الهجمات السيبرانية على البنية التحتية الحيوية في السعودية: الموثق والضوابط حتى 2026
لم نجد إعلاناً رسمياً عن هجوم سيبراني استهدف قطاعي الطاقة والمياه في السعودية خلال 2026. هذا ما هو موثق فعلاً، وكيف تحمي الضوابط الوطنية الأنظمة الصناعية.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٨٨٨
- المصادر:
- 6
لا يوجد إعلان رسمي منشور عن هجوم سيبراني استهدف قطاعي الطاقة والمياه في السعودية خلال 2026. أبرز الهجمات السيبرانية الموثقة على البنية التحتية الحيوية هي هجوم شمعون الذي أصاب نحو 30 ألف جهاز في أرامكو عام 2012، وبرمجية ترايتون في منشأة بتروكيميائية عام 2017، وتنظم الهيئة الوطنية للأمن السيبراني الحماية عبر ضوابط الأنظمة التشغيلية.
زعمت نسخة سابقة من هذه الصفحة استهدافاً سيبرانياً لقطاعي الطاقة والمياه في 2026، ولم نجد ما يثبته رسمياً؛ فاستهداف منشآت الطاقة جنوب المملكة في 8 سبتمبر 2026 كان هجوماً مادياً أدى إلى حرائق. الموثق سيبرانياً: هجوم شمعون على أرامكو 2012، وبرمجية ترايتون في منشأة بتروكيميائية 2017. وتفرض الهيئة الوطنية للأمن السيبراني ضوابط خاصة للأنظمة التشغيلية منذ 2022.
📌 النقاط الرئيسية
- ✓لم نجد إعلاناً رسمياً عن هجوم سيبراني على قطاعي الطاقة والمياه في 2026، وصُحّحت هذه الصفحة لذلك.
- ✓استهداف منشآت الطاقة في المنطقة الجنوبية يوم 8 سبتمبر 2026 كان هجوماً مادياً تسبب في حرائق وإصابات، وفق وزارة الطاقة.
- ✓هجوم شمعون عام 2012 عطّل نحو 30 ألف محطة عمل في أرامكو، وبرمجية ترايتون اكتُشفت في منشأة بتروكيميائية سعودية عام 2017.
- ✓ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) تحدد الحد الأدنى لحماية الأنظمة الصناعية في المرافق الحساسة.
- ✓الهيئة الوطنية للأمن السيبراني تنفذ زيارات تفتيشية على الجهات ذات البنى التحتية الحساسة للتحقق من الامتثال.

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل. زعمت نسختها السابقة أن هجمات سيبرانية استهدفت قطاعي الطاقة والمياه في السعودية خلال 2026، ولم نجد أي إعلان رسمي يثبت ذلك. هذه النسخة تعرض ما هو موثق فعلاً.
عند البحث عن الهجمات السيبرانية على البنية التحتية الحيوية في السعودية تظهر روايات كثيرة بلا مصدر. الحقيقة الموثقة: أشهر هجوم سيبراني على منشأة سعودية حيوية وقع عام 2012، حين أصاب فيروس «شمعون» نحو 30 ألف محطة عمل في أرامكو. أما في 2026، فالاستهداف المعلن لمنشآت الطاقة كان هجوماً مادياً لا إلكترونياً. في هذا الدليل نفصل بين الحالتين، ونشرح الضوابط التي تحمي هذه المنشآت اليوم.
هل تعرضت منشآت الطاقة والمياه لهجوم سيبراني في 2026؟
لم تعلن وزارة الطاقة ولا الهيئة الوطنية للأمن السيبراني عن هجوم سيبراني على قطاعي الطاقة أو المياه في 2026، بحسب ما وصلنا إليه من مصادر رسمية حتى نهاية سبتمبر.
ما أعلنته وزارة الطاقة في 8 سبتمبر 2026 شيء مختلف. صرّح مصدر مسؤول باستهداف عدد من منشآت ومرافق الطاقة في المنطقة الجنوبية. وتسببت الاستهدافات في حرائق، وتوقف مؤقت لبعض العمليات، وإصابة عدد من المواطنين والمقيمين، وفق ما نشرته صحيفة عكاظ عن بيان الوزارة. هذا هجوم مادي على المنشآت، وليس اختراقاً لأنظمتها الرقمية.
الخلط بين النوعين شائع في المنشورات، لكنه يضلل القارئ. فالهجوم المادي يُواجه بالدفاع الجوي وفرق الطوارئ، أما الهجوم السيبراني فيُواجه بفرق الأمن السيبراني وضوابط الشبكات.
ما أشهر هجوم سيبراني على البنية التحتية السعودية؟
في أغسطس 2012 تعرضت أرامكو السعودية لهجوم بفيروس «شمعون» (Shamoon)، ويعرف أيضاً باسم W32.DistTrack. ينتشر الفيروس داخل الشبكة، ويمحو الملفات، ثم يكتب فوق سجل الإقلاع الرئيسي فيصبح الجهاز غير صالح للعمل.
أعلنت جماعة سمّت نفسها «السيف القاطع للعدالة» مسؤوليتها عن إصابة نحو 30 ألف محطة عمل في أرامكو. واحتاجت الشركة أكثر من أسبوع لاستعادة خدماتها، بحسب موسوعة ويكيبيديا نقلاً عن مصادرها. وأُعلن اكتشاف البرمجية في 16 أغسطس 2012 من شركات أمنية منها سيمانتك وكاسبرسكي. ولم تكن أرامكو الهدف الوحيد؛ فقد تعطلت في الفترة نفسها أنظمة شركة «راس غاز» القطرية بفيروس نسبه بعض خبراء الأمن إلى شمعون.
ما برمجية ترايتون ولماذا تعد أخطر؟
«ترايتون» (Triton)، وتعرف أيضاً باسم Trisis، برمجية خبيثة اكتُشفت عام 2017 في منشأة بتروكيميائية سعودية. خطورتها أنها لا تستهدف الحواسيب المكتبية، بل أنظمة السلامة الصناعية من نوع Triconex التي توقف المصنع آلياً عند الخطر.
ظهرت أولى علاماتها في يونيو 2017 حين تسبب المهاجمون في تفعيل نظام السلامة وإيقاف المنشأة مؤقتاً. تعطيل هذه الأنظمة قد يسهم في كارثة صناعية حقيقية.
كيف تحمي السعودية أنظمتها الصناعية اليوم؟
الجواب في الضوابط التنظيمية التي تصدرها الهيئة الوطنية للأمن السيبراني. أبرزها لهذا الملف:
| الوثيقة | الجهات المعنية | الهدف |
|---|---|---|
| ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) | المرافق الصناعية الحساسة الحكومية والخاصة | الحد الأدنى لحماية الأنظمة التشغيلية ومنع الوصول غير المصرح به |
| الضوابط الأساسية للأمن السيبراني | الجهات الوطنية | الأساس الذي تمتد منه ضوابط الأنظمة التشغيلية |
| ضوابط جهات القطاع الخاص من غير ذوات البنى التحتية الحساسة | شركات القطاع الخاص الأخرى | الحد من المخاطر السيبرانية وحماية الأصول التقنية |
صدرت ضوابط الأنظمة التشغيلية في يونيو 2022، وتصف الهيئة الغاية منها بحماية الأنظمة التشغيلية ومنع الوصول غير المصرح به، لما قد ينجم عنه من «مخاطر وخسائر مكلفة على المستوى الوطني»، كما في صفحة الضوابط على موقع الهيئة. وفي ديسمبر 2025 أصدرت الهيئة ضوابط منفصلة لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة.
وتنشر الهيئة مع وثيقة ضوابط الأنظمة التشغيلية ملحقاً للمنهجية والمواءمة، وأداةً للتقييم وقياس الالتزام. معنى ذلك عملياً أن المنشأة لا تكتفي بقراءة الضوابط، بل تقيّم نفسها بنداً بنداً، وتعرف أين تقف قبل أي زيارة تفتيشية. وتُعد هذه الضوابط امتداداً للضوابط الأساسية للأمن السيبراني، فلا تغني إحداهما عن الأخرى.
هل تراقب الجهات الرسمية التزام المنشآت؟
نعم. أعلنت الهيئة الوطنية للأمن السيبراني في سبتمبر 2026 تنفيذ زيارات تفتيشية على جهات وطنية وجهات ذات بنى تحتية حساسة من القطاعين العام والخاص. هدف الزيارات التحقق من الامتثال للتنبيهات الأمنية والمتطلبات التنظيمية، ومن الحصول على التراخيص اللازمة، وفق خبر صحيفة عاجل عن بيان الهيئة. وتعمل فرق الهيئة على الرصد والمتابعة المستمرة للمخالفات.
ما الذي يجعل قطاعي الطاقة والمياه هدفاً محتملاً؟
تعتمد محطات الكهرباء والتحلية وشبكات النقل على أنظمة تحكم صناعية تربط الحساسات والمضخات والصمامات بغرف التحكم. وأي اختراق لهذه الأنظمة قد يعطل الخدمة أو يهدد السلامة. لذلك:
- تُعامل هذه المرافق بوصفها بنية تحتية حساسة تخضع لضوابط أشد.
- يُفصل عادة بين شبكات التشغيل الصناعي وشبكات تقنية المعلومات المكتبية.
- تُراجع أنظمة السلامة المستقلة لأنها خط الدفاع الأخير، كما أظهرت حالة ترايتون.
ما ينبغي الانتباه إليه عند قراءة أخبار الهجمات؟
في المقابل، لا تُعلن كل الحوادث السيبرانية للعامة، لأسباب أمنية مفهومة. غياب الإعلان لا يعني غياب المحاولات. لكن هذا لا يبرر اختلاق تفاصيل أو أرقام ونسبتها لجهات رسمية. عند قراءة أي خبر:
- ابحث عن بيان من الجهة نفسها أو من الهيئة الوطنية للأمن السيبراني.
- فرّق بين الهجوم المادي والسيبراني، فالعنوان قد يخلط بينهما.
- احذر الأرقام الدقيقة لعدد الهجمات إن لم يُذكر مصدرها.
- تذكّر أن المعلومات عن هجمات تاريخية مثل ترايتون مصدرها شركات أمنية وتقارير صحفية، لا بيانات رسمية سعودية مفصلة.
الخلاصة: ماذا يعني هذا لك؟
إن كنت تعمل في منشأة صناعية أو شركة خدمات، فابدأ بمعرفة أي ضوابط تنطبق على جهتك: ضوابط الأنظمة التشغيلية إن كانت منشأتك من البنى الحساسة، أو ضوابط القطاع الخاص الأخرى. وإن كنت قارئاً عادياً، فاستقِ أخبار الحوادث من الجهات الرسمية. الدرس الأهم من شمعون وترايتون أن حماية الأنظمة الصناعية تحتاج ضوابط مستمرة لا ردود فعل بعد الحادث.
الأسئلة الشائعة
هل تعرضت منشآت الطاقة والمياه السعودية لهجوم سيبراني في 2026؟
لم نجد إعلاناً رسمياً بذلك. استهداف 8 سبتمبر 2026 كان مادياً وفق وزارة الطاقة.
ما أشهر هجوم سيبراني على البنية التحتية في السعودية؟
هجوم شمعون على أرامكو عام 2012، وأصاب نحو 30 ألف محطة عمل.
ما برمجية ترايتون؟
برمجية تستهدف أنظمة السلامة الصناعية، اكتُشفت في منشأة بتروكيميائية سعودية عام 2017.
ما ضوابط الأمن السيبراني للأنظمة التشغيلية OTCC؟
ضوابط أصدرتها الهيئة الوطنية للأمن السيبراني عام 2022 لحماية الأنظمة الصناعية في المرافق الحساسة.
كيف أبلغ عن حادثة أو ثغرة سيبرانية في السعودية؟
عبر قناة الإبلاغ عن الثغرات في موقع الهيئة الوطنية للأمن السيبراني.
المصادر والمراجع
- ضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC-1:2022) — الهيئة الوطنية للأمن السيبراني
- ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذوات البنى التحتية الحساسة — الهيئة الوطنية للأمن السيبراني
- الوطنية للأمن السيبراني تنفذ زيارات تفتيشية لتعزيز الامتثال بالمتطلبات التنظيمية — صحيفة عاجل
- وزارة الطاقة: استهداف عدد من منشآت ومرافق قطاع الطاقة في المنطقة الجنوبية من المملكة — صحيفة عكاظ
- Shamoon — Wikipedia
- Triton (malware) — Wikipedia
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



