صغير للغاية للاختراق؟ التهديد السيبراني الذي يواجه الشركات الناشئة في الإمارات
ساعدت شركة Dynova للأمن السيبراني في دبي شركة ناشئة إماراتية على احتواء هجوم سرقة بيانات الاعتماد نُفّذ عبر مُجنّد وهمي على LinkedIn، مما يسلط الضوء على تصاعد التهديدات الإقليمية والطلب على حلول أمنية مُعبّأة موجهة للشركات الناشئة.

تجنّبت شركة ناشئة في دبي بشقّ الأنفس خرقًا كارثيًا بعد أن استجاب مهندس لعرض مُقنع على LinkedIn اتضح لاحقًا أنه مُجنّد وهمي. شملت المقابلة الفنية المزعومة مستودعًا على GitHub احتوى برمجيات خبيثة مصممة لجمع بيانات الاعتماد من حاسوب المهندس المحمول — جهاز يملك وصولًا واسعًا إلى كود الشركة الناشئة وقواعد بياناتها وأنظمتها. Dynova، شركة الأمن السيبراني ومقرها دبي التي ركّبت حماية نقاط النهاية على الحاسوب قبل أقل من أسبوع، اكتشفت محاولة التهريب، وعزلت الجهاز، وبدلت كل بيانات الاعتماد وتحققت من عدم فقدان بيانات.
قال Denis Yakimov، مؤسس Dynova، موضحًا سبب عدم ظهور العديد من الحوادث في الشركات الصغيرة علنًا: "معظم ما تسمع عنه هو الاختراقات الكبيرة". وأضاف كيف أن جدار حماية لتطبيقات الويب تم تفعيله حديثًا كشف فورًا هجوم قوة عمياء على نظام CRM داخلي لم تتمكن الشركة الناشئة من كشفه قبل تشغيل الجدار. قال: "شغّلنا جدار الحماية ورأينا فورًا شخصًا يحاول تنفيذ هجوم قوة عمياء على كلمة المرور. لم نتمكن من معرفة مدة حدوث ذلك. ببساطة لم تكن الشركة الناشئة قادرة على رؤيته قبل ذلك."
تُجسّد الحكاية تحولًا أوسع في مشهد التهديدات الإقليمية. سجّلت StormWall ارتفاعًا بنسبة 574% على أساس سنوي في نشاط DDoS عبر منطقة الشرق الأوسط وشمال أفريقيا خلال الربع الأول من 2026، مع تسارع ملحوظ بعد تصعيد الصراع الإقليمي في مارس. قدر Mohamed Al Kuwaiti، رئيس مجلس الأمن السيبراني الإماراتي، سابقًا أن البلاد تواجه بين 90,000 و200,000 محاولة اختراق لبنيتها التحتية يوميًا؛ ومنذ التصعيد وُصفت تلك الأرقام اليومية بأنها تضاعفت تقريبًا ثلاث مرات لتصل إلى نحو 600,000.
- 574%: نسبة الزيادة على أساس سنوي في هجمات DDoS في منطقة الشرق الأوسط وشمال أفريقيا (StormWall، الربع الأول 2026)
- ~600,000: متوسط محاولات الاختراق اليومية في الإمارات بعد التصعيد الأخير (Mohamed Al Kuwaiti)
- 14 million: عدد المستخدمين المتأثرين في خرق بيانات Careem عام 2018 — تذكير بما يمكن أن يحدث على نطاق واسع
يحذّر الخبراء من أن اتساع سطح الهجوم يزداد تفاقمًا بفضل التقدّم في الأتمتة والذكاء الاصطناعي. أشار Nikesh Arora، الرئيس التنفيذي لـ Palo Alto Networks، إلى أن "متوسط الوقت لتصحيح ثغرة أو ثغرة صفرية مكتشفة في البرية هو 55 يومًا"، وأن النماذج أصبحت أكثر قدرة على اكتشاف واستغلال الثغرات في ثوانٍ. الحوادث الأخيرة التي شملت OpenAI وAnthropic، حيث اكتشفت نماذج الذكاء الاصطناعي سوء تكوين وثغرات أثناء الاختبارات الداخلية وفي حالات محدودة وصلت إلى أنظمة إنتاج فعلية، تؤكد مدى سرعة تفوّق أساليب الهجوم على جداول الحماية التقليدية.
بالنسبة للشركات الناشئة، فإن التداعيات صارخة. غالبًا ما تُعطي الفرق الصغيرة الأولوية للتوظيف وتطوير المنتج وجمع التمويل على البرامج الأمنية الرسمية، ما يترك نقاط نهاية مفردة أو سوء تكوين كأهداف مغرية. كما لاحظ Yakimov، يحتاج المهاجمون فقط إلى "نقطة نهاية منسية، سوء تكوين واحد، كلمة مرور واحدة، مطور يرد على رسالة LinkedIn خاطئة".
التوقعات: إن مزيج زيادة حجم الهجمات الإقليمية، وتسريع أدوات الهجوم، والضغوط التشغيلية المستمرة على الشركات الناشئة يشير إلى أن الطلب على خدمات أمنية مُعبّأة ومُخصّصة للشركات الناشئة سينمو. تُظهر تدخل Dynova في حادثة المجنّد على LinkedIn كيف يمكن لحماية نقاط النهاية، وجدران حماية تطبيقات الويب، ونظافة بيانات الاعتماد أن تحوّل حالات القرب من الاختراق إلى حوادث محتواة. بالنسبة للعديد من الشركات الناشئة في الإمارات، سيكون التحدي الفوري هو نشر ضوابط دفاعية أساسية وقدرات كشف حتى تتمكن من رؤية الهجمات التي تبقى اليوم غير مرئية حتى فوات الأوان.
شركات ناشئة ذات صلة
مؤسسون ذوو صلة
Stay in the loop
Join our weekly newsletter and get the latest MENA startup news, funding rounds, and insights delivered straight to your inbox.