Деловой портал об ОАЭ
Brent 82.4 ▲0.6% Золото $2 415 USD/AED 3.6725
ОАЭ

ОАЭ отразили кибератаки на авиацию, энергетику и образование

Cyber Security Council ОАЭ 10 августа объявил о нейтрализации серии организованных кибератак на секторы авиации, энергетики и образования. Атаки включали попытки прорыва в цифровые системы и инфраструктуру, компрометации операционных аккаунтов и данных, целевой фишинг и эксплуатацию пользователей как точек входа. Все инциденты купированы ДО компрометации систем и сервисов. Это второй крупный отбитый эпизод за месяц — в июле 2026 аналогично остановлены атаки на финансовый сектор. Структурный ответ государства — UAE Cyber Factory (запущен в мае совместно с CPX Holding), разрабатывающий следующее поколение AI-защиты. Для бизнеса ОАЭ сигнал недвусмысленный: атакующие работают по секторам системно, ответственность за прикладную кибергигиену на уровне компании — на её руководстве.

UAE Cyber Security Council 10 августа 2026 объявил о нейтрализации организованных кибератак на секторы авиации, энергетики и образования — попытки прорыва в цифровые системы и инфраструктуру, компрометации операционных аккаунтов и данных, целевые фишинговые кампании и эксплуатация пользователей как точек входа купированы до компрометации сервисов; контекст — UAE Cyber Factory (май 2026, партнёр CPX Holding, AI-защита) и июльский эпизод атак на финансовый сектор.

Частые вопросы по теме

Что именно случилось и когда?

10 августа 2026 года UAE Cyber Security Council (Совет по кибербезопасности ОАЭ) через государственное агентство WAM объявил, что национальные команды кибербезопасности обнаружили и нейтрализовали серию организованных кибератак на секторы авиации, энергетики и образования. Все инциденты купированы до того, как какие-либо системы или сервисы оказались скомпрометированы. Это второй подряд крупный отбитый эпизод за месяц — в июле 2026 аналогично остановлены «изощрённые кибератаки» на финансовый сектор без нарушения работы сервисов.

Какие сектора атаковали и по каким векторам?

Три сектора: авиация, энергетика, образование. Векторы описаны Советом чётко: (1) попытки прорыва в цифровые системы и инфраструктуру, (2) компрометация операционных аккаунтов и данных, (3) целевые фишинговые кампании, (4) эксплуатация пользователей как точек входа в целевые окружения. Комбинация показательна: это не массовая случайная атака, а целевая многовекторная операция, где параллельно пробуют пробить периметр напрямую, готовят обход через людей и охотятся на конкретные операционные аккаунты.

Что такое UAE Cyber Factory и при чём тут CPX Holding?

UAE Cyber Factory — инициатива Cyber Security Council, запущенная в мае 2026 года совместно со стратегическим партнёром CPX Holding. Задача — проектировать и разрабатывать следующее поколение кибербезопасностных возможностей: продвинутые программы, технологии и системы, усиленные искусственным интеллектом (AI-powered). Смысл — переход от классического SOC на правилах и сигнатурах к AI-модели детекции, способной работать на объёмах и скоростях, недоступных ручному анализу. Dr Mohamed Al Kuwaiti, руководитель кибербезопасности правительства ОАЭ, обозначил позицию страны так: ОАЭ не только защищаются, но и развивают технологии, которые обнаруживают, предотвращают и сдерживают киберугрозы, задавая модель для других юрисдикций.

Кто отвечает за кибергигиену компании в ОАЭ?

Разделение зон ответственности следующее. Государство — Cyber Security Council и национальные команды — работает по критической инфраструктуре страны и отбивает атаки на уровне национальных систем. Уровень отдельной компании — MFA на операционных аккаунтах, обновляемые системы, тренинг сотрудников по фишингу, инцидент-план, регулярные бэкапы — остаётся на стороне бизнеса. Совет прямо назвал этот уровень вектором атаки в текущем инциденте: аккаунты, пользователи, инфраструктура. Ответственность за прикладную кибергигиену — на руководстве компании, а не «где-то в ИТ-отделе».

Какие практические шаги предпринять компании прямо сейчас?

Пять действий, которые не требуют существенного бюджета и закрывают большинство перечисленных векторов. Первое — проверить включённый MFA на всех операционных аккаунтах: email, банки, ERP, CRM, VPN, доступ к платформам гос-услуг; аккаунты без MFA — прямой объект атаки. Второе — короткая инвентаризация цифровых систем и назначение ответственной роли за кибербезопасность (даже по совместительству). Третье — регулярный тренинг сотрудников по фишингу и простая процедура «отправить подозрительное письмо на разбор». Четвёртое — инцидент-план на одну страницу: кто кому звонит первым в первые 30 минут, куда изолируют скомпрометированную машину, кто говорит с клиентами. Пятое — регулярный бэкап и офлайн-копия критических данных как страховка от ransomware.

UAE Cyber Security Council 10 августа 2026 объявил, что национальные команды кибербезопасности нейтрализовали серию организованных атак на секторы авиации, энергетики и образования. Все инциденты купированы до компрометации систем и сервисов. Это второй крупный отбитый эпизод за месяц — в июле аналогично остановлены атаки на финансовый сектор.

Объявление сделано через WAM — государственное информационное агентство ОАЭ, официальный канал коммуникаций правительства. Согласно заявлению Совета, национальные команды кибербезопасности обнаружили и нейтрализовали организованные кибератаки на три сектора: авиация, энергетика, образование. Атаки купированы проактивно — до того, как какие-либо системы или сервисы оказались скомпрометированы.

Какие векторы использовали атакующие

Совет по кибербезопасности указал четыре линии наступления в этом эпизоде:

  • Попытки прорыва в цифровые системы и инфраструктуру.
  • Компрометация операционных аккаунтов и данных.
  • Целевые фишинговые кампании.
  • Эксплуатация пользователей как точек входа в целевые окружения.

Комбинация показательна: это не массовая случайная атака, а целевая многовекторная операция. Одновременно пробуют пробить периметр напрямую, готовят обход через людей (фишинг) и охотятся на конкретные операционные аккаунты. По логике описания, атакующие искали не «поживу побольше», а конкретную точку опоры внутри критической инфраструктуры трёх секторов.

Реакция описана столь же чётко: обнаружили → отразили → отследили пути атаки и индикаторы компрометации → приняли технические меры для нейтрализации и предотвращения распространения.

Второй эпизод за месяц и запуск UAE Cyber Factory

Это не изолированное событие. В июле 2026 ОАЭ уже отражали серию «изощрённых кибератак» на финансовый сектор — там тоже без нарушения работы сервисов. Два подряд крупных отбитых эпизода за 30–40 дней по разным критическим отраслям — сигнал устойчивого давления, а не разовых «пробующих» атак.

Государство ответило на этот фон структурно. В мае 2026 запущен UAE Cyber Factory — инициатива Cyber Security Council совместно со стратегическим партнёром CPX Holding. Задача — проектировать и разрабатывать следующее поколение кибербезопасностных возможностей: продвинутые программы, технологии и системы, усиленные искусственным интеллектом.

Смысл именно в переходе к AI-модели защиты. Классический SOC, работающий на правилах и сигнатурах, физически не поспевает за темпом и вариативностью современных атак. AI-детекция снимает часть человеческой нагрузки, ускоряет обнаружение аномалий и позволяет отделять сигнал от шума на объёмах, где ручной анализ уже невозможен.

«Не только защищаем — задаём модель»

Комментируя ситуацию, Dr Mohamed Al Kuwaiti, руководитель кибербезопасности правительства ОАЭ (head of cyber security for the UAE government), сформулировал позицию страны так: «In the face of rising global challenges, the UAE stands as a leading model that not only protects but also innovates and leads by developing advanced technologies capable of detecting, preventing and deterring cyber threats effectively».

Формулировка нагружена смыслом. «Not only protects but also innovates and leads» — заявка на то, что ОАЭ позиционируют себя не как «догоняющую» юрисдикцию, а как центр, экспортирующий подходы и технологии кибербезопасности. Для рынка это означает, что вокруг Cyber Factory и Cyber Security Council будет расти экосистема: заказчики, вендоры, услуги — всё внутри регулируемого периметра ОАЭ.

Что это меняет для бизнеса в ОАЭ

Три практических вывода для руководителей компаний, работающих в стране.

Первый — устойчивое, а не эпизодическое давление. Два серьёзных отбитых эпизода подряд означают, что атакующие целенаправленно работают по секторам ОАЭ. Финансовый, авиационный, энергетический, образовательный — в этом списке ротация. Позиция «нам это вряд ли актуально» больше не работает: если атака идёт по сектору, задет будет и сегмент SMB, где защита слабее.

Второй — ответственность за прикладную кибергигиену на стороне бизнеса. Совет отбивает атаки на уровне национальной инфраструктуры. Но фишинг сотрудников, слабые пароли операционных аккаунтов, необновлённые системы, отсутствие MFA — уровень отдельной компании. Именно эти точки входа перечислены в описании атаки: аккаунты, пользователи, инфраструктура. Регулятор явно называет их вектором.

Третий — регуляторный тренд. Кибербезопасность в ОАЭ становится не «нишевой темой ИТ-отдела», а частью общей ответственности руководителя за операционную устойчивость. Это ложится в общую регуляторную повестку ОАЭ на 2026 год — с акцентом на предсказуемость, прозрачность и устойчивость критических функций компаний.

Практический минимум: что делать компании прямо сейчас

Пять шагов, которые не требуют бюджета «на завтра», но закрывают большинство перечисленных векторов:

  1. Проверить MFA на всех операционных аккаунтах — email, банки, ERP, CRM, VPN, доступ к платформам гос-услуг. Аккаунты без MFA — прямой объект атаки согласно описанию инцидента.
  2. Инвентаризация цифровых систем и инфраструктуры. Кто отвечает, как обновляется, кто имеет привилегированный доступ — коротко, письменно. Ответственная роль (даже по совместительству) должна быть назначена.
  3. Тренинг сотрудников по фишингу — короткие ежеквартальные сессии, разбор реальных писем, простая процедура «получил подозрительное — отправь на разбор». Фишинг остаётся дешёвым и самым продуктивным входом.
  4. Инцидент-план на одну страницу — кто кому звонит первым в первые 30 минут, куда изолируем скомпрометированную машину, кто говорит с клиентами. Готовый план сокращает потери на порядок.
  5. Регулярный бэкап + офлайн-копия критических данных. Ransomware и шантаж данными по-прежнему в первой тройке причин остановки бизнеса.

Отдельно стоит пересмотреть цифровые инструменты коммуникации, которыми пользуется команда: чем меньше «серых» каналов вне корпоративного контроля — тем меньше поверхность атаки.

Что дальше

Cyber Security Council стабильно наращивает публичную коммуникацию об отражённых атаках. Формат этих сообщений — не тревожный, а демонстративный: «атаки были, обнаружены, купированы до последствий, работаем на опережение». Такая коммуникация имеет двойное назначение: снять неопределённость у бизнеса и инвесторов и одновременно нормализовать разговор о кибербезопасности как о постоянном фоне деловой активности, а не разовом ЧП.

Для компаний в ОАЭ это означает, что ожидания повышаются: демонстрация базовой зрелости в вопросах защиты данных и операционных систем становится частью общего санитарного минимума наравне с бухгалтерией, лицензированием и охраной труда.

Материал носит информационный характер. Все заявления и цитаты — по данным UAE Cyber Security Council через WAM и The National (10.08.2026); подтверждено Emirates 24|7 и Asharq Al-Awsat English. Актуальные рекомендации по кибербезопасности уточняйте в публикациях Cyber Security Council.

Темы:ОАЭКибербезопасностьРегулированиеТехнологииAICyber Security Council

Все новости

Все материалы