Перейти к содержанию
РегионБлижний Восток и Северная Африка

СреднийII Кибервойна и критическая инфраструктура16 сентября 2026 г., среда

CloudSEK: активность программ-вымогателей на Ближнем Востоке выросла более чем в 20 раз, в июне зафиксировано 357 записей

По региональному отчёту об угрозах, опубликованному 16 сентября, Израиль с 7 112 записями — наиболее атакуемая страна; Турция лидирует в регионе по числу целей программ-вымогателей.

АБУ-ДАБИ

Согласно отчёту о ландшафте угроз на Ближнем Востоке, опубликованному компанией киберразведки CloudSEK 16 сентября 2026 года, активность программ-вымогателей, нацеленных на регион, выросла более чем в 20 раз — с 17 записей киберразведки в апреле 2025 года до 357 записей в июне 2026 года; показатель июня был примерно в десять раз выше, чем месяцем ранее. Месяцем с самой высокой совокупной активностью угроз стал март 2026 года с 2 245 записями. Отчёт охватывает 17-месячный период с апреля 2025 года по 31 августа 2026 года. В страновом рейтинге Израиль с 7 112 записями с большим отрывом на первом месте; за ним следуют Турция, Иран, Объединённые Арабские Эмираты и Саудовская Аравия. Для ОАЭ зафиксировано 2 588 индикаторов активности, для Саудовской Аравии — 1 880; 37,8% региональной активности хактивистов было нацелено на Израиль.

По данным The National, Турция заняла первое место в регионе по числу целей программ-вымогателей; среди наиболее затронутых отраслей — обрабатывающая промышленность, строительство, оборона и логистика. Отчёт называет самым результативным оператором программ-вымогателей группу Nova, работающую с фокусом на Залив; с региональными жертвами связывают также The Gentlemen, неоднократно атаковавшую саудовские предприятия, а кроме неё Qilin, LockBit5 и DragonForce. Со стороны шпионажа, связанного с государствами, перечислены MuddyWater, Charming Kitten/APT35, APT42, Nimbus Manticore и OilRig; сообщается, что MuddyWater использует модель Google Gemini при разработке инструментов атаки, а APT42 применяет искусственный интеллект для создания фишинговых сообщений. Средняя оценка CVSS для девяти изученных уязвимостей рассчитана как 9,2. Во вторник в ОАЭ злоумышленник, заявивший о взломе частной компании, потребовал выкуп более 5 млн долларов; суточное число попыток взлома в стране выросло примерно с 200 000 до войны до 800 000. CloudSEK оценила уровень региональной угрозы как повышенный-высокий.

Оценка Talay

Вывод

Отчёт делает измеримым превращение горячей войны в регионе в параллельный и устойчивый фронт в киберпространстве: программы-вымогатели с финансовой мотивацией, политический хактивизм и связанный с государствами шпионаж сходятся на одних и тех же целях. Лидерство Турции в регионе по программам-вымогателям показывает, что злоумышленники считают промышленные и логистические сети вне линии фронта более лёгкой целью. Наиболее вероятный путь — сохранение активности на высоком уровне, пока продолжается конфликт.

Возможные последствия

  • Промышленность и логистика ТурцииНегативноНедели

    Атаки на компании обрабатывающей промышленности, строительства, обороны и логистики создают риск остановки производства и издержки выкупа; растёт вероятность сбоев в графиках экспортных поставок.

  • Инфраструктура стран ЗаливаНегативноНедели

    Рост суточных попыток атак в ОАЭ с 200 000 до 800 000 показывает, что риск сбоев в цифровой части портовых и энергетических операций вырос в разы по сравнению с довоенным уровнем.

  • Использование ИИ в атакахНегативно1–6 месяцев

    Применение MuddyWater и APT42 генеративного искусственного интеллекта при разработке инструментов и в фишинге снижает стоимость подготовки атаки и ведёт к росту числа целей.

Вероятные сценарии

  1. 1
    Закрепление на высоком уровне55 %

    Пока продолжается конфликт, месячное число записей остаётся трёхзначным; атаки на Турцию и страны Залива продолжаются.

    Что отслеживать: Сохранение месячного числа записей о вымогателях выше 357 в осенние месяцы

  2. 2
    Заметный сбой в критической инфраструктуре25 %

    В порту, аэропорту или у энергетического оператора происходит ставшая публичной операционная остановка.

    Что отслеживать: Заявление портового или трубопроводного оператора в Заливе об остановке из-за кибератаки

  3. 3
    Спад благодаря инвестициям в защиту20 %

    Вступают в силу обязательные меры национальных киберведомств, и объём активности постепенно снижается.

    Что отслеживать: Объявление регуляторами ОАЭ и Саудовской Аравии новых обязательных правил уведомления и установки обновлений

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Месячные записи о вымогателях 357
  • Суточные попытки атак в ОАЭ 800 000
  • Записи с целью в Израиле 7 112

Источники

  1. The National — Активность программ-вымогателей растёт на Ближнем Востоке, преступные группы атакуют Залив
  2. Arabian Reseller — Активность программ-вымогателей на Ближнем Востоке выросла более чем в 20 раз: CloudSEK