中II 网络战与关键基础设施2026年9月16日, 星期三
CloudSEK:中东勒索软件活动增长逾20倍,6月录得357条记录
根据9月16日发布的地区威胁报告,以色列以7,112条记录成为受攻击最多的国家;土耳其在勒索软件目标定位上居地区首位。
据网络情报公司CloudSEK于2026年9月16日发布的中东威胁态势报告,针对该地区的勒索软件活动从2025年4月的17条威胁情报记录增至2026年6月的357条,增长逾20倍;6月的数值约为前一个月的十倍。威胁活动总量最为密集的月份是2026年3月,为2,245条记录。该报告涵盖2025年4月至2026年8月31日的17个月。在国家排序中,以色列以7,112条记录遥遥领先;其后依次为土耳其、伊朗、阿拉伯联合酋长国与沙特阿拉伯。阿联酋录得2,588条、沙特阿拉伯录得1,880条活动指标;地区黑客行动主义活动的37.8%针对以色列。
据The National报道,土耳其在该地区的勒索软件目标定位中位居首位;突出的行业为制造业、建筑业、国防与物流。报告指出最高产的勒索软件运营者是以海湾为重点的Nova;反复攻击沙特企业的The Gentlemen,以及Qilin、LockBit5与DragonForce也被与地区受害者联系在一起。在与国家相关的间谍活动方面,报告列举了MuddyWater、Charming Kitten/APT35、APT42、Nimbus Manticore与OilRig;据通报,MuddyWater在攻击工具开发中使用谷歌的Gemini模型,APT42则在生成钓鱼信息时使用人工智能。所审视的九个漏洞的平均CVSS评分为9.2。在阿联酋,一名攻击者于周二声称攻破了一家私营公司,索要超过500万美元的赎金;该国每日的黑客攻击尝试从战前的200,000次增至约800,000次。CloudSEK将地区威胁等级评定为偏高至高。
Talay 研判
结论
该报告使地区热战在网络空间转化为一条平行且持久的战线变得可以测量:以牟利为目的的勒索软件、政治性黑客行动主义与国家相关的间谍活动在同一批目标上汇合。土耳其在勒索软件上位居地区首位,说明攻击者把战争前线之外的工业与物流网络视为更易下手的目标。最可能的路径是只要冲突持续,相关活动就将维持在高位。
可能影响
- 土耳其工业与物流负面数周内
制造业、建筑业、国防与物流企业成为目标,带来生产停摆风险与赎金成本;出口交付时间表出现延误的可能性上升。
- 海湾能源与运输基础设施负面数周内
阿联酋每日攻击尝试由200,000次增至800,000次,表明港口与能源运营在数字一侧的中断风险较战前成倍增加。
- 攻击中的人工智能使用负面1至6个月
MuddyWater与APT42在工具开发与钓鱼中使用生成式人工智能,降低了攻击准备的成本,从而导致目标数量增加。
可能情形(按概率排序)
- 1在高位固化55%
只要冲突持续,月度记录数量将保持在三位数;针对土耳其与海湾的攻击继续。
观察指标: 秋季月份的月度勒索软件记录维持在357之上
- 2关键基础设施出现可见中断25%
某个港口、机场或能源运营商出现向公众显现的运营停摆。
观察指标: 海湾某港口或管道运营商就网络原因导致停摆发表声明
- 3防御投入带来回落20%
各国网络机构的强制性措施生效,活动规模逐步下降。
观察指标: 阿联酋与沙特监管机构公布新的强制通报与补丁规定
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 月度勒索软件记录▼ 357
- 阿联酋每日攻击尝试▼ 800,000
- 针对以色列的记录▼ 7,112