نشرت شركة Eventus Security قائمة بأبرز الهجمات التي طالت المملكة العربية السعودية في 2026، استندت فيها إلى تقارير جهات بحثية مثل Unit 42 وGroup-IB وCheck Point والمنتدى الاقتصادي العالمي. عدنا إلى تلك التقارير الأصلية، وانتقينا منها خمسة أنماط سيبرانية تهم أي مؤسسة في المملكة، مع الدرس العملي من كل نمط.

1. تصيد بيانات الدخول بانتحال أنظمة ERP

في تحديث نشرته Unit 42 (التابعة لـ Palo Alto Networks) في 26 مارس 2026، رصد الباحثون موجة هجمات موجهة ضد مؤسسات كبرى في السعودية تجمع بين أسلوبين: رسائل تصيد مصممة بعناية تنتحل علامات أنظمة تخطيط موارد المؤسسات (ERP) المعروفة لسرقة بيانات دخول الموظفين، واحتيال مالي واسع النطاق. لم يُنشر عدد مؤكد للجهات المتضررة.

الدرس: صفحة الدخول إلى نظام ERP أو البريد أو الدخول الموحد (SSO) هدف بحد ذاتها. الموظف الذي يدخل كلمة مروره في صفحة مزيفة يمنح المهاجم مفتاحاً إلى الفواتير والمدفوعات وبيانات الموردين.

2. الاحتيال المالي وإساءة استخدام الهوية

ليست هذه حادثة واحدة بل نمط مستمر: انتحال شخصية، سرقة بيانات دخول، واحتيال في المدفوعات. وبحسب تقرير «آفاق الأمن السيبراني العالمي 2026» الصادر عن المنتدى الاقتصادي العالمي، قال 77% من المشاركين إن الاحتيال السيبراني والتصيد في ازدياد، وقال 73% إنهم أو أحد معارفهم تضرروا شخصياً من احتيال سيبراني خلال 2025.

الدرس: أي طلب تحويل أو تغيير بيانات حساب بنكي يحتاج إلى تحقق عبر قناة ثانية موثوقة، مهما بدا مصدره مألوفاً.

3. حملة التجسس «Operation Olalampo»

كشفت Group-IB عن حملة تجسس سيبراني نسبتها إلى مجموعة MuddyWater، رُصدت منذ 26 يناير 2026 واستهدفت جهات وأفراداً في منطقة الشرق الأوسط وشمال أفريقيا. تبدأ الحملة برسائل تصيد موجَّه تحمل مستندات Office خبيثة تعتمد على وحدات الماكرو، ثم تُنزَّل أدوات خبيثة جديدة حدد الباحثون أربعة منها: GhostFetch وGhostBackDoor وHTTP_VIP وCHAR، ويُدار بعضها عبر تطبيق Telegram.

الدرس: حتى الحملات المتقدمة تبدأ برسالة بريد ومرفق. تعطيل الماكرو في المستندات القادمة من الإنترنت وتدريب الموظفين على التعامل مع المرفقات غير المتوقعة يقطعان السلسلة من أولها.

4. رش كلمات المرور على Microsoft 365

وثّقت Check Point Research حملة «رش كلمات مرور» (Password Spraying) على بيئات Microsoft 365 جرت على ثلاث موجات في 3 و13 و23 مارس 2026، ونسبتها إلى جهة مرتبطة بإيران. في هذا الأسلوب يجرّب المهاجم عدداً قليلاً من كلمات المرور الشائعة على عدد كبير من الحسابات بدلاً من مهاجمة حساب واحد. طالت الحملة مئات الجهات في المنطقة، ورُصد عدد محدود من الأهداف في السعودية.

الدرس: لا يلزم أن تكون مؤسستك الهدف الرئيسي لتتأثر. كلمة مرور ضعيفة واحدة بلا مصادقة متعددة العوامل تكفي لفتح صندوق بريد كامل.

5. الهاكتيفيزم وهجمات حجب الخدمة

تشير القائمة إلى نشاط مجموعات الهاكتيفيزم ضد المواقع والخدمات المتاحة للعموم ومزودي الخدمات التقنية: تشويه مواقع، هجمات حجب خدمة (DDoS)، وإعلانات على قنوات Telegram. الهدف في الغالب إحداث ضجيج وإحراج لا اختراق عميق، وفي الحالة التي أوردتها القائمة لا يوجد دليل معلن على تسريب بيانات.

الدرس: الموقع الإلكتروني والبوابات العامة أصول حيوية للأعمال. تعطّلها ساعات قليلة قد يضر بالثقة قبل أن يثبت أي اختراق.

القاسم المشترك: الهوية والعنصر البشري

أربعة من هذه الأنماط الخمسة تبدأ من إنسان: رسالة تصيد يفتحها موظف، كلمة مرور ضعيفة اختارها مستخدم، أو طلب احتيالي صدّقه محاسب. المهاجم في أغلب الأحيان لا «يخترق» بل «يسجّل الدخول» ببيانات حصل عليها من أحدهم. ويضاف إلى ذلك عامل التوقيت: بحسب المنتدى الاقتصادي العالمي، 64% من المؤسسات باتت تحسب حساب الهجمات ذات الدوافع الجيوسياسية ضمن خططها.

ما الذي يمكن فعله الآن؟

  • مصادقة مقاومة للتصيد على البريد وأنظمة ERP والدخول الموحد، وتفعيل المصادقة متعددة العوامل لكل الحسابات بلا استثناء.
  • منع كلمات المرور الشائعة ومراقبة محاولات الدخول الفاشلة المتكررة عبر حسابات كثيرة، فهي علامة رش كلمات المرور.
  • تعطيل الماكرو في مستندات Office القادمة من خارج المؤسسة.
  • محاكاة تصيد واقعية تحاكي ما يراه الموظف فعلاً: صفحة دخول نظام داخلي، فاتورة مورّد، أو طلب عاجل من الإدارة، مع تدريب فوري لمن يقع في الفخ.
  • إجراء تحقق مكتوب لطلبات الدفع وتغيير بيانات الحسابات البنكية.
  • حماية المواقع والبوابات العامة من هجمات حجب الخدمة، وتجهيز خطة استعادة سريعة.

تساعد حملات محاكاة التصيد وبرامج التوعية والتدريب في زيروفيش على قياس استعداد الموظفين لهذه الأنماط ورفعه بشكل مستمر.

ملاحظة: تتضمن قائمة Eventus أيضاً حوادث مادية مرتبطة بالتصعيد الإقليمي، وهي خارج نطاق هذه المقالة التي تركز على الهجمات السيبرانية.

المراجع