أعلن مجلس الأمن السيبراني لدولة الإمارات أنه أحبط سلسلة من الهجمات السيبرانية المتطورة التي استهدفت جهات في القطاع المالي بالدولة، بحسب ما نقلته صحيفتا Khaleej Times وThe National. وذكرت The National أن الخدمات المالية لم تتعرض لأي انقطاع، وهذا أول ما يهم معظم العملاء.
ماذا حدث
بحسب Khaleej Times التي نشرت بيان المجلس في 3 يوليو، قال المجلس إنه أحبط “هجمات سيبرانية متطورة استهدفت عددًا من الجهات العاملة في القطاع المالي”. ووصف المجلس النتيجة بأنها حماية “لاستمرارية الخدمات المالية واستقرار المنظومة الرقمية”، كما أوردت الصحيفة.
وذكرت الصحيفتان أن بيان المجلس حدّد الأساليب المستخدمة، وهي التصيد الاحتيالي المتقدم، واستغلال الثغرات الأمنية، والبرمجيات الخبيثة، وتقنيات معززة بالذكاء الاصطناعي. ولم يدخل البيان، وفق ما نُشر، في تفاصيل استخدام أي منها، ولن أخوض في تخمينات.
وهناك الكثير مما لم يقله البيان بحسب التغطية. فقد أشارت Khaleej Times إلى أن المجلس لم يسمِّ أي جهة مهاجمة، ولم تحدد التغطية المؤسسات المستهدفة، ولن أحددها أنا أيضًا. وأي حديث يتجاوز ما قاله المجلس كما نقلته هذه الصحف يبقى تخمينًا.
ما لفت انتباهي هو قائمة الأساليب نفسها، فليس فيها شيء غريب. التصيد والأنظمة غير المحدّثة والبرمجيات الخبيثة هي ما تتعامل معه الشركات الصغيرة كل أسبوع. والإضافة اللافتة هي الإشارة إلى تقنيات معززة بالذكاء الاصطناعي، وقراءتي الشخصية أن الذكاء الاصطناعي يُستخدم لصقل الحيل المعروفة لا ليحل محلها.
من المتأثر
وفق رواية المجلس كما نُقلت، كانت الأهداف عددًا من الجهات العاملة في القطاع المالي الإماراتي. وبما أن The National أفادت بعدم حدوث أي انقطاع في الخدمات المالية، فلا ينبغي أن يكون عملاء البنوك والشركات المالية في الإمارات قد لاحظوا أي توقف مرتبط بهذه الهجمات.
لكن الأساليب التي ذكرها المجلس لا تتوقف عند المؤسسات. فالتصيد تحديدًا يصل كثيرًا إلى العملاء والموظفين مباشرة، ولهذا فالنصائح العملية أدناه تخص الأفراد بقدر ما تخص فرق تقنية المعلومات.
بالأرقام
| البند | التفاصيل |
|---|---|
| تاريخ نشر بيان المجلس | 3 يوليو 2026 |
| القطاع المستهدف | جهات في القطاع المالي |
| الأساليب المذكورة في البيان | 4 (تصيد متقدم، واستغلال ثغرات، وبرمجيات خبيثة، وتقنيات معززة بالذكاء الاصطناعي) |
| انقطاع الخدمات المالية | لا يوجد، بحسب The National |
| تسمية جهة مهاجمة | لا يوجد، بحسب Khaleej Times |
| محاولات الهجوم السيبراني اليومية على الإمارات | أكثر من 800,000، بحسب Khaleej Times |
والرقم الأخير يحتاج إلى توضيح. فرقم “أكثر من 800,000 محاولة هجوم سيبراني يوميًا” مصدره تقرير Khaleej Times نفسه، لا بيان المجلس بشأن هذه الهجمات تحديدًا. وهو يصف مستوى الضغط العام على الإمارات، لا حجم هذه الحادثة.
ماذا تفعل الآن
توجيهات المجلس موجّهة إلى المؤسسات أولًا، ومعظمها سهل التطبيق.
- التزم باللوائح والسياسات الوطنية للأمن السيبراني. دعا المجلس المؤسسات إلى الالتزام بها بحسب ما نُقل عنه. وبالنسبة إلى الشركات المالية الخاضعة للتنظيم، فهذا هو الحد الأدنى لا خطوة إضافية.
- عزّز الإجراءات الوقائية وحدّث الأنظمة بانتظام. وقد حثّ المجلس على ذلك أيضًا وفق التغطية. فاستغلال الثغرات كان من الأساليب التي ذكرها، ولذلك فالتحديث ليس خيارًا.
- أبلغ عن أي مؤشرات مريبة سريعًا عبر القنوات الرسمية. وقد طلب المجلس، كما نُقل عنه، أن تُرفع البلاغات دون تأخير. فالبلاغ السريع يساعد الآخرين على رصد النشاط نفسه.
- فعّل المصادقة متعددة العوامل. نصح المجلس بتفعيلها في إرشاداته حول التصيد الصادرة في أبريل 2026، كما نشرت Gulf Today. وللأفراد: ابدأ بالحسابات المصرفية والبريد الإلكتروني ورقم الهاتف المرتبط بهما.
- تجنّب الروابط ورموز QR المجهولة. وقد حذّرت إرشادات أبريل نفسها من الاثنين. وإذا وصلتك رسالة مفاجئة عن حسابك، فافتح تطبيق البنك بنفسك بدلًا من الضغط على أي شيء داخل الرسالة.
لماذا يهمنا الأمر
هذه قصة من منطقتنا، وهذا ما يميزها عن معظم الأخبار الأمنية التي أتناولها. فالبنوك وشركات التقنية المالية في أنحاء الخليج تواجه الأنواع نفسها من التصيد والأساليب المدعومة بالذكاء الاصطناعي التي وصفها المجلس.
برأيي، أنفع ما في هذا البيان أنه صدر أصلًا. فالتأكيد العلني لمحاولات الهجوم، مع قائمة بالأساليب، يمنح فرق الأمن شيئًا ملموسًا تراجع أنظمتها على ضوئه، ويذكّر العملاء بأن التصيد الموجّه إلى القطاع المالي نشط الآن.
وهو يكشف أيضًا حدود ما نعرفه. فلم تُسمَّ أي جهة مهاجمة ولا أي مؤسسة، وهذا أمر معتاد في بيانات كهذه، وسبب وجيه للحذر من أي منشور على وسائل التواصل يدّعي معرفة أكثر. أما الاستجابة العملية فواحدة في كل الأحوال: مصادقة متعددة العوامل مفعّلة، وروابط مجهولة متجاهَلة، وأنظمة محدّثة، وبلاغ عبر القنوات الرسمية عن كل ما يثير الريبة.
المصادر
- Khaleej Times، تقرير عن بيان مجلس الأمن السيبراني لدولة الإمارات بشأن إحباط هجمات على جهات في القطاع المالي، 3 يوليو 2026، https://www.khaleejtimes.com/uae/foils-cyberattacks-entities-financial-sector
- The National، UAE thwarts wave of sophisticated cyber attacks on financial sector، 3 يوليو 2026، https://www.thenationalnews.com/news/uae/2026/07/03/uae-thwarts-wave-of-sophisticated-cyber-attacks-on-financial-sector/
- Gulf Today، إرشادات مجلس الأمن السيبراني لدولة الإمارات بشأن التصيد الاحتيالي، 5 أبريل 2026، https://www.gulftoday.ae/business/2026/04/05/uae-cyber-security-council-75-of-cyber-attacks-start-with-phishing-emails