Home » الأمن السيبراني » Cloudflare: تصاعد هجمات حجب الخدمة الموزعة وسط التوترات العالمية

أصدرت شركة Cloudflare تقريرها حول تهديدات هجمات حجب الخدمة الموزعة (DDoS) للنصف الأول من عام 2026، كاشفةً عن مشهد متسارع التغير للتهديدات السيبرانية. ووفقاً للتقرير، لم تعد هجمات حجب الخدمة الموزعة مدفوعة بشكل رئيسي بالانتهازية، بل أصبحت التطورات الجيوسياسية والأحداث العالمية الكبرى تؤثر بشكل متزايد في أماكن وتوقيت تنفيذ هذه الهجمات.

وخلال النصف الأول من عام 2026، نجحت شركة Cloudflare المتخصصة في الأمن والأداء الرقمي في التخفيف من آثار ما متوسطه 5,343 هجوماً من هجمات حجب الخدمة الموزعة على مستوى الشبكة كل ساعة. ويعكس هذا الرقم وحده حجم التحدي الذي تواجهه المؤسسات حول العالم. إلا أن النتائج الأعمق للتقرير تكشف عن اتجاه أكثر إثارة للقلق، يتمثل في تزايد تعمد المهاجمين تنسيق حملاتهم مع نقاط التوتر السياسي والأحداث الدولية البارزة.

ومن أبرز الأرقام التي أوردها التقرير ارتفاع الهجمات فائقة الضخامة. فقد سجلت Cloudflare 935 هجوماً من هجمات حجب الخدمة الموزعة على مستوى الشبكة تجاوزت قدرتها 1 تيرابت في الثانية خلال النصف الأول من 2026. وبين الربعين الأول والثاني فقط، ارتفع عدد الهجمات التي تجاوزت هذا الحد بنسبة 519%. ويشير هذا الارتفاع الحاد إلى أن المهاجمين يعملون على زيادة قدراتهم الهجومية بسرعة، ما يتطلب من المؤسسات الاستعداد وفقاً لذلك.

كما لعبت الصراعات الجيوسياسية دوراً مباشراً في تشكيل أنماط الهجمات. فعقب الضربات العسكرية التي شملت إسرائيل والولايات المتحدة وإيران في أواخر فبراير، ارتفع قطاع الحكومات 20 مركزاً، من المرتبة 29 في الربع الأول إلى المرتبة التاسعة في الربع الثاني. وكان هذا أكبر تحرك لقطاع واحد تم تسجيله على مدار العام، ما يوضح مدى سرعة انتقال التهديدات الرقمية إلى الفضاء الإلكتروني في أعقاب الأحداث الواقعية.

كذلك، استقطبت الأحداث الكبرى اهتمام المهاجمين. فقد صعدت تركيا إلى المرتبة الثالثة بين الدول الأكثر تعرضاً للهجمات في الربع الثاني، بعدما تضاعفت حركة الهجمات خلال الاستعدادات الأمنية لقمة حلف شمال الأطلسي (الناتو) في أنقرة. وفي الوقت نفسه، ظل قطاع الإعلام والإنتاج والنشر القطاع الأكثر استهدافاً بشكل عام، متصدراً القائمة في كلا الربعين، ومستحوذاً على 14.2% من إجمالي حركة هجمات حجب الخدمة الموزعة عبر HTTP التي جرى التخفيف من آثارها، وذلك إلى حد كبير على خلفية الاضطرابات العالمية وتغطية كأس العالم.

وتشهد أساليب المهاجمين أيضاً تحولاً مستمراً. فقد ارتفعت الهجمات القائمة على نظام أسماء النطاقات (DNS) من 25.7% إلى 40% من إجمالي هجمات حجب الخدمة الموزعة على مستوى الشبكة بين الربعين. إضافة إلى ذلك، قفزت هجمات إغراق CLDAP، التي تستغل نقاط النهاية الخاصة ببروتوكول LDAP عبر UDP في خدمة الدليل النشط (Active Directory)، بنسبة 881.9% لتصبح ثالث أكثر أساليب الهجوم شيوعاً في الربع الثاني. وتظهر هذه التحولات مجتمعةً أن الجهات المعادية تعمل على تنويع تقنياتها واختبار طبقات مختلفة من مكونات الشبكات.

ومع ذلك، لم تكن جميع المؤشرات سلبية. فقد سجل شهر أبريل ذروة نشاط هجمات حجب الخدمة الموزعة، مع رصد 6.46 تريليون طلب. وبعد ذلك، تراجعت أحجام الهجمات بشكل ملحوظ. وتعزو Cloudflare جزءاً من هذا الانخفاض إلى عملية «PowerOFF»، وهي حملة دولية مشتركة لإنفاذ القانون استهدفت البنية التحتية المستخدمة لتنفيذ هجمات حجب الخدمة الموزعة.

وبالنسبة إلى المؤسسات في منطقة الشرق الأوسط وأفريقيا، تكتسب نتائج التقرير أهمية خاصة. فمع تسارع جهود التحول الرقمي لدى الحكومات والمؤسسات المالية وشركات الإعلام وقطاع الأعمال في المنطقة، أصبحت استمرارية توافر الخدمات مصدر قلق بالغ الأهمية.

وقال إركان أيدين، نائب الرئيس المساعد لمنطقة الشرق الأوسط وتركيا وأفريقيا في Cloudflare: «تُظهر أحدث بيانات هجمات حجب الخدمة الموزعة أن المؤسسات في الشرق الأوسط وأفريقيا لا يمكنها النظر إلى توافر الخدمات باعتباره مسألة تقنية بحتة. ففي منطقة يمكن أن تتحول فيها التطورات الجيوسياسية سريعاً إلى اضطرابات رقمية، تحتاج المؤسسات إلى الاستعداد لهجمات يمكن أن تتصاعد من حيث الحجم والتعقيد دون سابق إنذار يُذكر. ويؤكد تصاعد الهجمات فائقة الضخامة، إلى جانب الاستخدام المتزايد لأساليب الهجوم القائمة على DNS، الحاجة إلى حماية ذكية تعمل على مدار الساعة، وقادرة على اكتشاف الهجمات والتخفيف من آثارها قبل أن تؤثر في الخدمات الحيوية».

وبوجه عام، يؤكد التقرير أن الهجمات واسعة النطاق القائمة على الإغراق لا تزال تمثل تهديداً رئيسياً. وفي الوقت نفسه، يُظهر تصاعد الهجمات القائمة على DNS وهجمات إغراق CLDAP أن المهاجمين يواصلون تطوير أساليبهم باستمرار. وبالتالي، يتعين على المؤسسات مراعاة البيئة الأوسع للتهديدات عند وضع استراتيجيات الدفاع، ولا سيما خلال فترات تصاعد التوترات الجيوسياسية أو انعقاد الفعاليات الدولية الكبرى.

وتعمل شبكة Cloudflare بصورة آلية على اكتشاف التهديدات والتخفيف من آثارها عبر طبقات الشبكة والتطبيقات والنقل. ومع استمرار هجمات حجب الخدمة الموزعة في التوسع من حيث الحجم والتكرار والتعقيد، أصبحت هذه الحماية المستمرة ضرورة أساسية للمؤسسات التي تسعى إلى إبقاء خدماتها الحيوية متاحة عبر الإنترنت.