وبعد حوالي اثنتي عشرة دقيقة، اكتشفت أنظمة Cloudflare تلقائيًا وقوع هجمات موزعة لحجب الخدمة وقامت بالتصدي لها، حيث استهدفت تلك الهجمات المواقع الإلكترونية التي تقدم معلومات وتنبيهات مهمة للمدنيين بشأن هجمات الصواريخ. وقد بلغت ذروة الهجوم الأوّلي 100 ألف طلب في الثانية واستمر لمدة عشر دقائق. وبعد مرور خمسة وأربعين دقيقة، وقع هجوم ثانٍ أكبر بكثير استمر لمدة ست دقائق وبلغت ذروته مليون طلب في الثانية. وخلال الساعات التي تلت ذلك، واصل منفذو الهجمات الموزعة لحجب الخدمة توجيه المزيد من الهجمات الأصغر حجمًا للمواقع الإلكترونية.
الهجمات الموزعة لحجب الخدمة ضد المواقع الإلكترونية الإسرائيلية التي تقدم معلومات وتنبيهات للمدنيين بشأن الهجمات الصاروخية
أصبحت العديد من المواقع الإلكترونية وتطبيقات الهاتف المحمول الإسرائيلية أهدافًا لمجموعات مختلفة من النشطاء المخترقين المناصرين للفلسطينيين. ووفقًا لبيان صادر عن أحد تلك المجموعات Cybernews، استغلت مجموعة AnonGhost ثغرة في تطبيق الهاتف "Red Alert: Israel" الذي ينبه المدنيين الإسرائيليين عند وقوع صواريخ. حيث سمحت تلك الثغرة لهم باعتراض الطلبات وكشف الخوادم وواجهات برمجة التطبيقات وإرسال تنبيهات غير حقيقية لبعض مستخدمي التطبيق، ومن بينها رسالة تفيد "بقدوم قنبلة نووية". كما زعمت مجموعة AnonGhost أنها قامت بشن هجماتٍ على العديد من التطبيقات الأخرى الخاصة بالتنبيه من وقوع الصواريخ.
في 14 أكتوبر، أفصحنا عن نتائج أحد تحقيقاتنا التي أجراها فريق عمل Cloudforce One المعني بعمليات التهديد والذي تمكن خلال التحقيق من تحديد تطبيقات خبيثة للهواتف العاملة بنظام التشغيل Android تنتحل شخصية التطبيق الحقيقي RedAlert - Rocket Alerts. تمكنت التطبيقات الخبيثة من الوصول إلى معلومات المستخدمين الحساسة مثل قائمة جهات الاتصال في الهاتف المحمول، والرسائل النصية القصيرة، وسجلات المكالمات الهاتفية، والتطبيقات المثبتة، ومعلومات عن الهاتف وبطاقة SIM. يمكن العثور على المزيد من المعلومات الفنية عن تحقيقنا هنا.
لقطة شاشة للموقع الضار المرتبط بالتطبيقات الضارة على الهاتف المحمول
\n \n \n \n \n
علاوة على ذلك، حددت Cloudflare أحد المواقع الإسرائيلية الذي تم تخريبه جزئيًا من قبل مجموعة AnonGhost. لم يكن هذا الموقع الإلكتروني يستخدم Cloudflare، إلا أننا تواصلنا مع المؤسسة المالكة لهذا الموقع من أجل تقديم الدعم اللازم.
"الموت لكل اليهود" عبارة وجدناها على موقع إلكتروني تم اختراقه وتخريبه من قبل مجموعة AnonGhost
خلال الأيام التي أعقبت هجوم 7 أكتوبر، تم استهداف المواقع الإلكترونية الإسرائيلية بالهجمات الموزعة لحجب الخدمة بشكل مكثف. ومن جانبها تساعد Cloudflare على معالجة وحماية العديد من تلك المواقع.
الهجمات الموزعة لحجب الخدمة باستخدام HTTP ضد المواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare
\n \n \n \n \n
وهو ما يمثل 56% من إجمالي الهجمات التي يتم تنفيذها ضد المواقع الإلكترونية الإسرائيلية. نفس التوجهات رأيناها عندما نفذت روسيا هجومها على أوكرانيا. حيث تم استهداف مواقع وسائل الإعلام والبث الأوكرانية بشكل مكثف.فالحرب على الأرض غالبًا ما تصحبها هجماتٍ سيبرانية على المواقع الإلكترونية التي توفر معلوماتٍ مهمة للمدنيين.
ويُعد مجال برمجيات الكمبيوتر القطاع الثاني الأكثر استهدافًا بالهجمات السيبرانية في إسرائيل. حيث إن ما يقرب من 34% من الهجمات الموزعة لحجب الخدمة كافة استهدفت الشركات العاملة في برمجيات الكمبيوتر. ويأتي في المركز الثالث من حيث التعرض للهجمات، والأكثر أهمية، القطاع المصرفي والخدمات المالية وشركات التأمين. أما المركز الرابع فجاءت فيه مواقع الإدارة الحكومية.
أهم القطاعات الإسرائيلية التي استهدفتها الهجمات الموزعة لحجب الخدمة باستخدام HTTP
\n \n \n \n \n
يمكننا أيضًا ملاحظة أنه قد تم استهداف المواقع الإلكترونية للصحف ووسائل الإعلام الإسرائيلية مباشرة بعد هجوم 7 أكتوبر.
الهجمات الموزعة لحجب الخدمة باستخدام HTTP ضد المواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare حسب القطاع
\n \n \n \n \n
منذ 1 أكتوبر 2023، اكتشفت Cloudflare تلقائيًا ما يزيد عن 5 مليارات طلب HTTP وعملت على الحد من مخاطرها، حيث كانت تلك الطلبات جزءًا من الهجمات الموزعة لحجب الخدمة.وخلال الفترة التي سبقت 7 أكتوبر، يكاد لا يوجد أي طلبات HTTP لشن هجمات موزعة لحجب الخدمة على المواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare.
ومع ذلك، في اليوم الذي نفذت فيه حماس هجومها، زادت نسبة الهجمات الموزعة لحجب الخدمة. فما يقرب من 1 من بين كل 100 طلب موجه للمواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare كان جزءًا من الهجمات الموزعة لحجب الخدمة باستخدام HTTP.وقد تضاعف هذا الرقم أربع مرات في 8 أكتوبر.
النسبة المئوية لطلبات الهجمات الموزعة لحجب الخدمة من إجمالي الطلبات الموجهة إلى المواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare
\n \n \n \n \n \n
\n
الهجمات السيبرانية على المواقع الإلكترونية الفلسطينية
خلال نفس الفترة الزمنية، من 1 أكتوبر، اكتشفت Cloudflare تلقائيًا ما يزيد عن 454 مليون طلب HTTP لهجمات موزعة لحجب الخدمة وعملت على الحد من مخاطرها، حيث استهدفت تلك الهجمات المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare. وعلى الرغم من أن هذا الرقم لا يكاد يمثل سوى عُشر عدد طلبات الهجوم التي شهدناها ضد المواقع الإلكترونية الإسرائيلية التي تستخدم Cloudflare، إلا أنه مثّل جزءًا أكبر نسبيًا من إجمالي حركة ارتياد المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare.
وخلال الأيام التي سبقت هجوم حماس، لم نشهد وقوع أي هجمات موزعة لحجب الخدمة ضد المواقع الإلكترونية الفلسطينية باستخدام Cloudflare. إلا أن ذلك قد تغيّر في 7 أكتوبر؛ حيث إن أكثر من 46% من إجمالي حركة ارتياد المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare كانت جزءًا من الهجمات الموزعة لحجب الخدمة باستخدام HTTP .
في 9 أكتوبر، زاد هذا الرقم إلى ما يقرب من 60%. فما يقرب من 6 من بين كل 10 طلبات HTTP موجهة للمواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare كانت جزءًا من الهجمات الموزعة لحجب الخدمة.
النسبة المئوية لطلبات الهجمات الموزعة لحجب الخدمة من إجمالي الطلبات الموجهة إلى المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare
\n \n \n \n \n
يمكننا أيضًا رؤية هذه الهجمات مُمثلة في الارتفاعات على الرسم البياني الموضح أدناه بعد هجوم حماس.
الهجمات الموزعة لحجب الخدمة باستخدام HTTP ضد المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare
\n \n \n \n \n
ثمة ثلاث قطاعات فلسطينية تعرضت للهجوم خلال الأسابيع الماضية. وقد تركزت جُلّ الهجمات الموزعة لحجب الخدمة باستخدام HTTP ضد المواقع الإلكترونية المصرفية — 76% من جميع الهجمات تقريبًا. وجاء قطاع الإنترنت في المرتبة الثانية من حيث الاستهداف بالهجمات بحصة بلغت 24% من جميع الهجمات الموزعة لحجب الخدمة. واستهدفت حصة صغيرة من الهجمات مواقع الإنتاج الإعلامي.
الهجمات الموزعة لحجب الخدمة باستخدام HTTP ضد المواقع الإلكترونية الفلسطينية التي تستخدم Cloudflare حسب القطاع
وكما رأينا في السنوات الأخيرة، فإن الصراعات والحروب على الأرض دائمًا ما تكون مصحوبة بهجماتٍ إلكترونية. لقد قمنا بتجميع قائمة بالتوصيات اللازمة لتحسين دفاعاتك ضد الهجمات الموزعة لحجب الخدمة. يمكنك أيضًا اتباع معالجاتنا خطوة بخطوة لتأمين تطبيقاتك ومنع الهجمات الموزعة لحجب الخدمة.
وما لم يُذكر خلاف ذلك أو يُشار إلى طرف ثالث، فإن الرؤى التي نقدمها تعتمد على حركة ارتياد المواقع الإلكترونية والهجمات السيبرانية التي نلاحظها ضد المواقع التي تستخدم Cloudflare. يمكن العثور على المزيد من المعلومات حول المنهجيات التي نتبعها هنا.
"],"published_at":[0,"2023-10-23T14:32:05.000+01:00"],"updated_at":[0,"2024-10-09T23:05:43.193Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/3sRo5MR1W9zYFYxGZhCTwo/31e8b8732c3cf079b8cde740c4cf781c/cyber-attacks-in-the-israel-hamas-war.png"],"tags":[1,[[0,{"id":[0,"64g1G2mvZyb6PjJsisO09T"],"name":[0,"DDoS"],"slug":[0,"ddos"]}],[0,{"id":[0,"5kIxDMJCg3PXQxVINDL0Cw"],"name":[0,"Attacks"],"slug":[0,"attacks"]}],[0,{"id":[0,"1CvENhHUfnbhpDQqToB1Gb"],"name":[0,"Israel"],"slug":[0,"israel"]}],[0,{"id":[0,"5kZtWqjqa7aOUoZr8NFGwI"],"name":[0,"رادار"],"slug":[0,"cloudflare-radar"]}],[0,{"id":[0,"65uH0g2pnGqJljdGuryZLD"],"name":[0,"Insights"],"slug":[0,"insights"]}],[0,{"id":[0,"3yArjf0gLKZy8ObEDxbNNi"],"name":[0,"Trends"],"slug":[0,"trends"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Omer Yoachimik"],"slug":[0,"omer"],"bio":[0,"Product Manager / Cloudflare's DDoS Protection Service"],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6TXRnB1v4ZHGiL3nRlvRTZ/e47fa218da976d21b5074229b33b9589/omer.png"],"location":[0,"London"],"website":[0,null],"twitter":[0,"@OmerYoahimik"],"facebook":[0,null]}],[0,{"name":[0,"Jorge Pacheco"],"slug":[0,"jorge"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/5iFJ9jTuh48eBY1WfEmLK1/6f692ae5c2ec0e58855f8f836d0c4d3d/profile_jorge.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}]]],"meta_description":[0,"Since the October 7 Hamas attack, DDoS attackers have been targeting Israeli newspaper and media websites as well as software companies and financial institutions. "],"primary_author":[0,{}],"localeList":[0,{"name":[0,"Cyber attacks in the Israel-Hamas war Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"No Page for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"No Page for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"No Page for Locale"],"koKR":[0,"No Page for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"No Page for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"Translated for Locale"],"nlNL":[0,"Translated for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"Translated for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/cyber-attacks-in-the-israel-hamas-war"],"metadata":[0,{"title":[0,"الهجمات السيبرانية في الحرب الدائرة بين إسرائيل وحماس"],"description":[0,"Since the October 7 Hamas attack, DDoS attackers have been targeting Israeli newspaper and media websites as well as software companies and financial institutions. "],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1vUfPIPGIWQacoBG08X6Ke/a242f979699a4ecdf567babe3b7763d6/cyber-attacks-in-the-israel-hamas-war-tC8qv8.png"]}]}],"locale":[0,"ar-ar"],"translations":[0,{"posts.by":[0,"بقلم"],"footer.gdpr":[0,"اللائحة العامة لحماية البيانات (GDPR)"],"lang_blurb1":[0,"هذا المنشور متوفر أيضًا باللغة {lang1}."],"lang_blurb2":[0,"هذا المنشور متوفر أيضًا باللغتين {lang1} و{lang2}."],"lang_blurb3":[0,"هذا المنشور متوفر أيضًا باللغات {lang1} و{lang2} و{lang3}."],"footer.press":[0,"الصحافة"],"header.title":[0,"مدونة Cloudflare"],"search.clear":[0,"مسح"],"search.filter":[0,"عامل التصفية"],"search.source":[0,"المصدر"],"footer.careers":[0,"الوظائف"],"footer.company":[0,"الشركة"],"footer.support":[0,"الدعم"],"footer.the_net":[0,"theNet"],"search.filters":[0,"عوامل التصفية"],"footer.our_team":[0,"فريقنا"],"footer.webinars":[0,"الندوات عبر الإنترنت"],"page.more_posts":[0,"المزيد من المنشورات"],"posts.time_read":[0,"متوسط وقت القراءة {time} دقائق"],"search.language":[0,"اللغة"],"footer.community":[0,"المجتمع"],"footer.resources":[0,"الموارد"],"footer.solutions":[0,"حلول تطبيق"],"footer.trademark":[0,"علامة تجاريه"],"header.subscribe":[0,"الاشتراك"],"footer.compliance":[0,"الامتثال"],"footer.free_plans":[0,"خطط مجانية"],"footer.impact_ESG":[0,"الأثر/المسؤولية البيئية والاجتماعية والحوكمة"],"posts.follow_on_X":[0,"المتابعة على منصة X"],"footer.help_center":[0,"مركز المساعدة"],"footer.network_map":[0,"خريطة الشبكة"],"header.please_wait":[0,"يُرجى الانتظار"],"page.related_posts":[0,"المنشورات ذات الصلة"],"search.result_stat":[0,"نتائج {search_range} من {search_total} لـ {search_keyword}"],"footer.case_studies":[0,"دراسات حالة"],"footer.connect_2024":[0,"الاتصال 2024"],"footer.terms_of_use":[0,"شروط الاستخدام"],"footer.white_papers":[0,"الوثائق الفنية"],"footer.cloudflare_tv":[0,"خدمة Cloudflare TV"],"footer.community_hub":[0,"المركز المجتمعي"],"footer.compare_plans":[0,"مقارنة الخطط"],"footer.contact_sales":[0,"الاتصال بقسم المبيعات"],"header.contact_sales":[0,"الاتصال بقسم المبيعات"],"header.email_address":[0,"عنوان البريد الإلكتروني"],"page.error.not_found":[0,"لم يتم العثور على الصفحة"],"footer.developer_docs":[0,"وثائق المطورين"],"footer.privacy_policy":[0,"سياسة الخصوصية"],"footer.request_a_demo":[0,"اطلب عرضًا توضيحيًا"],"page.continue_reading":[0,"مواصلة القراءة"],"footer.analysts_report":[0,"تقارير المحللين"],"footer.for_enterprises":[0,"للشركات"],"footer.getting_started":[0,"بدء الاستخدام"],"footer.learning_center":[0,"مركز التعلّم"],"footer.project_galileo":[0,"مشروع جاليليو"],"pagination.newer_posts":[0,"أحدث المنشورات"],"pagination.older_posts":[0,"ترتيب المنشورات"],"posts.social_buttons.x":[0,"المناقشة على منصة X"],"search.icon_aria_label":[0,"بحث"],"search.source_location":[0,"المصدر/الموقع"],"footer.about_cloudflare":[0,"نبذة عن Cloudflare"],"footer.athenian_project":[0,"مشروع أثينيان"],"footer.become_a_partner":[0,"كن شريكًا"],"footer.cloudflare_radar":[0,"رادار Cloudflare"],"footer.network_services":[0,"خدمات الشبكات"],"footer.trust_and_safety":[0,"الثقة والسلامة"],"header.get_started_free":[0,"ابدأ الاستخدام مجانًا"],"page.search.placeholder":[0,"البحث في Cloudflare"],"footer.cloudflare_status":[0,"حالة Cloudflare"],"footer.cookie_preference":[0,"تفضيلات ملفات تعريف الارتباط"],"header.valid_email_error":[0,"يجب أن يكون البريد الإلكتروني صحيحًا."],"search.result_stat_empty":[0,"نتائج البحث تُظهر {search_range} من {search_total}"],"footer.connectivity_cloud":[0,"الاتصال السحابي"],"footer.developer_services":[0,"خدمات المطورين"],"footer.investor_relations":[0,"علاقات المستثمرين"],"page.not_found.error_code":[0,"رمز الخطأ: 404"],"search.autocomplete_title":[0,"أَدْخِلْ استعلام. للإرسال، اضغط على زر \"enter\" (إدخال)"],"footer.logos_and_press_kit":[0,"مجموعة الشعارات والـمـواد الصحفية"],"footer.application_services":[0,"خدمات التطبيقات"],"footer.get_a_recommendation":[0,"احصل على توصية"],"posts.social_buttons.reddit":[0,"المناقشة على موقع Reddit"],"footer.sse_and_sase_services":[0,"خدمات SSE وSASE"],"page.not_found.outdated_link":[0,"ربما تكون قد استخدمت رابطًا قديمًا، أو ربما تكون قد كتبت العنوان على نحو خاطئ."],"footer.report_security_issues":[0,"الإبلاغ عن المشكلات الأمنية"],"page.error.error_message_page":[0,"عذرًا، لا يمكننا العثور على الصفحة التي تبحث عنها."],"header.subscribe_notifications":[0,"اشترك لتلقي إشعاراتٍ بالمنشورات الجديدة:"],"footer.cloudflare_for_campaigns":[0,"خدمة Cloudflare للحملات"],"header.subscription_confimation":[0,"تم تأكيد الاشتراك. شكرًا لك على الاشتراك!"],"posts.social_buttons.hackernews":[0,"المناقشة على موقع Hacker News"],"footer.diversity_equity_inclusion":[0,"التنوع والمساواة والشمول"],"footer.critical_infrastructure_defense_project":[0,"مشروع حماية البنية التحتية الحيوية"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">
منذ الهجوم الذي نفذته حماس في 7 أكتوبر، يستخدم المهاجمون أسلوب الهجمات الموزعة لحجب الخدمة في استهداف مواقع الصحف ووسائل الإعلام الإسرائيلية، فضلاً عن شركات البرمجيات والمؤسسات المالية. ...