لماذا أصبحت الهجمات السيبرانية على البنوك أطول وأضخم وأكثر صعوبة في الإيقاف؟
كشف تقرير Akamai لشهر مايو 2026 أن متوسط مدة هجمات حجب الخدمة الموزعة (DDoS) ضد المؤسسات المالية ارتفع بنسبة 738% بين 2024 و2025، ما يشير إلى انتقال المهاجمين من الهجمات القصيرة إلى حملات طويلة ومستدامة [2]. البنوك تبقى الهدف الأول بسبب قيمة البيانات المالية وتعقيد البنية التحتية الرقمية، بينما تسهم شبكات البوت المد...
نشر بواسطةتم التحرير باستخدام GPT-5.5تم إنشاء الصور باستخدام GPT Image 2
كشف تقرير Akamai لشهر مايو 2026 أن متوسط مدة هجمات حجب الخدمة الموزعة (DDoS) ضد المؤسسات المالية ارتفع بنسبة 738% بين 2024 و2025، ما يشير إلى انتقال المهاجمين من الهجمات القصيرة إلى حملات طويلة ومستدامة [2].
البنوك تبقى الهدف الأول بسبب قيمة البيانات المالية وتعقيد البنية التحتية الرقمية، بينما تسهم شبكات البوت المدعومة بالذكاء الاصطناعي وأجهزة إنترنت الأشياء المخترقة في تضخيم الهجمات، مع ارتفاع نشاط البوتات المتقدمة بنسب...
سجلت Akamai نحو 110 مليارات هجوم ويب على الخدمات المالية خلال 2024–2025، 60% منها استهدفت مواقع البنوك مباشرة، ما يبرز أهمية حماية التطبيقات وواجهات البرمجة (API) والبنية التحتية لنظام DNS [2].
What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—pAkamai’s 2026 security research shows cyberattacks against banks becoming longer, larger, and increasingly automated.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
openai.com
تشير أحدث تقارير الأمن السيبراني إلى أن الهجمات الرقمية ضد المؤسسات المالية لم تعد مجرد تعطيلات قصيرة للمواقع أو الخدمات. وفق تقرير State of the Internet (SOTI) Security الصادر عن شركة Akamai في مايو 2026، تحولت هذه الهجمات إلى حملات طويلة ومعقدة تستهدف البنية التحتية الأساسية للخدمات المالية الرقمية.
أبرز ما كشفه التقرير أن متوسط مدة هجمات حجب الخدمة الموزعة (DDoS) على طبقتي الشبكة والنقل (Layer 3/4) ارتفع بنسبة 738% بين عامي 2024 و2025، رغم أن عدد الهجمات لم يزد إلا بنسبة طفيفة . وهذا يعني أن المهاجمين يركزون اليوم على استمرار الهجوم وتعقيده أكثر من مجرد إطلاق عدد كبير من الهجمات السريعة.
هجمات DDoS أصبحت أطول وأضخم
تشير بيانات Akamai إلى أن الهجمات على القطاع المالي أصبحت أكبر حجماً وأكثر استمراراً. فبينما ارتفع عدد هجمات Layer 3/4 بنسبة تقارب 5.2% فقط على أساس سنوي، قفز الحجم الأقصى لبعض الهجمات بنسبة 236% خلال الفترة نفسها .
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "لماذا أصبحت الهجمات السيبرانية على البنوك أطول وأضخم وأكثر صعوبة في الإيقاف؟"؟
كشف تقرير Akamai لشهر مايو 2026 أن متوسط مدة هجمات حجب الخدمة الموزعة (DDoS) ضد المؤسسات المالية ارتفع بنسبة 738% بين 2024 و2025، ما يشير إلى انتقال المهاجمين من الهجمات القصيرة إلى حملات طويلة ومستدامة [2].
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
كشف تقرير Akamai لشهر مايو 2026 أن متوسط مدة هجمات حجب الخدمة الموزعة (DDoS) ضد المؤسسات المالية ارتفع بنسبة 738% بين 2024 و2025، ما يشير إلى انتقال المهاجمين من الهجمات القصيرة إلى حملات طويلة ومستدامة [2]. البنوك تبقى الهدف الأول بسبب قيمة البيانات المالية وتعقيد البنية التحتية الرقمية، بينما تسهم شبكات البوت المدعومة بالذكاء الاصطناعي وأجهزة إنترنت الأشياء المخترقة في تضخيم الهجمات، مع ارتفاع نشاط البوتات المتقدمة بنسب...
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
سجلت Akamai نحو 110 مليارات هجوم ويب على الخدمات المالية خلال 2024–2025، 60% منها استهدفت مواقع البنوك مباشرة، ما يبرز أهمية حماية التطبيقات وواجهات البرمجة (API) والبنية التحتية لنظام DNS [2].
هذا التغير يخلق تحديات تشغيلية جديدة للمؤسسات المالية، مثل:
اضطرار فرق الاستجابة للحوادث للعمل لساعات أو أيام بدلاً من دقائق
تعطل بوابات الخدمات المصرفية الإلكترونية وأنظمة الدفع لفترات أطول
الضغط على أنظمة التحقق من الهوية ومكافحة الاحتيال وخدمة العملاء
وبذلك تتحول هجمات DDoS من مجرد إزعاج تقني إلى تهديد حقيقي لاستمرارية الأعمال لدى البنوك.
لماذا تبقى البنوك الهدف الأول؟
يؤكد التقرير أن القطاع المصرفي هو الأكثر تعرضاً لهجمات DDoS سواء في طبقات الشبكة أو طبقة التطبيقات (Layer 7).
عدة عوامل تجعل البنوك هدفاً مغرياً للمهاجمين:
الربح المالي المباشر: سرقة بيانات بطاقات الدفع أو بيانات الدخول للحسابات
قيمة الحسابات المصرفية: السيطرة على الحسابات قد تؤدي إلى سرقات مالية مباشرة
البنية التحتية المعقدة: العديد من المؤسسات تعمل بأنظمة قديمة إلى جانب منصات رقمية حديثة
التوسع الرقمي السريع: تطبيقات الهاتف، خدمات الفينتك، وواجهات البرمجة المفتوحة توسع مساحة الهجوم
كما أن استهداف البنوك يحقق تأثيراً إعلامياً وسياسياً أكبر، وهو ما يجذب أيضاً الجماعات ذات الدوافع السياسية.
شبكات بوت بالذكاء الاصطناعي وأجهزة «الزومبي»
أحد أبرز محركات الهجمات الحديثة هو انتشار شبكات البوت الضخمة. فقد سجلت Akamai زيادة بنسبة 147% في نشاط البوتات المتقدمة خلال أواخر 2025 مع استخدام تقنيات مراوغة تعتمد على الذكاء الاصطناعي .
كثير من هذه الشبكات تعتمد على أجهزة إنترنت الأشياء المخترقة مثل:
أجهزة التوجيه المنزلية (Routers)
كاميرات المراقبة
أجهزة التلفاز الذكية
إلكترونيات منزلية متصلة بالإنترنت
تُعرف هذه الشبكات غالباً باسم "شبكات الزومبي" لأنها تضم ملايين الأجهزة المخترقة التي يمكن توجيهها لإرسال كميات هائلة من حركة المرور نحو هدف واحد.
الذكاء الاصطناعي يجعل هذه الهجمات أكثر تطوراً، إذ يمكن للبنية الهجومية الحديثة أن:
تغير أنماط حركة البيانات باستمرار لتجاوز أنظمة الحماية
تبدّل عناوين IP بسرعة
تقلد سلوك المستخدمين الحقيقيين
تنسق نشاط ملايين الأجهزة في وقت واحد
هذه القدرات تجعل أساليب الدفاع التقليدية مثل حظر عناوين IP أقل فعالية بكثير.
110 مليارات هجوم ويب على الخدمات المالية
الهجمات لا تقتصر على DDoS فقط. فقد وثقت Akamai نحو 110 مليارات هجوم على تطبيقات الويب الخاصة بالخدمات المالية خلال 2024 و2025، ما جعل القطاع ثاني أكثر القطاعات استهدافاً عالمياً بعد قطاع التجارة الإلكترونية .
والمثير أن حوالي 60% من هذه الهجمات استهدفت مواقع البنوك مباشرة.
كما حذر التقرير من أن التوسع السريع في استخدام واجهات برمجة التطبيقات (APIs) قد يفتح أبواباً جديدة للهجمات، خاصة عندما تظهر ما يُعرف بـ"واجهات الظل"—وهي واجهات غير موثقة قد لا تكون فرق الأمن على علم بها أصلاً.
نقاط ضعف في DNS وواجهات البرمجة
من النقاط التي ركز عليها التقرير أن بنية نظام أسماء النطاقات (DNS) غالباً ما تكون نقطة ضعف غير ملحوظة في المؤسسات المالية .
أخطاء التهيئة أو ضعف الحوكمة قد يسمح للمهاجمين بـ:
السيطرة على نطاقات فرعية
انتحال خدمات شرعية
إصدار شهادات رقمية غير مصرح بها
في الوقت نفسه، تضيف المؤسسات المالية المزيد من واجهات API لدعم تطبيقات الهاتف والشراكات مع شركات التكنولوجيا المالية، ما يوسع سطح الهجوم إذا لم تكن هناك رؤية كاملة وإدارة صارمة لهذه الواجهات.
الهجمات السياسية و«الهاكتيفزم»
ليست كل الهجمات ذات دوافع مالية. فبعضها مرتبط بصراعات سياسية أو حملات ما يسمى الهاكتيفزم (Hacktivism).
تشير تقارير أمنية إلى موجة من الهجمات السيبرانية بعد توترات في الشرق الأوسط عام 2026، حيث تم تسجيل 149 هجوماً من نوع DDoS نفذتها مجموعات هاكتيفست ضد 110 مؤسسات في 16 دولة، وكان نحو 70% منها مرتبطاً بمجموعتي Keymous+ وDieNet.
كما ارتبطت عمليات إلكترونية أخرى بمجموعة Handala التي تشير تقارير أمنية إلى وجود صلات لها بمنظومة الاستخبارات الإيرانية .
غالباً ما تستهدف هذه الحملات المؤسسات الحكومية وشركات الاتصالات والبنوك في الوقت نفسه بهدف إحداث اضطراب واسع وجذب الانتباه الإعلامي.
لماذا تفشل الدفاعات التقليدية؟
يرى خبراء Akamai أن التهديدات السيبرانية تتطور أسرع من العديد من البنى الأمنية التقليدية.
فأنظمة الحماية القديمة مثل:
الجدران النارية التقليدية
أنظمة الكشف القائمة على التوقيع
حظر عناوين IP الثابتة
تواجه صعوبة في التعامل مع:
شبكات البوت المدعومة بالذكاء الاصطناعي
هجمات ضخمة تعتمد على ملايين أجهزة إنترنت الأشياء
بيئات API سريعة التغير
هجمات DDoS متعددة المسارات وطويلة الأمد
التحول الأمني الذي تحتاجه المؤسسات المالية
يشير التقرير إلى أن البنوك تحتاج إلى نهج دفاعي متعدد الطبقات وأكثر تكيفاً، يشمل:
كشف التهديدات اعتماداً على السلوك بدلاً من التواقيع الثابتة
تحليل المخاطر في الوقت الحقيقي باستخدام بيانات المستخدم
اكتشاف وإدارة جميع واجهات API
إدارة قوية لبنية DNS
أنظمة متقدمة لتخفيف هجمات DDoS وتبادل معلومات التهديدات
الخلاصة التي يطرحها التقرير واضحة: الهجمات السيبرانية ضد الخدمات المالية أصبحت صناعة منظمة ومؤتمتة. فالمجرمون يسعون للربح عبر الاحتيال وسرقة البيانات، بينما تسعى الجماعات السياسية إلى إحداث اضطراب وإرسال رسائل سياسية—لكن الطرفين يستخدمان الأدوات التقنية نفسها، من الذكاء الاصطناعي إلى شبكات البوت العملاقة .
وبالنسبة للبنوك ومنصات التكنولوجيا المالية، فإن القدرة على الصمود في هذا المشهد الجديد تعتمد على بناء أنظمة أمنية تتطور بالسرعة نفسها التي تتطور بها الهجمات.