هجمات DDoS المدعومة بإنترنت الأشياء: الخطر على البنية التحتية السعودية وضوابط الحماية 2026
كيف تتحول الكاميرات والموجهات المخترقة إلى سلاح لإسقاط الخدمات؟ وما الضوابط التي تفرضها الهيئة الوطنية للأمن السيبراني لحماية البنية التحتية الحيوية في المملكة؟
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٩٣٣
- المصادر:
- 5
هجمات DDoS المدعومة بإنترنت الأشياء تغرق الخدمات بطلبات من آلاف الأجهزة الذكية المخترقة، وأشهرها شبكة ميراي التي أسقطت Dyn عام 2016 بنحو مئة ألف جهاز. وفي السعودية تنظم الهيئة الوطنية للأمن السيبراني الحماية عبر الضوابط الأساسية وضوابط الأنظمة الحساسة والتشغيلية، وأول خطوة للمنشآت تغيير كلمات المرور الافتراضية.
هجمات DDoS المدعومة بإنترنت الأشياء تستغل أجهزة ذكية بكلمات مرور افتراضية، كما فعلت شبكة ميراي حين أسقطت Dyn عام 2016 بنحو مئة ألف جهاز. وفي السعودية تحكم الحماية ضوابط الهيئة الوطنية للأمن السيبراني: ECC وCSCC وOTCC.
📌 النقاط الرئيسية
- ✓شبكة ميراي استخدمت نحو مئة ألف جهاز إنترنت أشياء مخترق لإسقاط Dyn في أكتوبر 2016.
- ✓الثغرة الأشهر بقاء اسم المستخدم وكلمة المرور الافتراضيين دون تغيير.
- ✓الهيئة الوطنية للأمن السيبراني تصدر الضوابط الأساسية (ECC 2-2024) وضوابط الأنظمة الحساسة والتشغيلية (OTCC-1:2022).
- ✓تذكر الهيئة أن المملكة الأولى عالمياً في مؤشر الأمن السيبراني بالكتاب السنوي للتنافسية 2025.
- ✓الحماية تبدأ بجرد الأجهزة وفصل الشبكات واستخدام خدمات تنقية حركة المرور.

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها في سبتمبر 2026. النسخة السابقة تضمنت أرقاماً عن هجمات داخل المملكة لم نجد لها مصدراً رسمياً منشوراً. هذه النسخة تشرح التهديد كما توثقه المصادر، والإطار التنظيمي السعودي كما تنشره الهيئة الوطنية للأمن السيبراني.
هجمات DDoS المدعومة بإنترنت الأشياء تعني إغراق خدمة أو شبكة بسيل من الطلبات يأتي من آلاف الأجهزة الذكية المخترقة، مثل الكاميرات والموجهات، حتى تتوقف عن العمل. وأشهر مثال موثق شبكة «ميراي» (Mirai) التي استخدمت نحو مئة ألف جهاز مخترق لإسقاط مزود خدمات النطاقات Dyn في أكتوبر 2016، بحسب شرح Cloudflare. وفي السعودية تواجه الجهات الحيوية هذا الخطر بضوابط إلزامية تصدرها الهيئة الوطنية للأمن السيبراني.
ما هو هجوم حجب الخدمة الموزع (DDoS)؟
هجوم حجب الخدمة الموزع (Distributed Denial of Service) لا يسرق بيانات في الغالب، بل يعطّل الوصول إليها. يرسل المهاجم كماً هائلاً من الطلبات من أجهزة كثيرة موزعة في وقت واحد، فيعجز الخادم أو الشبكة عن خدمة المستخدمين الحقيقيين.
وتصف صفحة خدمة الحماية من stc هذه الهجمات بأنها تهديد مستمر للشركات، لأنها تعطّل العمليات وتسبب خسائر مالية للمنشأة.
لماذا تُستخدم أجهزة إنترنت الأشياء في هذه الهجمات؟
إنترنت الأشياء (IoT) مصطلح يشمل كل جهاز ذكي يتصل بالإنترنت: كاميرات المراقبة، وأجهزة التسجيل الرقمي، وموجهات الشبكات، والأجهزة الطبية، وأجهزة المراقبة البيئية والزراعية. وتشرح Cloudflare أسباب استهدافها:
- كلمات المرور الافتراضية: برمجية ميراي كانت تدخل الجهاز ببساطة إذا لم يغيّر صاحبه اسم المستخدم وكلمة المرور الافتراضيين.
- غياب الحافز: الجهاز المصاب يعمل بشكل طبيعي تقريباً، فلا يلاحظ صاحبه شيئاً.
- إعادة الإصابة السريعة: إعادة التشغيل قد تنظف الجهاز، لكنه قد يُصاب من جديد خلال دقائق إن لم تتغير كلمة المرور.
- ضعف استثمار المصنعين: الأجهزة الرخيصة لا تحظى غالباً بتحديثات أمنية كافية.
وتضيف Cloudflare أن مؤلفي ميراي نشروا شيفرتها المصدرية بعد أسبوع من هجوم في سبتمبر 2016، فتفرعت منها نسخ أخرى مثل Satori وOkiru وMasuta. ورغم القبض على مطوريها الأصليين، بقيت شيفرتها تُستخدم.
ما البنية التحتية الحيوية المعرضة للخطر في السعودية؟
البنية التحتية الحيوية هي الأنظمة التي يؤثر تعطلها في المجتمع والاقتصاد: الطاقة والمياه والاتصالات والصحة والخدمات المالية والنقل والخدمات الحكومية الرقمية. وجزء كبير منها يعتمد على الأنظمة التشغيلية (OT)، أي أنظمة التحكم الصناعي التي تدير المضخات والمحطات وخطوط الإنتاج.
الخطر هنا مزدوج: قد تُستهدف واجهات هذه الجهات على الإنترنت بسيل DDoS، وقد تتحول أجهزة إنترنت الأشياء المتصلة بشبكاتها إلى ثغرة إن كانت غير محصنة.
ولا يقتصر الأمر على الجهات الكبرى. فكاميرا مراقبة في متجر صغير أو موجه منزلي بكلمة مرور افتراضية قد يصبح جزءاً من شبكة روبوتات تهاجم جهة أخرى، دون أن يعلم صاحبه.
ما الضوابط السعودية التي تنظم الحماية؟
تنشر الهيئة الوطنية للأمن السيبراني مجموعة ضوابط مترابطة، أبرزها لموضوعنا:
| الضابط | الإصدار | الهدف |
|---|---|---|
| الضوابط الأساسية للأمن السيبراني | ECC 2-2024 | تعزيز الأمن السيبراني وطنياً وحماية الأصول المعلوماتية والتقنية للجهات الوطنية |
| ضوابط الأمن السيبراني للأنظمة الحساسة | CSCC | الحد الأدنى من المتطلبات لحماية الأنظمة الحساسة ومنع الوصول غير المصرح به |
| ضوابط الأمن السيبراني للأنظمة التشغيلية | OTCC-1:2022 | حماية الأنظمة التشغيلية في المرافق الصناعية الحساسة لدى الجهات الحكومية والخاصة |
وتقول الهيئة إن ضوابط الأنظمة التشغيلية امتداد للضوابط الأساسية، وإن الهدف منها منع الوصول غير المصرح به لهذه الأنظمة لما قد ينجم عنه من مخاطر وخسائر مكلفة على المستوى الوطني. وتوفر لكل ضابط أداة لتقييم الالتزام وقياسه. ويرافق الضوابط الأساسية دليل إرشادي لتطبيقها، وهي نقطة البداية لأي جهة وطنية قبل الانتقال إلى الضوابط المتخصصة.
ماذا تقول أرقام الهيئة عن جاهزية المملكة؟
تعرض صفحة إنجازات الهيئة مؤشرات منها:
- المملكة في المرتبة الأولى عالمياً في مؤشر الأمن السيبراني وفق الكتاب السنوي للتنافسية العالمية لعام 2025.
- أكثر من 2000 حادث تم رصده والاستجابة له، وأكثر من 12 ألف تنبيه وتقرير استباقي تمت مشاركته.
- أكثر من 75 مناسبة تم تأمينها سيبرانياً.
- 16 شركة مرخصة لتقديم خدمات مركز عمليات الأمن السيبراني المُدار.
- حجم سوق الأمن السيبراني في المملكة 15.2 مليار ريال بنمو 14% عن العام السابق، وقوى عاملة قوامها 21.3 ألف مختص.
هذه أرقام تراكمية تعرضها الهيئة دون تفصيل لنوع الحوادث، فلا تكشف مثلاً كم منها كان هجمات حجب خدمة.
كيف تحمي منشأتك من هجمات DDoS عبر إنترنت الأشياء؟
إن كنت مسؤولاً عن منشأة، فهذه خطوات عملية تتوافق مع روح الضوابط الوطنية:
- اجرد أجهزتك: اعرف كل كاميرا وموجه وحساس متصل بشبكتك.
- غيّر كلمات المرور الافتراضية فوراً: وهي الثغرة التي اعتمدت عليها ميراي.
- افصل الشبكات: لا تضع أجهزة إنترنت الأشياء على الشبكة نفسها مع الأنظمة التشغيلية أو قواعد البيانات.
- حدّث البرامج الثابتة: واستبدل الأجهزة التي توقف مصنّعها عن دعمها.
- استخدم خدمة تنقية حركة المرور: تقدم شركات الاتصالات المحلية، ومنها stc، خدمات سحابية لكشف هجمات DDoS وحجبها مع مراقبة على مدار الساعة.
- قِس التزامك: استخدم أدوات التقييم التي تنشرها الهيئة الوطنية للأمن السيبراني مع كل ضابط.
- بلّغ عن الحوادث: عبر قنوات الهيئة الرسمية، ومنها بوابة «حصين».
ما ينبغي الانتباه إليه
في المقابل، تنتشر على الإنترنت أرقام مثيرة عن «ملايين الهجمات» على المملكة دون مصدر واضح. الهيئة الوطنية للأمن السيبراني هي المرجع الرسمي، وأرقامها المنشورة عامة ولا تفصّل هجمات إنترنت الأشياء تحديداً. كما أن الحماية ليست منتجاً يُشترى مرة واحدة؛ فهجمات DDoS تتطور، وأي جهاز جديد متصل بالشبكة قد يفتح ثغرة جديدة.
الخلاصة
هجمات DDoS المدعومة بإنترنت الأشياء تستغل أبسط الأخطاء: كلمة مرور لم تتغير وجهاز لم يُحدَّث. والمملكة وضعت إطاراً تنظيمياً واضحاً عبر ضوابط الهيئة الوطنية للأمن السيبراني. ابدأ من أجهزتك أنت: اجردها، وأغلق ثغراتها، وافصلها عن أنظمتك الحساسة، ولا تنتظر الهجوم الأول لتختبر جاهزيتك.
الأسئلة الشائعة
ما هو هجوم DDoS المدعوم بإنترنت الأشياء؟
هجوم يُغرق خدمة أو شبكة بطلبات من آلاف الأجهزة الذكية المخترقة، مثل الكاميرات والموجهات، حتى تتوقف عن خدمة المستخدمين الحقيقيين.
ما أشهر هجوم من هذا النوع؟
هجوم شبكة ميراي على مزود خدمات النطاقات Dyn في أكتوبر 2016، وقد استخدم نحو مئة ألف جهاز إنترنت أشياء مخترق.
ما الضوابط السعودية التي تحمي البنية التحتية الحيوية؟
أبرزها الضوابط الأساسية للأمن السيبراني (ECC 2-2024)، وضوابط الأنظمة الحساسة (CSCC)، وضوابط الأنظمة التشغيلية (OTCC-1:2022) الصادرة عن الهيئة الوطنية للأمن السيبراني.
ما أول خطوة لحماية أجهزة إنترنت الأشياء؟
تغيير اسم المستخدم وكلمة المرور الافتراضيين لكل جهاز، ثم تحديث برامجه الثابتة وفصله عن الشبكات الحساسة.
المصادر والمراجع
- What is the Mirai Botnet? — Cloudflare
- ضوابط الأمن السيبراني للأنظمة التشغيلية — الهيئة الوطنية للأمن السيبراني
- الضوابط الأساسية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
- الحماية من هجمات حجب الخدمة (DDoS) — stc
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



