5 دقيقة قراءة·897 كلمة
الأمن السيبرانيتقرير حصري
5 دقيقة قراءة٧٣ قراءة

الهجمات السيبرانية على البنية التحتية الحيوية في السعودية: الدروس والدفاع في 2026

من فيروس شمعون الذي ضرب 30 ألف جهاز في أرامكو عام 2012، إلى برمجية تريتون التي استهدفت أنظمة السلامة في منشأة بتروكيماوية عام 2017. نحلل ما تعلمته المملكة، وكيف تُدار الحماية في 2026.

فريق التحرير
بقلم: فريق تحرير صقر الجزيرةيعمل وفق السياسة التحريرية
القسم:
الأمن السيبراني
نُشر:
آخر تحديث:
وقت القراءة:
5 دقائق
الكلمات:
٨٩٧
المصادر:
6
P0الإجابة المباشرة

الهجمات السيبرانية على البنية التحتية الحيوية في السعودية لها سوابق موثقة: فيروس شمعون الذي عطّل نحو 30 ألف جهاز في أرامكو عام 2012، وبرمجية تريتون التي استهدفت أنظمة السلامة في منشأة بتروكيماوية عام 2017. وتواجهها الهيئة الوطنية للأمن السيبراني اليوم برصد مستمر واستجابة للحوادث وضوابط ملزمة للأنظمة التشغيلية.

TL;DRملخص سريع

شهدت البنى الحيوية في السعودية هجمات موثقة، أبرزها شمعون على أرامكو في 2012 وعودته في 2016 و2018، وتريتون على أنظمة السلامة في منشأة بتروكيماوية عام 2017. واليوم ترصد الهيئة الوطنية للأمن السيبراني التهديدات على مدار الساعة، وتذكر أنها استجابت لأكثر من 2000 حادث، وتلزم المرافق الصناعية بضوابط الأنظمة التشغيلية.

📌 النقاط الرئيسية

  • ✓في 15 أغسطس 2012 بدأ فيروس شمعون مسح بيانات أكثر من 30 ألف جهاز في أرامكو السعودية، وعاد في نوفمبر 2016 وديسمبر 2018.
  • ✓برمجية تريتون استهدفت أنظمة السلامة الصناعية في منشأة بتروكيماوية سعودية عام 2017، وتسببت في إيقاف المنشأة مرتين.
  • ✓ترصد الهيئة الوطنية للأمن السيبراني التهديدات على مدار الساعة، وتشارك التنبيهات ومؤشرات الاختراق مع الجهات ذات البنى الحساسة.
  • ✓تذكر الهيئة أنها رصدت واستجابت لأكثر من 2000 حادث، وشاركت أكثر من 12 ألف تنبيه وتقرير استباقي.
  • ✓ضوابط الأنظمة التشغيلية (OTCC-1:2022) هي خط الدفاع التنظيمي للمرافق الصناعية الحساسة.
الهجمات السيبرانية على البنية التحتية الحيوية في السعودية: تحليل تصاعد التهديدات واستراتيجيات الدفاع في 2026

الهجمات السيبرانية على البنية التحتية الحيوية في السعودية ليست سيناريو نظرياً. ففي 15 أغسطس 2012 بدأ فيروس «شمعون» مسح بيانات أكثر من 30 ألف جهاز في أرامكو السعودية، بحسب توثيق الحادثة. وبعد خمس سنوات استهدفت برمجية «تريتون» أنظمة السلامة في منشأة بتروكيماوية سعودية. هذا التحليل يعرض ما حدث فعلاً، وما تغيّر في الدفاع، وما تفعله الهيئة الوطنية للأمن السيبراني في 2026.

ماذا حدث في هجوم شمعون على أرامكو؟

شمعون برمجية مسح خبيثة تحدد مواقع الملفات في الأجهزة المصابة وتمحوها، ثم تكتب فوقها بيانات تالفة يصعب استعادتها. وتذكر المصادر أن:

  • الهجوم بدأ في الساعة 11:08 صباحاً بالتوقيت المحلي، في توقيت كان فيه أغلب الموظفين في إجازة.
  • أكثر من 30 ألف جهاز بنظام ويندوز تأثرت، واستغرقت الشركة أكثر من أسبوع لاستعادة خدماتها.
  • مدخل الهجوم كان رسالة تصيّد فتحها أحد موظفي تقنية المعلومات، ما أتاح للمهاجمين دخول الشبكة.
  • تبنّت الهجوم مجموعة سمّت نفسها «سيف العدالة القاطع».
  • عاد شمعون في نوفمبر 2016 ثم في ديسمبر 2018.

الدرس الأبرز: هجوم بدأ برسالة بريد واحدة شلّ أنظمة الأعمال في أكبر شركة نفط. ولم يكن المستهدف منشآت الإنتاج نفسها، بل الأنظمة المكتبية التي تدير العمليات.

ما برمجية تريتون ولماذا تُعد أخطر؟

إن كان شمعون قد مسح البيانات، فإن تريتون استهدفت ما هو أخطر: أنظمة السلامة الآلية التي توقف المصنع حين يقترب من حالة خطرة. وتسلسل الحادثة كما وُثّق:

  1. في يونيو 2017 أطلق المهاجمون نظام السلامة فتوقفت المنشأة، وظُن حينها أنه عطل ميكانيكي.
  2. في أغسطس 2017 توقفت المنشأة مرة ثانية، فبدأ التحقيق الذي كشف البرمجية.
  3. أُعلن عن الهجوم في ديسمبر 2017.

واستهدفت البرمجية تقنية السلامة «Triconex» من إنتاج شركة «شنايدر إلكتريك»، ويُنسب إليها كثيراً أنها أول برمجية صُممت لتعطيل أنظمة السلامة الصناعية بقصد إيقاع ضرر بشري. ولم تسفر الحادثة عن إصابات. ومن العوامل التي سهّلتها، بحسب المصدر، أن مفاتيح فعلية لأنظمة السلامة تُركت في وضع يسمح بالوصول إليها. أي أن الخلل لم يكن تقنياً فقط، بل إجرائياً أيضاً.

كيف ترصد السعودية التهديدات اليوم؟

تقول الهيئة الوطنية للأمن السيبراني في صفحة التهديدات والحوادث السيبرانية إنها توفر الدراية الأمنية على المستوى الوطني لمراقبة الهجمات والتصدي لها على مدار الساعة، وإدارة الاستجابة للحوادث، ودعم الجهات في التعافي. وتركز على التهديدات التي تستهدف الجهات الوطنية وذات البنى التحتية الحساسة، وتشاركها عبر قنوات معتمدة:

  • التقارير السيبرانية.
  • التنبيهات الأمنية.
  • مؤشرات الاختراق.
  • توصيات لتعزيز جوانب الحماية.

وتنص الهيئة على أن هدف هذه المشاركة رفع جاهزية الجهات، والتأكد من تنفيذها للاحترازات الأمنية، والحد من الهجمات في الوقت المناسب.

ما حجم التهديدات بالأرقام الرسمية؟

تنشر الهيئة على صفحة إنجازاتها مؤشرات تشغيلية، منها:

المؤشرالقيمة المعلنة
حوادث تم رصدها والاستجابة لهاأكثر من 2000 حادث
تنبيهات وتقارير استباقية تمت مشاركتهاأكثر من 12 ألف
مناسبات تم تأمينها سيبرانياًأكثر من 75 مناسبة
جهات وطنية مستفيدة من برامج التمكينأكثر من 170 جهة

ولا تفصّل الهيئة هذه الحوادث حسب القطاع أو نوع الهجوم. لذلك لا يمكن من المصادر الرسمية المنشورة قياس «نسبة تصاعد» للهجمات على البنى الحيوية تحديداً، وأي رقم من هذا النوع يُنسب إليها دون رابط يستحق الحذر.

ما استراتيجيات الدفاع عن البنى الحيوية؟

على المستوى التنظيمي، أصدرت الهيئة ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022). وهي تضع الحد الأدنى لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة، ومنع الوصول غير المصرح به إليها. وتعد امتداداً للضوابط الأساسية للأمن السيبراني، وترافقها أداة لقياس الالتزام.

وعلى مستوى المنشأة، تكشف دروس شمعون وتريتون عن أولويات واضحة:

  1. مقاومة التصيّد: تدريب الموظفين وتقييد الصلاحيات، لأن رسالة واحدة كانت مدخل شمعون.
  2. فصل الشبكات: عزل الأنظمة التشغيلية عن الشبكة المكتبية قدر الإمكان.
  3. حماية أنظمة السلامة: ضبط الوصول المادي والمنطقي، فمفاتيح متروكة سهّلت هجوم تريتون.
  4. التعامل مع التوقف غير المفسَّر بجدية: توقف يونيو 2017 عُدّ عطلاً ميكانيكياً في البداية.
  5. النسخ الاحتياطي والتعافي: خطة مجربة لاستعادة الخدمات، لأن المسح يطال البيانات نفسها.
  6. متابعة تنبيهات الهيئة: وتنفيذ مؤشرات الاختراق والتوصيات فور وصولها.

ما الجديد في الدفاع خلال 2026؟

الانتقال الأوضح هذا العام هو من الإرشاد إلى التحقق. ففي 8 سبتمبر 2026 نشرت صحيفة عاجل أن الهيئة نفذت زيارات تفتيشية على جهات وطنية، شملت جهات حكومية وخاصة ذات بنى تحتية حساسة. وتحققت الزيارات من:

  • الالتزام بالتنبيهات الأمنية والمتطلبات التنظيمية.
  • حصول الجهات على التراخيص اللازمة من الهيئة.
  • تطبيق أفضل الممارسات في القطاعات ذات الأولوية والبنى الحساسة.

وأوضحت الهيئة أن ذلك يتم في إطار ممكناتها النظامية، وأن فرقها ترصد المخالفات وتتابعها باستمرار. وهذا يعني أن التنبيه الذي تتلقاه منشأة حيوية لم يعد توصية يمكن تأجيلها، بل التزاماً قد يُسأل عنه.

ما الذي ينبغي الانتباه إليه؟

في المقابل، ليس كل ما يُكتب عن «تصاعد الهجمات» في المملكة دقيقاً. فالمصادر المفتوحة توثق حوادث بعينها، والهيئة تنشر أرقاماً إجمالية، لكن التفاصيل الحساسة لا تُنشر عادة لأسباب أمنية. لذلك تعامل بحذر مع المقالات التي تقدم نسباً دقيقة لزيادة الهجمات دون مصدر رسمي.

ومن المهم أيضاً التمييز بين نوعين من الأنظمة. فالأنظمة المكتبية، كما في حالة شمعون، تحمل بيانات الأعمال والفواتير والبريد. أما الأنظمة التشغيلية، كما في حالة تريتون، فتتحكم في المضخات والصمامات وأنظمة السلامة. والضرر في الثانية قد يتجاوز الخسارة المالية إلى سلامة العاملين والبيئة، ولهذا خُصصت لها ضوابط مستقلة.

الخلاصة: إن كنت مسؤولاً عن منشأة صناعية أو خدمية حيوية، فدروس الماضي واضحة. ابدأ بوثيقة ضوابط الأنظمة التشغيلية، وافصل شبكاتك، ودرّب فريقك على التصيّد، وتعامل مع كل تنبيه من الهيئة بوصفه أولوية.

الأسئلة الشائعة

ما أشهر هجوم سيبراني على البنية التحتية في السعودية؟

هجوم شمعون على أرامكو في أغسطس 2012، الذي طال أكثر من 30 ألف جهاز.

ما هي برمجية تريتون؟

برمجية تستهدف أنظمة السلامة الصناعية، اكتُشفت في منشأة بتروكيماوية سعودية عام 2017.

من المسؤول عن التصدي للهجمات السيبرانية في السعودية؟

الهيئة الوطنية للأمن السيبراني، على مدار الساعة.

كم عدد الحوادث السيبرانية التي تعاملت معها الهيئة؟

أكثر من 2000 حادث بحسب صفحة إنجازاتها.

ما الضوابط الخاصة بالمرافق الصناعية؟

ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022).

المصادر والمراجع

  1. Shamoon — Wikipedia
  2. Triton (malware) — Wikipedia
  3. التهديدات والحوادث السيبرانية — الهيئة الوطنية للأمن السيبراني
  4. أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
  5. ضوابط الأمن السيبراني للأنظمة التشغيلية — الهيئة الوطنية للأمن السيبراني
  6. الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل

الكيانات المذكورة

حدثشمعونحدثتريتونORGأرامكو السعوديةORGالهيئة الوطنية للأمن السيبراني

كلمات دلالية

الهجمات السيبرانية في السعوديةالبنية التحتية الحيويةشمعون أرامكوتريتونالأنظمة التشغيليةالهيئة الوطنية للأمن السيبراني

هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.

مشاركة:
استمع للمقال

مقالات ذات صلة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026 - صقر الجزيرة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026

دليل موثّق لمشاريع الأمن السيبراني الحقيقية في المملكة: الهيئة الوطنية والاستراتيجية والضوابط وبرامج التأهيل. ومقابلة لأشهر العناوين المتداولة بما تقوله المصادر الرسمية.

شخص يتحقق من تفاصيل صفقة على هاتفه قبل الدفع

الاحتيال في الإعلانات المبوبة: كيف تحمي نفسك عند البيع والشراء

أنماط الاحتيال في البيع والشراء ثابتة تقريباً ويسهل كشفها إن عرفتها. هذه الأنماط الشائعة والإشارات التي توقف الصفقة فوراً.

الأمن السيبراني في السعودية 2026: حماية الفضاء الرقمي في عصر التحول الذكي - صقر الجزيرة

الأمن السيبراني في السعودية 2026: الضوابط الأساسية وحجم السوق والجهات المنظمة

تنظم الهيئة الوطنية للأمن السيبراني القطاع في السعودية عبر ضوابط أساسية محدثة (ECC 2-2024)، فيما يبلغ حجم سوق الأمن السيبراني 15.7 مليار ريال مع خطط طرح لشركات محلية.

السعودية تتصدر العالم في الأمن السيبراني 2026: إنجازات وتحديات - صقر الجزيرة

السعودية تتصدر العالم في الأمن السيبراني 2026: الأولى للعام الثالث وما وراء الرقم

حافظت المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية 2026 للعام الثالث توالياً. نشرح ماذا يقيس المؤشر، وما الأرقام الرسمية للقطاع، وما الذي لم يُحسم بعد.

أسئلة شائعة

ما أشهر هجوم سيبراني على البنية التحتية في السعودية؟
هجوم فيروس شمعون على أرامكو السعودية في أغسطس 2012، الذي مسح بيانات أكثر من 30 ألف جهاز واستغرقت استعادة الخدمات أكثر من أسبوع.
ما هي برمجية تريتون؟
برمجية خبيثة صُممت لتعطيل أنظمة السلامة الصناعية، واكتُشفت بعد إيقاف منشأة بتروكيماوية في السعودية عام 2017، ولم تسفر عن إصابات بشرية.
من المسؤول عن التصدي للهجمات السيبرانية في السعودية؟
الهيئة الوطنية للأمن السيبراني، التي ترصد الهجمات على مدار الساعة وتدير الاستجابة للحوادث وتدعم الجهات في التعافي.
كم عدد الحوادث السيبرانية التي تعاملت معها الهيئة؟
تذكر الهيئة في صفحة إنجازاتها أنها رصدت واستجابت لأكثر من 2000 حادث، دون تفصيل حسب القطاع.
ما الضوابط الخاصة بالمرافق الصناعية؟
ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022)، وتضع الحد الأدنى لحماية الأنظمة التشغيلية في المرافق الصناعية الحساسة.