СреднийII Кибервойна и критическая инфраструктура16 сентября 2026 г., среда
CloudSEK: активность программ-вымогателей на Ближнем Востоке выросла более чем в 20 раз, в июне зафиксировано 357 записей
По региональному отчёту об угрозах, опубликованному 16 сентября, Израиль с 7 112 записями — наиболее атакуемая страна; Турция лидирует в регионе по числу целей программ-вымогателей.
Согласно отчёту о ландшафте угроз на Ближнем Востоке, опубликованному компанией киберразведки CloudSEK 16 сентября 2026 года, активность программ-вымогателей, нацеленных на регион, выросла более чем в 20 раз — с 17 записей киберразведки в апреле 2025 года до 357 записей в июне 2026 года; показатель июня был примерно в десять раз выше, чем месяцем ранее. Месяцем с самой высокой совокупной активностью угроз стал март 2026 года с 2 245 записями. Отчёт охватывает 17-месячный период с апреля 2025 года по 31 августа 2026 года. В страновом рейтинге Израиль с 7 112 записями с большим отрывом на первом месте; за ним следуют Турция, Иран, Объединённые Арабские Эмираты и Саудовская Аравия. Для ОАЭ зафиксировано 2 588 индикаторов активности, для Саудовской Аравии — 1 880; 37,8% региональной активности хактивистов было нацелено на Израиль.
По данным The National, Турция заняла первое место в регионе по числу целей программ-вымогателей; среди наиболее затронутых отраслей — обрабатывающая промышленность, строительство, оборона и логистика. Отчёт называет самым результативным оператором программ-вымогателей группу Nova, работающую с фокусом на Залив; с региональными жертвами связывают также The Gentlemen, неоднократно атаковавшую саудовские предприятия, а кроме неё Qilin, LockBit5 и DragonForce. Со стороны шпионажа, связанного с государствами, перечислены MuddyWater, Charming Kitten/APT35, APT42, Nimbus Manticore и OilRig; сообщается, что MuddyWater использует модель Google Gemini при разработке инструментов атаки, а APT42 применяет искусственный интеллект для создания фишинговых сообщений. Средняя оценка CVSS для девяти изученных уязвимостей рассчитана как 9,2. Во вторник в ОАЭ злоумышленник, заявивший о взломе частной компании, потребовал выкуп более 5 млн долларов; суточное число попыток взлома в стране выросло примерно с 200 000 до войны до 800 000. CloudSEK оценила уровень региональной угрозы как повышенный-высокий.
Оценка Talay
Вывод
Отчёт делает измеримым превращение горячей войны в регионе в параллельный и устойчивый фронт в киберпространстве: программы-вымогатели с финансовой мотивацией, политический хактивизм и связанный с государствами шпионаж сходятся на одних и тех же целях. Лидерство Турции в регионе по программам-вымогателям показывает, что злоумышленники считают промышленные и логистические сети вне линии фронта более лёгкой целью. Наиболее вероятный путь — сохранение активности на высоком уровне, пока продолжается конфликт.
Возможные последствия
- Промышленность и логистика ТурцииНегативноНедели
Атаки на компании обрабатывающей промышленности, строительства, обороны и логистики создают риск остановки производства и издержки выкупа; растёт вероятность сбоев в графиках экспортных поставок.
- Инфраструктура стран ЗаливаНегативноНедели
Рост суточных попыток атак в ОАЭ с 200 000 до 800 000 показывает, что риск сбоев в цифровой части портовых и энергетических операций вырос в разы по сравнению с довоенным уровнем.
- Использование ИИ в атакахНегативно1–6 месяцев
Применение MuddyWater и APT42 генеративного искусственного интеллекта при разработке инструментов и в фишинге снижает стоимость подготовки атаки и ведёт к росту числа целей.
Вероятные сценарии
- 1Закрепление на высоком уровне55 %
Пока продолжается конфликт, месячное число записей остаётся трёхзначным; атаки на Турцию и страны Залива продолжаются.
Что отслеживать: Сохранение месячного числа записей о вымогателях выше 357 в осенние месяцы
- 2Заметный сбой в критической инфраструктуре25 %
В порту, аэропорту или у энергетического оператора происходит ставшая публичной операционная остановка.
Что отслеживать: Заявление портового или трубопроводного оператора в Заливе об остановке из-за кибератаки
- 3Спад благодаря инвестициям в защиту20 %
Вступают в силу обязательные меры национальных киберведомств, и объём активности постепенно снижается.
Что отслеживать: Объявление регуляторами ОАЭ и Саудовской Аравии новых обязательных правил уведомления и установки обновлений
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Месячные записи о вымогателях▼ 357
- Суточные попытки атак в ОАЭ▼ 800 000
- Записи с целью в Израиле▼ 7 112