Η Cyble Research & Intelligence Labs (CRIL) έχει εντοπίσει μια αυξανόμενη έξαρση στον κυβερνοπόλεμο στη Μέση Ανατολή, καθώς οι κυβερνοεπιθέσεις συνοδεύουν όλο και περισσότερο τις στρατιωτικές επιχειρήσεις στην περιοχή. Οι τελευταίες πληροφορίες δείχνουν ότι κρατικές ομάδες, χάκερ και κυβερνοεγκληματίες στοχεύουν ενεργά κυβερνητικά συστήματα, ενεργειακές υποδομές, χρηματοπιστωτικά ιδρύματα και δίκτυα επικοινωνίας.
Δείτε επίσης: Κυβερνοασφάλεια: Νέα πρότυπα για τα υδροσυστήματα της Νέας Υόρκης

Τα ευρήματα υπογραμμίζουν πώς οι σύγχρονες συγκρούσεις επεκτείνονται πλέον πέρα από τα φυσικά πεδία μάχης. Καθώς οι γεωπολιτικές εντάσεις κλιμακώνονται, ο κυβερνοπόλεμος στη Μέση Ανατολή αναδεικνύεται ως ένα βασικό μέτωπο όπου οι κυβερνοεπιχειρήσεις χρησιμοποιούνται για να διαταράξουν τις υπηρεσίες, να επηρεάσουν τη δημόσια αντίληψη και να πιέσουν τους αντιπάλους.
Σύμφωνα με την CRIL, η σύγκρουση εισήλθε σε μια πιο επιθετική φάση στις 28 Φεβρουαρίου 2026, μετά από μια κλιμάκωση που περιλάμβανε το Ιράν, τις Ηνωμένες Πολιτείες και το Ισραήλ. Στρατιωτικά χτυπήματα που στόχευαν την ιρανική πυρηνική και στρατιωτική υποδομή συνοδεύτηκαν από κυβερνοεπιχειρήσεις που στόχευαν στη διακοπή της συνδεσιμότητας στο διαδίκτυο, των κυβερνητικών υπηρεσιών και των δικτύων μέσων ενημέρωσης.
Αυτός ο συνδυασμός παραδοσιακού πολέμου με κυβερνοεπιχειρήσεις αντικατοπτρίζει τον αυξανόμενο ρόλο του κυβερνοπολέμου στη Μέση Ανατολή στις σύγχρονες συγκρούσεις. Οι πρώτες κυβερνοκαμπάνιες επικεντρώθηκαν στη διατάραξη, περιλαμβάνοντας επιθέσεις άρνησης υπηρεσίας (DDoS), αλλοιώσεις ιστοσελίδων, προσπάθειες κλοπής διαπιστευτηρίων και επιχειρήσεις παραπληροφόρησης.
Περισσότερες από 70 ομάδες χάκερ ξεκίνησαν διαδικτυακές καμπάνιες που συνδέονται με τη σύγκρουση. Οι ερευνητές εντόπισαν επίσης μια κακόβουλη εφαρμογή που μεταμφιέστηκε σε εφαρμογή ειδοποίησης πυραύλων του Ισραήλ. Η εφαρμογή συνέλεγε δεδομένα χρηστών αντί να παρέχει προειδοποιήσεις, υπογραμμίζοντας πώς οι κυβερνοεπιχειρήσεις χρησιμοποιούν όλο και περισσότερο τακτικές social engineering.
Οι ερευνητές της CRIL λένε ότι το Ιράν συνεχίζει να διατηρεί ισχυρές κυβερνοδυνατότητες. Γνωστές ομάδες απειλών όπως οι Charming Kitten (APT35), APT33, MuddyWater, OilRig και Pioneer Kitten έχουν συνδεθεί με επιχειρήσεις κατασκοπείας και εκστρατείες στόχευσης υποδομών.
Δείτε ακόμα: Intuitive: Παραβίαση δεδομένων πελατών και υπαλλήλων

Αυτές οι ομάδες συνήθως επικεντρώνονται σε τομείς όπως η αεροπορία, οι τηλεπικοινωνίες, τα κυβερνητικά δίκτυα και τα ενεργειακά συστήματα. Οι δραστηριότητές τους αποτελούν σημαντικό μέρος του τρέχοντος τοπίου του κυβερνοπολέμου στη Μέση Ανατολή.
Παράλληλα, ιρανικές ομάδες χάκερ όπως οι CyberAv3ngers, Handala, Team 313 και DieNet έχουν ξεκινήσει επιθέσεις DDoS, προσπάθειες εισβολής σε βιομηχανικά συστήματα ελέγχου και έχουν διαρρεύσει κλεμμένα δεδομένα. Οι αναλυτές ασφαλείας πιστεύουν ότι η συνεργασία μεταξύ των ομάδων χάκερ σε διάφορες περιοχές θα μπορούσε να επεκτείνει περαιτέρω τις κυβερνοεπιχειρήσεις που συνδέονται με τη σύγκρουση.
Η CRIL σημειώνει ότι το πρώτο κύμα κυβερνοδραστηριότητας επικεντρώθηκε κυρίως στη διατάραξη παρά στις καταστροφικές επιθέσεις. Ωστόσο, ορισμένα περιστατικά είχαν άμεσο επιχειρησιακό αντίκτυπο.
Η κυβερνοπαρέμβαση έχει επίσης επηρεάσει τα ναυτιλιακά συστήματα. Διαταραχές στην πλοήγηση κοντά στα Στενά του Ορμούζ επηρέασαν περισσότερα από 1.100 πλοία, προκαλώντας ανησυχίες για τους κινδύνους στις παγκόσμιες διαδρομές μεταφοράς πετρελαίου και φυσικού αερίου. Αυτά τα περιστατικά δείχνουν πώς ο κυβερνοπόλεμος στη Μέση Ανατολή μπορεί να επηρεάσει τα διεθνή δίκτυα εμπορίου και εφοδιαστικής αλυσίδας.
Οι ερευνητές της CRIL έχουν επίσης παρατηρήσει ότι οι ομάδες κυβερνοεγκληματιών χρησιμοποιούν τη σύγκρουση ως δόλωμα για απάτες και καμπάνιες κακόβουλου λογισμικού. Περισσότεροι από 8.000 νέοι τομείς που σχετίζονται με την κρίση έχουν καταχωρηθεί, πολλοί από τους οποίους μπορεί αργότερα να χρησιμοποιηθούν για επιχειρήσεις phishing.
Οι αναγνωρισμένες καμπάνιες περιλαμβάνουν ψεύτικες αναφορές πυραυλικών επιθέσεων που διανέμουν κακόβουλο λογισμικό, πύλες phishing που προσποιούνται κυβερνητικές υπηρεσίες και ψεύτικες ιστοσελίδες δωρεών που ισχυρίζονται ότι υποστηρίζουν τα θύματα της σύγκρουσης. Ορισμένοι επιτιθέμενοι έχουν επίσης προωθήσει σχήματα κρυπτονομισμάτων που συνδέονται με το αφηγηματικό του πολέμου.
Αυτές οι δραστηριότητες δείχνουν πώς οι γεωπολιτικές κρίσεις δημιουργούν ευκαιρίες για τους κυβερνοεγκληματίες να ξεκινήσουν επιθέσεις ενώ η δημόσια προσοχή είναι στραμμένη αλλού.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Independent Public Regional Hospital: Κυβερνοεπίθεση στο πολωνικό νοσοκομείο

Οι οργανισμοί συμβουλεύονται να εφαρμόσουν πολυπαραγοντική αυθεντικοποίηση, να διορθώσουν ευπάθειες, να παρακολουθούν συνεχώς τα δίκτυα και να βελτιώσουν την ετοιμότητα απόκρισης σε περιστατικά. Η ορατότητα της εφοδιαστικής αλυσίδας και η συνεργασία με συνεργάτες πληροφοριών απειλών γίνονται επίσης απαραίτητες καθώς οι κυβερνοεπιχειρήσεις συνοδεύουν όλο και περισσότερο τις γεωπολιτικές συγκρούσεις.
