كشفت دراسة موسعة صادرة عن “بوزيتف تكنولوجيز” أن دول الخليج واجهت موجة متصاعدة من التهديدات السيبرانية خلال النصف الأول من عام 2026، مع تنوع واضح في الجهات المنفذة بين مجرمين يسعون للربح، ونشطاء قرصنة إلكترونية، ومجموعات مرتبطة بدول.
وركزت هذه الهجمات في كثير من الأحيان على تعطيل الخدمات والإضرار بالمصالح الوطنية، إلى جانب حملات استهدفت التجسس وجمع المعلومات.
وأوضحت الدراسة أن المنطقة تجذب عدداً كبيراً من المهاجمين بسبب قوة اقتصادها، وتسارع التحول الرقمي فيها، وتشابك عواملها الجيوسياسية.
كما أسهم النزاع المرتبط بإيران في بداية عام 2026 في زيادة ملحوظة بالنشاط الخبيث، قبل أن يتراجع تدريجياً مع بدء جهود التهدئة وتعزيز بعض الدول لقدراتها الدفاعية.
وسجل الربع الأول وحده 96% من إجمالي الحوادث المرصودة في النصف الأول من العام، ما يشير إلى ذروة واضحة في الهجمات خلال تلك الفترة.
ومع ذلك، رجّح الباحثون أن حجم النشاط الفعلي أكبر من الأرقام المعلنة، بسبب تزايد صعوبة رصد الهجمات الحديثة وتعقيد أساليبها.
وعلى مستوى الدول، جاءت الإمارات في المرتبة الأولى من حيث التعرض للهجمات بنسبة 35%، تلتها إيران بنسبة 17%، ثم السعودية بنسبة 15%.
ويربط التقرير هذا التركيز بالنمو الاقتصادي السريع في الإمارات والسعودية، وما يرافقه من توسع رقمي واسع يجعلها أهدافاً أكثر جاذبية للمهاجمين.
أما من حيث القطاعات، فقد كانت الجهات الحكومية الأكثر استهدافاً، إذ استحوذت على 27% من الهجمات الناجحة.
وجاءت الهجمات غير الموجهة لقطاع محدد في المرتبة الثانية بنسبة 23%، بينما حل القطاع الصناعي ثالثاً بنسبة 17%، نصفها تقريباً وقع في السعودية.
وفي ما يتعلق بأساليب الاختراق، تصدّر استغلال الثغرات قائمة نواقل الهجوم بنسبة 38%، يليه نشر البرمجيات الخبيثة بنسبة 31%، ثم الهندسة الاجتماعية بنسبة 27%.
ويرتبط انتشار استغلال الثغرات على الأرجح باستمرار الاعتماد على أنظمة تشغيل صناعية قديمة وصعوبة تحديثها.
وكان تعطيل العمليات الأثر الأبرز للهجمات، بنسبة 58% من الحالات، ما يعكس الدور النشط لمجموعات برامج الفدية ونشطاء القرصنة.
وسجلت الإمارات 43% من هذه الحالات بسبب الترابط العميق بين الشركات والبنية التحتية الحيوية فيها، الأمر الذي قد يضاعف تأثير أي حادث سيبراني واحد.
كما ظهرت خروقات البيانات في 46% من الحوادث، فيما جاء الإضرار بالمصالح الوطنية ثالثاً بنسبة 29%.
وتوقعت داريا لافروفا، المحللة الرئيسية في “بوزيتف تكنولوجيز”، أن يشهد استخدام الذكاء الاصطناعي في الهجمات السيبرانية نمواً أكبر في المنطقة، سواء لأغراض مالية أو لنشر التضليل خلال النزاعات، إلى جانب محاولات التوغل في البنية التحتية الحيوية لأهداف استخباراتية واستراتيجية.
كما رجحت ارتفاع هجمات حجب الخدمة الموزعة في حال تصاعد التوترات مجدداً، مع احتمال اعتمادها على شبكات بوتنت واسعة وأجهزة إنترنت الأشياء.
ودعت الشركة إلى منح أولوية قصوى لحماية البنية التحتية المعلوماتية والمنشآت الصناعية، عبر الكشف المبكر عن التهديدات، وتعزيز الدفاعات المحيطية، وتشديد الرقابة على قنوات دخول البرمجيات الخبيثة، خصوصاً عبر البريد الإلكتروني.
كما أوصت بإجراء تدقيقات أمنية دورية، وتنفيذ اختبارات اختراق ومحاكاة للهجمات الواقعية، وبرامج مكافآت لاكتشاف الثغرات، بهدف رفع الجاهزية وتقليل فرص الاستغلال.

التعليقات