إلى محاولة الاحتفاظ بوصول مستمر إلى الأنظمة، بما يسمح للمهاجم باختيار توقيت التأثير في البنية المستهدفة.

ارتفاع هجمات الفدية ضد إسرائيل

رصد التقرير أيضًا ارتفاعًا بنسبة 21% في حوادث برمجيات الفدية التي استهدفت إسرائيل مقارنة بالعام السابق.

وتضع مايكروسوفت هذا التطور ضمن مشهد أوسع تتداخل فيه الجرائم السيبرانية مع الاعتبارات الجيوسياسية، بحيث يمكن للهجوم الرقمي أن يستهدف البيانات أو العمليات أو قدرة المؤسسة على مواصلة العمل، بدل الاقتصار على سرقة المعلومات.

ما القطاعات الأكثر استهدافًا؟

تظهر بيانات مايكروسوفت تركيز النشاط المرتبط بإيران على قطاعات تمتلك قيمة استخباراتية أو استراتيجية.

وجاءت المؤسسات البحثية والأكاديمية في مقدمة القطاعات المستهدفة بنسبة 28%، تلتها:

  • تكنولوجيا المعلومات: 12%
  • النقل: 11%
  • الجهات الحكومية: 8%
  • معاهد الأبحاث والمنظمات غير الحكومية: 8%

وتعكس هذه التوزيعات اهتمام المهاجمين بالقطاعات التي تحتوي على معلومات حساسة أو تمتلك ارتباطًا بالبنية التحتية والخدمات الحيوية والبحث والتطوير.

كيف تبدأ عمليات الاختراق؟

بحسب التقرير، تعتمد الجهات المهاجمة على مجموعة من الأساليب للحصول على الوصول الأولي إلى المؤسسات، من بينها استغلال الثغرات الأمنية المعروفة، وضعف آليات المصادقة، والأنظمة المتاحة مباشرة عبر الإنترنت.

وتبرز سرقة بيانات الاعتماد وهجمات التصيد الإلكتروني ضمن الأدوات المستخدمة للوصول إلى الحسابات والأنظمة.

كما تستخدم البنية السحابية في بعض الحالات للحفاظ على وجود طويل الأمد داخل البيئة المستهدفة، بما يسمح للمهاجم بالتحرك لاحقًا وفق أهدافه.

ومن الأرقام اللافتة التي أوردها التقرير أن أكثر من 99% من محاولات الاختراق الأولي المرصودة في البيئات السحابية اعتمدت على أسلوب يقوم على تجربة كلمات مرور شائعة الاستخدام على أعداد كبيرة من الحسابات.

مجموعات إيرانية بأساليب أكثر تقاربًا

تشير مايكروسوفت إلى أنها ترصد تقاربًا متزايدًا في الأساليب والتقنيات والإجراءات التي تستخدمها مجموعات الهجوم الإيرانية المختلفة.

وترى الشركة أن هذا التقارب يمكن أن يساعد تلك الجهات على توسيع نطاق عملياتها وزيادة قدرتها على إحداث تأثير، في ظل استخدام أدوات وتقنيات متشابهة عبر حملات متعددة.

ويأتي ذلك ضمن اتجاه أوسع ترصده مايكروسوفت في نشاط الجهات المدعومة من الدول، يتمثل في التركيز على الوصول المستمر إلى الهويات والأنظمة الموثوقة والبنية الرقمية التي تعتمد عليها المؤسسات.

الذكاء الاصطناعي يدخل المعادلة

لا يتوقف التطور في الهجمات عند الأدوات التقليدية، إذ يضع تقرير مايكروسوفت الذكاء الاصطناعي في قلب التحولات الجديدة في بيئة التهديدات السيبرانية.

وتقول الشركة إن الذكاء الاصطناعي يساعد المهاجمين على زيادة سرعة العمليات وتوسيع نطاقها وأتمتة مراحل كانت تتطلب في السابق تدخلًا بشريًا أكبر.

وفي المقابل، أصبحت وكلاء الذكاء الاصطناعي أنفسهم سطحًا جديدًا للهجوم، خصوصًا عندما تمتلك هذه الأنظمة صلاحيات واسعة للوصول إلى البيانات والتطبيقات والبنية التحتية.

ولهذا تؤكد مايكروسوفت أن حماية الذكاء الاصطناعي لا تتعلق فقط بالنموذج نفسه، وإنما أيضًا بالهويات والصلاحيات والأنظمة التي يستطيع الوصول إليها.

الدفاع السيبراني.. من منع الهجوم إلى سرعة الاستجابة

تخلص مايكروسوفت إلى أن الدفاع السيبراني لم يعد قادرًا على الاعتماد فقط على اكتشاف البرمجيات الخبيثة وحظرها.

وتبرز في توصياتها مجموعة من الإجراءات الأساسية، بينها الحماية المستمرة للهويات، واستخدام آليات مصادقة قوية، والمراقبة السريعة للأنشطة غير المعتادة، وتقليص الفترة الزمنية بين اكتشاف التهديد والاستجابة له.

ويعكس ذلك تغيرًا في مفهوم الدفاع؛ فالمؤسسة لا تفترض أن الاختراق يمكن منعه دائمًا، وإنما تستعد أيضًا لاكتشافه واحتوائه وتقليل آثاره واستعادة العمل بسرعة.

خطر يتجاوز المؤسسة المستهدفة

ومن أبرز النقاط التي يشدد عليها التقرير أن الهجوم السيبراني قد لا يتوقف عند الجهة التي تعرضت للاختراق في البداية.

فإذا نجح المهاجم في اختراق مزود خدمة أو حساب أو منصة تطوير أو أحد عناصر سلسلة التوريد الرقمية، فقد يمتد تأثير الاختراق إلى مؤسسات أخرى مرتبطة به.

وتزداد أهمية هذه المسألة مع اتساع الاعتماد على الخدمات السحابية ومقدمي الخدمات الخارجيين والأنظمة المتصلة ببعضها البعض، وهو ما يجعل أمن المؤسسة مرتبطًا جزئيًا بأمن منظومة رقمية أوسع.

رئيس المديرية الوطنية السيبرانية: لا يوجد وقف لإطلاق النار في الفضاء الإلكتروني

وعلق رئيس المديرية الوطنية السيبرانية الإسرائيلية، العميد (احتياط) يوسي كارادي، على نتائج التقرير، معتبرًا أن استمرار عمل إسرائيل في ظل حجم التهديدات السيبرانية المرصودة يرتبط بمنظومة دفاع وطنية تشارك فيها الأجهزة الأمنية والوزارات الحكومية والقطاع الاقتصادي وصناعة الأمن السيبراني وشركات عالمية.

وقال كارادي إن المواجهة في الفضاء السيبراني لا تتوقف، موضحًا أن الهجمات والدفاعات تجري على مدار الساعة، وأنه لا يمكن افتراض وجود «صمود مطلق».

وأضاف أن الاستخدام المتزايد للذكاء الاصطناعي يسرع وتيرة الهجمات ويوسع نطاقها ويغير طبيعة المواجهة، مشيرًا إلى أن نتائج الدفاع السيبراني غالبًا ما تظهر في صورة هجمات جرى إحباطها وأضرار تم منعها واستمرار الخدمات والأنشطة بصورة طبيعية.

إسرائيل.. ساحة متقدمة للصراع السيبراني

وتقدم بيانات تقرير مايكروسوفت صورة عن بيئة سيبرانية شديدة النشاط حول إسرائيل، مع استمرار النشاط المرتبط بإيران واتساع نطاق الأدوات المستخدمة بين التجسس وسرقة بيانات الاعتماد ومحاولات التعطيل وبرمجيات الفدية.

وفي الوقت نفسه، لا ينبغي قراءة نسبة 7.6% باعتبارها حصة من «كل الهجمات الموجودة فعليًا في العالم»، وإنما باعتبارها حصة إسرائيل من النشاط السيبراني الذي رصدته مايكروسوفت ضمن منهجية التقرير وشبكتها العالمية. وهذا تمييز مهم عند مقارنة الأرقام بين الدول.

وتكشف النتائج كذلك عن اتجاه أوسع في الصراع الرقمي: لم تعد العمليات السيبرانية تعمل بالضرورة كمسار منفصل عن الصراعات السياسية والعسكرية، بل يمكن أن تتقاطع مع التجسس والتعطيل وحملات التأثير والعمليات العسكرية، بينما يضيف الذكاء الاصطناعي عنصرًا جديدًا يتمثل في زيادة السرعة والأتمتة واتساع نطاق الهجمات.

وبذلك، يضع تقرير مايكروسوفت لعام 2026 الهوية الرقمية، وسلاسل التوريد، والبنية السحابية، والذكاء الاصطناعي، والقدرة على الاستجابة السريعة في قلب معركة الأمن السيبراني المقبلة، مع استمرار إسرائيل كأحد أبرز أهداف النشاط السيبراني المرصود عالميًا، وبصورة خاصة النشاط المنسوب إلى جهات مرتبطة بإيران.

شارك