Οι ερευνητές κυβερνοασφάλειας έχουν προειδοποιήσει για μια αύξηση της δραστηριότητας των χάκερς ως αντίποινα μετά την συντονισμένη στρατιωτική εκστρατεία των Η.Π.Α. και του Ισραήλ κατά του Ιράν. “Η απειλή από χάκερς στη Μέση Ανατολή είναι ιδιαίτερα άνιση, με δύο ομάδες, τις Keymous+ και DieNet, να ευθύνονται για σχεδόν το 70% της συνολικής δραστηριότητας επιθέσεων μεταξύ 28 Φεβρουαρίου και 2 Μαρτίου“, ανέφερε η Radware σε έκθεση της Τρίτης. Η πρώτη επίθεση DDoS ξεκίνησε από την Hider Nex (γνωστή και ως Tunisian Maskers Cyber Force) στις 28 Φεβρουαρίου 2026.

Σύμφωνα με λεπτομέρειες που κοινοποίησε η Orange Cyberdefense, η Hider Nex είναι μια σκοτεινή ομάδα hacking από την Τυνησία. Χρησιμοποιεί μια στρατηγική hack-and-leak, συνδυάζοντας επιθέσεις DDoS με παραβιάσεις δεδομένων για να διαρρεύσει ευαίσθητα δεδομένα και να προωθήσει την γεωπολιτική της ατζέντα. Η ομάδα εμφανίστηκε στα μέσα του 2025.
Αύξηση DDoS επιθέσεων εν μέσω πολέμου
Συνολικά, καταγράφηκαν 149 επιθέσεις DDoS από χάκερς που στόχευαν 110 διαφορετικούς οργανισμούς σε 16 χώρες.
Δείτε επίσης: Οι αμερικανικές τράπεζες σε επιφυλακή για ιρανικές κυβερνοεπιθέσεις
Οι επιθέσεις πραγματοποιήθηκαν από 12 διαφορετικές ομάδες, συμπεριλαμβανομένων των Keymous+, DieNet και NoName057(16), οι οποίες ευθύνονται για το 74.6% της συνολικής δραστηριότητας. Από αυτές τις επιθέσεις, η συντριπτική πλειοψηφία, 107, ήταν συγκεντρωμένες στη Μέση Ανατολή, στοχεύοντας δυσανάλογα τη δημόσια υποδομή και κρατικούς στόχους. Η Ευρώπη ήταν ο στόχος του 22.8% της συνολικής παγκόσμιας δραστηριότητας κατά την περίοδο αυτή.
Σχεδόν το 47.8% των στοχευμένων οργανισμών παγκοσμίως ανήκαν στον κυβερνητικό τομέα, ακολουθούμενοι από τον χρηματοοικονομικό (11.9%) και τον τηλεπικοινωνιακό (6.7%) τομέα.
“Το ψηφιακό μέτωπο επεκτείνεται παράλληλα με το φυσικό στην περιοχή, με τις ομάδες χάκερς να στοχεύουν ταυτόχρονα περισσότερα έθνη από ποτέ στη Μέση Ανατολή“, ανέφερε η Radware. “Η κατανομή των επιθέσεων στην περιοχή ήταν έντονα συγκεντρωμένη σε τρία συγκεκριμένα έθνη: το Κουβέιτ, το Ισραήλ και την Ιορδανία, με το Κουβέιτ να συνδέεται με το 28%, το Ισραήλ το 27.1% και η Ιορδανία με το 21.5% των συνολικών επιθέσεων“.
Εκτός από τις Keymous+, DieNet και NoName057(16), μερικές άλλες ομάδες, που έχουν εμπλακεί σε διαταρακτικές επιχειρήσεις, περιλαμβάνουν τις Nation of Saviors (NOS), Conquerors Electronic Army (CEA), Sylhet Gang, 313 Team, Handala Hack, APT Iran, Cyber Islamic Resistance, Dark Storm Team, FAD Team, Evil Markhors και PalachPro (σύμφωνα με δεδομένα από τις Flashpoint, Palo Alto Networks Unit 42 και Radware).
Δείτε επίσης: Cloudflare: Έτοιμη να αντιμετωπίσει οποιαδήποτε κυβερνοαπειλή από το Ιράν

Κυβερνοεπιχειρήσεις που έχουν καταγραφεί μέχρι στιγμής:
- Ομάδες χάκερς υπέρ της Ρωσίας, όπως οι Cardinal και Russian Legion, ισχυρίστηκαν ότι παραβίασαν ισραηλινά στρατιωτικά δίκτυα, συμπεριλαμβανομένου του συστήματος αντιπυραυλικής άμυνας Iron Dome.
- Μια ενεργή εκστρατεία phishing μέσω SMS έχει παρατηρηθεί να χρησιμοποιεί ένα κακόβουλο αντίγραφο της εφαρμογής RedAlert της Ισραηλινής Διοίκησης Εσωτερικού Μετώπου για την παράδοση κακόβουλου λογισμικού παρακολούθησης και εξαγωγής δεδομένων.
- Το Islamic Revolutionary Guard Corps του Ιράν (IRGC) στόχευσε τους τομείς ενέργειας και ψηφιακής υποδομής στη Μέση Ανατολή, πλήττοντας τη Saudi Aramco και ένα κέντρο δεδομένων της Amazon Web Services στα Η.Α.Ε. με σκοπό να “προκαλέσει μέγιστο παγκόσμιο οικονομικό πόνο ως αντίμετρο στις στρατιωτικές απώλειες”, ανέφερε η Flashpoint.
- Η Cotton Sandstorm (γνωστή και ως Haywire Kitten) αναβίωσε την παλιά της κυβερνοπροσωπικότητα, Altoufan Team και ισχυρίστηκε ότι χάκαρε ιστοσελίδες στο Μπαχρέιν.
- Τα δεδομένα που συλλέχθηκαν από την Nozomi Networks δείχνουν ότι η ιρανική κρατική ομάδα χάκερ, γνωστή ως UNC1549 (γνωστή και ως GalaxyGato, Nimbus Manticore ή Subtle Snail), ήταν ο τέταρτος πιο ενεργός παράγοντας κατά το δεύτερο εξάμηνο του 2025, εστιάζοντας τις επιθέσεις της σε αμυντικούς, αεροδιαστημικούς, τηλεπικοινωνιακούς και περιφερειακούς κυβερνητικούς φορείς για να προωθήσει τις γεωπολιτικές προτεραιότητες του έθνους.
- Τα μεγάλα ιρανικά cryptocurrency exchanges παρέμειναν σε λειτουργία, αλλά ανακοίνωσαν λειτουργικές προσαρμογές, είτε αναστέλλοντας είτε ομαδοποιώντας τις αναλήψεις, και εκδίδοντας οδηγίες κινδύνου προτρέποντας τους χρήστες να προετοιμαστούν για πιθανή διακοπή της συνδεσιμότητας.
- «Αυτό που βλέπουμε στο Ιράν δεν είναι σαφής απόδειξη μαζικής φυγής κεφαλαίων, αλλά μάλλον μια αγορά που διαχειρίζεται την αστάθεια υπό περιορισμένη συνδεσιμότητα και ρυθμιστική παρέμβαση», δήλωσε ο Ari Redbord, Παγκόσμιος Επικεφαλής Πολιτικής στην TRM Labs. «Για χρόνια, το Ιράν λειτουργούσε μια παραοικονομία που, εν μέρει, χρησιμοποιούσε κρυπτονομίσματα για να αποφύγει τις κυρώσεις, μέσω εξελιγμένων υπεράκτιων υποδομών. Αυτό που βλέπουμε τώρα – υπό την πίεση του πολέμου, των διακοπών συνδεσιμότητας και των ασταθών αγορών – είναι μια δοκιμασία αντοχής αυτής της υποδομής και της ικανότητας του καθεστώτος να την αξιοποιήσει».
- Η Sophos δήλωσε ότι «παρατήρησε μια αύξηση της δραστηριότητας των χάκερ, αλλά όχι μια κλιμάκωση του κινδύνου», κυρίως από φιλοϊρανικά πρόσωπα, συμπεριλαμβανομένης της ομάδας Handala Hack και της APT Iran. Οι ομάδες πραγματοποιούν κυρίως επιθέσεις DDoS, website defacements.
- Το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) του Ηνωμένου Βασιλείου ειδοποίησε τους οργανισμούς για αυξημένο κίνδυνο ιρανικών κυβερνοεπιθέσεων, προτρέποντάς τους να ενισχύσουν τη στάση τους στον κυβερνοχώρο για να ανταποκριθούν καλύτερα στις επιθέσεις DDoS, τη δραστηριότητα phishing και τη στόχευση ICS.

Σε μια ανάρτηση που κοινοποιήθηκε στο LinkedIn, η Cynthia Kaiser, Ανώτερη Αντιπρόεδρος του ερευνητικού κέντρου ransomware στην Halcyon και πρώην Αναπληρώτρια Βοηθός Διευθύντρια στο Τμήμα Κυβερνοχώρου του Ομοσπονδιακού Γραφείου Ερευνών, δήλωσε ότι το Ιράν έχει ιστορικό χρήσης κυβερνοεπιχειρήσεων για αντίποινα σε «υποτιθέμενες πολιτικές προσβολές», προσθέτοντας ότι αυτές οι δραστηριότητες έχουν ενσωματώσει όλο και περισσότερο ransomware.
Δείτε επίσης: AWS data centers: Drone επιθέσεις προκάλεσαν εκτεταμένες βλάβες
«Η Τεχεράνη προτιμά εδώ και καιρό να κλείνει τα μάτια της, ή τουλάχιστον να αδιαφορεί, για ιδιωτικές κυβερνοεπιθέσεις εναντίον στόχων στις ΗΠΑ, το Ισραήλ και άλλες συμμαχικές χώρες», πρόσθεσε η Kaiser. «Αυτό συμβαίνει επειδή η πρόσβαση σε εγκληματίες στον κυβερνοχώρο δίνει στην κυβέρνηση επιλογές. Καθώς το Ιράν εξετάζει την αντίδρασή του στις στρατιωτικές ενέργειες των ΗΠΑ και του Ισραήλ, είναι πιθανό να ενεργοποιήσει οποιονδήποτε από αυτούς τους κυβερνο-παράγοντες εάν πιστεύει ότι οι δραστηριότητές τους μπορούν να έχουν ουσιαστικό αντίποινα».
Η εταιρεία κυβερνοασφάλειας SentinelOne έχει επίσης πει ότι οργανισμοί στο Ισραήλ, τις ΗΠΑ και τα συμμαχικά έθνη είναι πιθανό να αντιμετωπίσουν κυβερνοεπιθέσειες, ιδίως στους τομείς της κυβέρνησης, των κρίσιμων υποδομών, της άμυνας, των χρηματοπιστωτικών υπηρεσιών και των μέσων ενημέρωσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
«Οι Ιρανοί απειλητικοί παράγοντες έχουν ιστορικά επιδείξει προθυμία να συνδυάσουν επιχειρήσεις κατασκοπείας, αναστάτωσης και ψυχολογικού αντίκτυπου για την προώθηση στρατηγικών στόχων», δήλωσε η Nozomi Networks. «Σε περιόδους αστάθειας, αυτές οι επιχειρήσεις συχνά εντείνονται, στοχεύοντας κρίσιμες υποδομές, ενεργειακά δίκτυα, κυβερνητικούς φορείς και ιδιωτική βιομηχανία πολύ πέρα από την άμεση ζώνη σύγκρουσης».
