微软报告发现以色列在国家网络攻击中排名第二
根据微软2026年数字防御报告,以色列已成为全球国家关联网络活动中最受攻击的国家之一,这突显了在地缘政治和安全紧张局势下,该国面临的日益压力。
在报告观察期内,从2025年7月到2026年6月,微软记录了210起针对以色列的国家活动网络事件。这使以色列在全球排名第二,仅次于美国,美国记录了531起事件。台湾和日本分别以193和172起事件紧随其后。
这些数据突显了以色列在政治动机网络操作中的特殊暴露。该国在微软的中东和非洲地区评估中排名第一,而其在全球最受攻击国家中的位置反映了其政府网络、企业和关键数字基础设施的战略价值。
伊朗仍然是主要的网络威胁
微软的评估指出,与伊朗、中国、俄罗斯和北朝鲜相关的国家支持团体的活动持续不断。这些操作越来越集中于获得对有价值数字环境的持续访问,而不仅仅是发起孤立的破坏性攻击。
对于以色列来说,与伊朗相关的活动代表了威胁环境中一个特别重要的组成部分。网络操作可以为国家行为者提供情报收集、监视和干扰的机会,同时避免与传统军事行动相关的可见性和后果。
微软识别出的更广泛趋势是,攻击者寻求在扩大其操作之前,建立对身份、系统和服务的可信访问。该公司表示,国家级运动越来越多地围绕着维护对高价值数字生态系统的长期访问进行设计。
勒索软件压力也在增加
这种威胁并不仅限于政府机构或战略目标。以色列公司和个人也面临着越来越多的网络犯罪。
根据与微软发现相关的数据,针对以色列的勒索软件攻击与2025年相比增加了21%。这一上升表明,该国的网络风险不仅限于地缘政治对抗,还包括出于经济利益和犯罪剥削的攻击。
微软的全球评估还显示,政府机构和公共服务是2026年受影响最严重的部门,占观察到的网络威胁活动的27%。信息技术和研究与学术是下一个受影响最严重的部门。
人工智能加速了网络威胁
报告的一个核心结论是,人工智能正在改变网络操作的速度和规模。
微软表示,威胁行为者越来越多地将人工智能应用于侦察、社会工程、恶意软件开发、漏洞研究以及初步妥协后的活动。自动化可以让攻击者在操作的某些部分更快地移动,并以更大规模进行活动。
该公司还报告称,发现漏洞与其被武器化之间的中位时间已降至不到24小时。2026年上半年,近40,000个漏洞被公开记录,使这一年有望与之前的时期相比大幅增加。
这种加速使防御者的窗口变得更窄。安全团队必须越来越多地识别漏洞,检测可疑活动,并在攻击者能够将新发现的弱点转化为操作访问之前做出反应。
以色列面临快速发展的数字战场
微软的发现将以色列置于国际网络环境的更广泛转型中。该国的第二名位置不仅仅是其遭受攻击数量的衡量;它还反映了其对持续国家关联运动的暴露,这些运动针对战略重要的数字资产。
因此,对于在以色列运营的组织来说,挑战不仅在于预防,更在于韧性。微软认为,企业和公共机构需要更强的身份控制、更快的漏洞修复以及在云、网络、应用和终端环境中的更大可见性。
随着人工智能为攻击者提供了自动化和扩展其操作的新方法,间谍活动、干扰和出于经济动机的网络犯罪之间的区别变得越来越难以管理。以色列在微软最新评估中的位置说明了这一数字威胁环境是多么迅速地发展。
-
23:32
-
23:15
-
23:00
-
22:51
-
22:50
-
22:45
-
22:42
-
22:39
-
22:22
-
22:00
-
21:43
-
21:42
-
21:30
-
21:23
-
21:16
-
20:55
-
20:25
-
20:20
-
20:00
-
19:30
-
19:19
-
19:17
-
19:05
-
18:50
-
18:32
-
18:15
-
17:46
-
17:29
-
17:23
-
17:00
-
16:30
-
16:15
-
16:00
-
15:32
-
15:20
-
15:15
-
15:09
-
15:04
-
14:55
-
14:50
-
14:35
-
14:32
-
14:14
-
13:50
-
13:30
-
13:30
-
13:13
-
12:47
-
12:38
-
12:30
-
12:12
-
11:47
-
11:46
-
11:32
-
11:15
-
11:00
-
10:42
-
10:25
-
10:23
-
10:10
-
09:47
-
09:32
-
09:31
-
09:31
-
09:11
-
09:00
-
08:48
-
08:42
-
08:25
-
08:15
-
08:10