واصلت هجمات الحرمان من الخدمة الموزعة (DDoS) السيطرة على الفضاء الرقمي، لتشكل تهديدًا متصاعدًا للبنى التحتية الحيوية والمؤسسات على مستوى العالم، وفق أحدث أبحاث شركة نتسكاوت سيستمز (NASDAQ: NTCT). وسجلت الشركة أكثر من 8 ملايين هجوم خلال النصف الأول من عام 2025، منها 3.2 ملايين هجوم في أوروبا والشرق الأوسط وأفريقيا، ما يؤكد تحول هذه الهجمات من محاولات عشوائية إلى أسلحة رقمية دقيقة التأثير والجيوسياسية.
وذكرت الدراسة أن مجموعات نشطاء القرصنة مثل NoName057(16) شنت مئات الهجمات المنسقة شهريًا على مؤسسات في قطاعات الاتصالات والطاقة والنقل والدفاع، فيما ساهمت خدمات “حجب الخدمة الموزعة للإيجار” في تمكين المهاجمين المبتدئين من تنفيذ هجمات متقدمة. كما عزز الذكاء الاصطناعي أتمتة الهجمات وتعدد محاورها، في حين نفذت شبكات البوتنت المتصلة بعشرات الآلاف من أجهزة إنترنت الأشياء والخوادم والموجهات هجمات طويلة الأمد، تسببت بانقطاعات واسعة النطاق.
وسجل البحث ارتفاعًا ملحوظًا في حجم وتعقيد الهجمات العالمية، حيث تجاوزت أكثر من 50 هجمة قدرة التيرابت في الثانية، فيما سجلت هجمات أخرى مستوى الجيجاباكت، مثل هجوم 3.12 تيرابت في هولندا وهجوم 1.5 جيجاباكت في الولايات المتحدة. كما أثرت الأحداث الجيوسياسية على تصاعد موجات الهجمات، لا سيما النزاع بين الهند وباكستان والنزاع بين إيران وإسرائيل، مع آلاف الهجمات على أهداف حكومية ومالية في هذه الدول.
وأضافت الدراسة أن شبكات البوتنت شهدت ذروة نشاط بلغت 1,600 هجوم يوميًا بمتوسط مدة 18 دقيقة، بينما نفذت مجموعات مثل DieNet وKeymous+ أكثر من 130 هجومًا خلال الربع الأول من العام، مستهدفة 28 قطاعًا في 23 دولة، في حين هيمنت مجموعة NoName057(16) على الهجمات بنشاط تجاوز 475 هجومًا في مارس وحده، ما يعكس زيادة 337% مقارنة بأقرب مجموعة منافسة.
وفي تصريح له، قال ريتشارد هوميل، مدير معلومات التهديدات في نتسكاوت: “توضح هذه البيانات أن دفاعات المؤسسات التقليدية لم تعد كافية، إذ أصبح الاعتماد على الأتمتة والذكاء الاصطناعي ونماذج اللغة الضخمة مثل WormGPT وFraudGPT جزءًا من أدوات الهجوم، ما يزيد من صعوبة التصدي لهذه التهديدات. المؤسسات بحاجة الآن إلى حلول دفاعية تعتمد على استخبارات دقيقة وقادرة على مواجهة موجة الهجمات المتقدمة هذه.”
وتحدد نتسكاوت مواقع هجمات DDoS عبر أساليب رصد مباشرة وغير مباشرة وتفاعلية، مما يمنح رؤية واضحة حول التوجهات العالمية، مع تغطية ما يقرب ثلثي نطاق IPv4 العالمي، ورصد حركة مرور تتجاوز 800 تيرابت في الثانية خلال النصف الأول من عام 2025، مع تتبع شبكات البوتنت والخدمات المخصصة لهجمات DDoS التي تستغل ملايين الأجهزة المخترقة.





