UAE Cyber Security Council 10 августа 2026 объявил, что национальные команды кибербезопасности нейтрализовали серию организованных атак на секторы авиации, энергетики и образования. Все инциденты купированы до компрометации систем и сервисов. Это второй крупный отбитый эпизод за месяц — в июле аналогично остановлены атаки на финансовый сектор.
Объявление сделано через WAM — государственное информационное агентство ОАЭ, официальный канал коммуникаций правительства. Согласно заявлению Совета, национальные команды кибербезопасности обнаружили и нейтрализовали организованные кибератаки на три сектора: авиация, энергетика, образование. Атаки купированы проактивно — до того, как какие-либо системы или сервисы оказались скомпрометированы.
Какие векторы использовали атакующие
Совет по кибербезопасности указал четыре линии наступления в этом эпизоде:
- Попытки прорыва в цифровые системы и инфраструктуру.
- Компрометация операционных аккаунтов и данных.
- Целевые фишинговые кампании.
- Эксплуатация пользователей как точек входа в целевые окружения.
Комбинация показательна: это не массовая случайная атака, а целевая многовекторная операция. Одновременно пробуют пробить периметр напрямую, готовят обход через людей (фишинг) и охотятся на конкретные операционные аккаунты. По логике описания, атакующие искали не «поживу побольше», а конкретную точку опоры внутри критической инфраструктуры трёх секторов.
Реакция описана столь же чётко: обнаружили → отразили → отследили пути атаки и индикаторы компрометации → приняли технические меры для нейтрализации и предотвращения распространения.
Второй эпизод за месяц и запуск UAE Cyber Factory
Это не изолированное событие. В июле 2026 ОАЭ уже отражали серию «изощрённых кибератак» на финансовый сектор — там тоже без нарушения работы сервисов. Два подряд крупных отбитых эпизода за 30–40 дней по разным критическим отраслям — сигнал устойчивого давления, а не разовых «пробующих» атак.
Государство ответило на этот фон структурно. В мае 2026 запущен UAE Cyber Factory — инициатива Cyber Security Council совместно со стратегическим партнёром CPX Holding. Задача — проектировать и разрабатывать следующее поколение кибербезопасностных возможностей: продвинутые программы, технологии и системы, усиленные искусственным интеллектом.
Смысл именно в переходе к AI-модели защиты. Классический SOC, работающий на правилах и сигнатурах, физически не поспевает за темпом и вариативностью современных атак. AI-детекция снимает часть человеческой нагрузки, ускоряет обнаружение аномалий и позволяет отделять сигнал от шума на объёмах, где ручной анализ уже невозможен.
«Не только защищаем — задаём модель»
Комментируя ситуацию, Dr Mohamed Al Kuwaiti, руководитель кибербезопасности правительства ОАЭ (head of cyber security for the UAE government), сформулировал позицию страны так: «In the face of rising global challenges, the UAE stands as a leading model that not only protects but also innovates and leads by developing advanced technologies capable of detecting, preventing and deterring cyber threats effectively».
Формулировка нагружена смыслом. «Not only protects but also innovates and leads» — заявка на то, что ОАЭ позиционируют себя не как «догоняющую» юрисдикцию, а как центр, экспортирующий подходы и технологии кибербезопасности. Для рынка это означает, что вокруг Cyber Factory и Cyber Security Council будет расти экосистема: заказчики, вендоры, услуги — всё внутри регулируемого периметра ОАЭ.
Что это меняет для бизнеса в ОАЭ
Три практических вывода для руководителей компаний, работающих в стране.
Первый — устойчивое, а не эпизодическое давление. Два серьёзных отбитых эпизода подряд означают, что атакующие целенаправленно работают по секторам ОАЭ. Финансовый, авиационный, энергетический, образовательный — в этом списке ротация. Позиция «нам это вряд ли актуально» больше не работает: если атака идёт по сектору, задет будет и сегмент SMB, где защита слабее.
Второй — ответственность за прикладную кибергигиену на стороне бизнеса. Совет отбивает атаки на уровне национальной инфраструктуры. Но фишинг сотрудников, слабые пароли операционных аккаунтов, необновлённые системы, отсутствие MFA — уровень отдельной компании. Именно эти точки входа перечислены в описании атаки: аккаунты, пользователи, инфраструктура. Регулятор явно называет их вектором.
Третий — регуляторный тренд. Кибербезопасность в ОАЭ становится не «нишевой темой ИТ-отдела», а частью общей ответственности руководителя за операционную устойчивость. Это ложится в общую регуляторную повестку ОАЭ на 2026 год — с акцентом на предсказуемость, прозрачность и устойчивость критических функций компаний.
Практический минимум: что делать компании прямо сейчас
Пять шагов, которые не требуют бюджета «на завтра», но закрывают большинство перечисленных векторов:
- Проверить MFA на всех операционных аккаунтах — email, банки, ERP, CRM, VPN, доступ к платформам гос-услуг. Аккаунты без MFA — прямой объект атаки согласно описанию инцидента.
- Инвентаризация цифровых систем и инфраструктуры. Кто отвечает, как обновляется, кто имеет привилегированный доступ — коротко, письменно. Ответственная роль (даже по совместительству) должна быть назначена.
- Тренинг сотрудников по фишингу — короткие ежеквартальные сессии, разбор реальных писем, простая процедура «получил подозрительное — отправь на разбор». Фишинг остаётся дешёвым и самым продуктивным входом.
- Инцидент-план на одну страницу — кто кому звонит первым в первые 30 минут, куда изолируем скомпрометированную машину, кто говорит с клиентами. Готовый план сокращает потери на порядок.
- Регулярный бэкап + офлайн-копия критических данных. Ransomware и шантаж данными по-прежнему в первой тройке причин остановки бизнеса.
Отдельно стоит пересмотреть цифровые инструменты коммуникации, которыми пользуется команда: чем меньше «серых» каналов вне корпоративного контроля — тем меньше поверхность атаки.
Что дальше
Cyber Security Council стабильно наращивает публичную коммуникацию об отражённых атаках. Формат этих сообщений — не тревожный, а демонстративный: «атаки были, обнаружены, купированы до последствий, работаем на опережение». Такая коммуникация имеет двойное назначение: снять неопределённость у бизнеса и инвесторов и одновременно нормализовать разговор о кибербезопасности как о постоянном фоне деловой активности, а не разовом ЧП.
Для компаний в ОАЭ это означает, что ожидания повышаются: демонстрация базовой зрелости в вопросах защиты данных и операционных систем становится частью общего санитарного минимума наравне с бухгалтерией, лицензированием и охраной труда.
Материал носит информационный характер. Все заявления и цитаты — по данным UAE Cyber Security Council через WAM и The National (10.08.2026); подтверждено Emirates 24|7 и Asharq Al-Awsat English. Актуальные рекомендации по кибербезопасности уточняйте в публикациях Cyber Security Council.


