تحليل تطبيقات الويب الضارة 2023

25 سبتمبر 2023 | التقارير

يتناول التقرير الشامل الذي نقدمه هنا مشهد التهديدات المتطور لعام ٢٠٢٣، مقدمًا رؤىً حول التغيرات التي طرأت على هجمات الحرمان من الخدمة (DDoS). يستند هذا التحليل إلى معلومات استخباراتية قيّمة، مستقاة من قنوات متنوعة، بما في ذلك خبراء الأمن السيبراني للبريد الإلكتروني وفريقنا البحثي المتخصص في استخبارات التهديدات. بالإضافة إلى ذلك، تم جمع معلومات قيّمة من خلال برامج روبوتية مُثبتة على العديد من منصات المراسلة العامة الشائعة بين مجرمي الإنترنت.
لقد كان هناك تحول كبير في أنماط هجوم DDoS، مما حث المؤسسات على التكيف بشكل استباقي مع هذه التهديدات الإلكترونية المتطورة.

التحول في أنماط هجوم DDoS

في ظلّ مشهد التهديدات العالمية المتنامي لعام ٢٠٢٣، تشهد هجمات حجب الخدمة إعادة تعريف جذرية من حيث التكتيكات، والتوجهات، والحجم، والتعقيد، وتزايد هجمات الهاكرز النشطاء. وقد لوحظ تحوّل ملحوظ في أنماط هجمات حجب الخدمة الموزعة، مع ازدياد عدد تطبيقات الويب الضارة. ارتفعت المعاملات بمقدار 500 مرة مقارنة بالفترة نفسها من عام 2022. ويشير هذا التحول إلى الانتقال من هجمات طبقة الشبكة إلى هجمات طبقة التطبيق.
في الربع الثاني من عام 2023، ظهرت هجمات تتميز بفيضان DNS ناقلات تقريبا مضاعف مقارنة بنسب الهجوم التي لوحظت في عام 2021 ومعظم عام 2022.
العدد النسبي ل هجمات واسعة النطاق شهدت الهجمات التي تتجاوز 100 جيجابت في الثانية ارتفاعًا حادًا، حيث زادت من حوالي 4 أضعاف في عام 2022 إلى أكثر من 10 أضعاف في عام 2023، متجاوزةً بذلك نمو الهجمات الصغيرة والمتوسطة الحجم. كما زادت أيضًا من تعقيد. تضمنت الهجمات التي تجاوزت 1 جيجابت في الثانية أكثر من متجهين هجوميين مختلفين في المتوسط، في حين تضمنت الهجمات التي تجاوزت 100 جيجابت في الثانية أكثر من ثمانية متجهات هجومية مختلفة.

الموقع والأهداف

وقعت هجمات الحرمان من الخدمة الموزعة التي زعم مخترقون أنها وقعت في الغالب في الهند والولايات المتحدة وإسرائيل وأوروبا الشرقية، واستهدفت مواقع حكومية/عامة، تليها مواقع شركات كبيرة.

الصناعات تحت الهجوم

وقد عانى من أعلى حصة مسجلة البحث والتعليم، التي كان لها أكثر من 30% من حجم هجوم DDoS، تليها هجمات عامة مقدمي الخدمات و التكنولوجيا.

تسلط هذه النتائج الضوء على الديناميكية و الطبيعة المتطورة للتهديدات السيبرانية في عام 2023، مع التركيز على الأهمية الحاسمة أهمية هندسة موثوقية الموقع و موازنة التحميل لتعزيز المنظمات في مواجهة المشهد المتغير للهجمات الإلكترونية. اليقظة والقدرة على التكيف أساسيتان للتفوق على الجهات الخبيثة التي تسعى لاستغلال الثغرات في التطبيقات والبنية التحتية الإلكترونية.

نحن نشجعكم على استمتع بتجربة موثوقية الموقع! اتصل بنا إذا كنت تريد أن تعرف أكثر.

مدونات ذات صلة

نُشر بواسطة reluser | 05 يونيو 2025
أصدر مكتب التحقيقات الفيدرالي (FBI) إعلان خدمة عامة يُحذّر فيه المستخدمين من نسخة جديدة من برمجية TheMoon الخبيثة تستهدف أجهزة التوجيه منتهية الصلاحية. هذا البرنامج الخبيث...
1.59 ألف إعجابالتعليقات مغلقة حول البرامج الضارة التي تستهدف أجهزة التوجيه التي انتهت صلاحيتها
نُشر بواسطة reluser | 29 مايو 2025
أصبح الهجوم الإلكتروني الأخير على شركة نوفا سكوشا للطاقة (NSP) تذكيرًا صارخًا بالثغرات الأمنية التي تُهدد أمن البنية التحتية للمرافق العامة. شركة الكهرباء الكندية، التي تخدم أكثر من نصف...
1.61 ألف إعجابالتعليقات مغلقة حول حماية البنية التحتية الحيوية: الدروس المستفادة من الهجوم الإلكتروني على شركة نوفا سكوشا للطاقة
تم النشر بواسطة reluser | 13 فبراير 2025
يستغل مجرمو الإنترنت لحظات انخفاض اليقظة، وأصبحت عطلات نهاية الأسبوع هي الوقت الأمثل لشن هجمات برامج الفدية. وفي أوروبا، يعد هذا الاتجاه مثيرًا للقلق بشكل خاص، حيث كشفت دراسات حديثة عن...
1.28 ألف إعجابالتعليقات مغلقة ثغرات أمنية في عطلة نهاية الأسبوع: زيادة هجمات برامج الفدية في أوروبا خلال ساعات العمل غير الرسمية