الإمارات والسعودية تتصدران الهجمات السيبرانية في الخليج

كشفت دراسة موسعة أجرتها Positive Technologies، الشركة المتخصصة في الأمن السيبراني القائم على النتائج، عن أبرز التهديدات السيبرانية التي واجهت دول الخليج خلال النصف الأول من عام 2026، مشيرة إلى أن الإمارات العربية المتحدة والمملكة العربية السعودية استحوذتا مجتمعتين على نحو نصف الهجمات السيبرانية التي استهدفت المنطقة.

وأظهرت الدراسة أن التهديدات لم تقتصر على جهات خبيثة تسعى إلى تحقيق مكاسب مالية، بل شاركت فيها أيضًا مجموعات من نشطاء القرصنة الإلكترونية ومجموعات تهديد مرتبطة بجهات حكومية، ركزت الأخيرة بصورة رئيسية على تعطيل العمليات والإضرار بالمصالح الوطنية.

وتجذب دول الخليج طيفًا واسعًا من مجرمي الإنترنت بفضل قوة اقتصاداتها، وتطور بنيتها التحتية الرقمية، وتشابك الاعتبارات الجيوسياسية في المنطقة. وأدى النزاع المرتبط بإيران في مطلع عام 2026 إلى تصاعد الهجمات التي نفذها نشطاء القرصنة الإلكترونية ومجموعات التهديد المرتبطة بجهات حكومية، بما في ذلك حملات استهدفت التجسس الصناعي.

وسجل الربع الأول من عام 2026 نحو 96% من إجمالي الحوادث السيبرانية التي رُصدت خلال النصف الأول من العام، نتيجة القفزة الحادة في النشاط الخبيث خلال ذروة النزاع، قبل أن يتراجع النشاط مع بدء جهود التهدئة. وفي الوقت نفسه، بدأت بعض الدول في التكيف تدريجيًا مع تطور التهديدات وتعزيز قدراتها الدفاعية، إلا أن الباحثين يرجحون وجود عدد كبير من الهجمات التي لم يتم رصدها، في ظل تزايد تعقيد أساليب الهجوم.

الإمارات والسعودية في صدارة الدول المستهدفة

استحوذت الإمارات العربية المتحدة على 35% من إجمالي الهجمات السيبرانية التي استهدفت دول المنطقة، لتتصدر قائمة الدول الأكثر تعرضًا للهجمات، تلتها المملكة العربية السعودية بنسبة 17%، بينما جاءت إيران في المرتبة الثانية وفق ترتيب الدراسة بنسبة 15%. ويرجح معدو التقرير أن ارتفاع وتيرة الهجمات الموجهة إلى الإمارات والسعودية يرتبط بقوة نموهما الاقتصادي وتسارع التحول الرقمي فيهما.

وعلى مستوى القطاعات، تصدرت الجهات الحكومية قائمة القطاعات الأكثر استهدافًا، بعدما شكلت الهجمات الناجحة ضدها 27% من إجمالي الهجمات المسجلة في المنطقة. وجاءت الهجمات غير الموجهة إلى قطاع محدد في المرتبة التالية بنسبة 23%، بينما حل القطاع الصناعي في المرتبة الثالثة بنسبة 17%، واستهدفت نصف هذه الهجمات تقريبًا مؤسسات في المملكة العربية السعودية.

استغلال الثغرات يتصدر ناقلات الهجوم

تصدر استغلال الثغرات الأمنية قائمة ناقلات الهجوم في المنطقة، بعدما استُخدم في 38% من الحوادث، وفقًا لبيانات Positive Technologies. وانتشر هذا الأسلوب في معظم الدول التي شملتها الدراسة، ويرجح التقرير أن ذلك يعود، من بين عوامل أخرى، إلى الاعتماد على أنظمة SCADA قديمة، إلى جانب سهولة تنفيذ هذا النوع من الهجمات نسبيًا.

وجاء نشر البرمجيات الخبيثة في المرتبة الثانية بنسبة 31%، تلاه استخدام الهندسة الاجتماعية بنسبة 27%.

تعطيل العمليات أبرز آثار الهجمات

كان تعطيل العمليات الأثر الأبرز للهجمات السيبرانية في المنطقة، إذ تم تسجيله في 58% من الحالات، وهو ما يعكس الدور الكبير الذي لعبته مجموعات برمجيات الفدية ونشطاء القرصنة الإلكترونية في تنفيذ الهجمات.

ومن بين الهجمات التي أدت إلى تعطيل العمليات، وقع 43% منها في الإمارات العربية المتحدة، وهو ما يربطه التقرير بالترابط الرقمي الواسع بين الشركات والبنية التحتية الحيوية في الدولة، حيث يمكن لهجوم سيبراني واحد أن يؤدي إلى سلسلة من التداعيات المتتابعة.

كما تم رصد خروقات للبيانات في 46% من الحوادث، بينما جاء الإضرار بالمصالح الوطنية في المرتبة الثالثة بين أبرز آثار الهجمات، بنسبة 29%. وتوزعت هذه الحالات بصورة متقاربة بين الدول الثماني التي شملتها الدراسة، ويربط الباحثون هذا النوع من التأثير بصورة رئيسية بالحملات التي نفذها نشطاء القرصنة الإلكترونية.

الذكاء الاصطناعي مرشح للعب دور أكبر في الهجمات

قالت داريا الفروفا، المحللة الرئيسية لدى Positive Technologies، إن استخدام الذكاء الاصطناعي في الهجمات السيبرانية سيزداد في أنحاء المنطقة، مشيرة إلى أن أهداف مجرمي الإنترنت لن تقتصر على تحقيق المكاسب المالية، بل ستشمل أيضًا توظيف الذكاء الاصطناعي لنشر التضليل بين أفراد المجتمع خلال فترات النزاعات.

وأضافت أن مجموعات التهديد المدعومة من جهات حكومية ستسعى إلى اختراق البنية التحتية الحيوية وترسيخ وجودها فيها لأغراض التجسس، وهو ما قد يمنحها أفضلية استراتيجية في حال تصاعد التوتر.

وحذرت من أن مرحلة جديدة من النزاع قد تؤدي إلى ارتفاع حاد في هجمات حجب الخدمة الموزعة (DDoS)، التي ستستهدف بصورة أساسية الجهات الحكومية والبنية التحتية الحيوية، وقد تعتمد هذه الحملات على شبكات Botnet قوية، في ظل طبيعة الهجمات الحالية التي تتسم باتساع نطاقها، وعدم استهدافها قطاعًا محددًا، واعتمادها الكبير على أجهزة إنترنت الأشياء.

حماية البنية التحتية الحيوية أولوية

يوصي خبراء Positive Technologies بإعطاء الأولوية لحماية البنية التحتية للمعلومات الحيوية والمنشآت الصناعية، بهدف تعزيز المرونة السيبرانية لدول المنطقة وحماية سيادتها الرقمية. ووفقًا للشركة، ستكون هذه القطاعات في طليعة الأهداف في حال تصاعد التوترات الجيوسياسية.

ويرتكز النهج المقترح على ثلاثة محاور رئيسية، تشمل الكشف المبكر عن التهديدات بالاعتماد على مراقبة حركة مرور الشبكات الخاصة بالتكنولوجيا التشغيلية، وتعزيز الدفاع عن محيط الشبكة، وفرض رقابة صارمة على قنوات وصول البرمجيات الخبيثة إلى بيئات الشركات، ولا سيما عبر البريد الإلكتروني.

كما توصي الشركة المؤسسات بإجراء عمليات تدقيق أمنية دورية، وتطبيق برامج مكافآت اكتشاف الثغرات الأمنية، وتنفيذ تدريبات سيبرانية واختبارات ضغط واختبارات اختراق تحاكي سيناريوهات الهجمات الواقعية، بما يساعد على اكتشاف الثغرات ومعالجتها قبل أن تتمكن الجهات الخبيثة من استغلالها.

ودية بنحو نصف الهجمات السيبرانية في الخليج خلال النصف الأول من 2026، مع تصدر الجهات الحكومية والقطاع الصناعي قائمة الأهداف.

Editorial Team

دليلك الى احدث اخبار ومراجعات التقنية بالعربية

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى