В началото на февруари, преди конфликта в Близкия изток през 2026 г., Обединените арабски емирства са регистрирали между 90 000 и 200 000 опита за пробив дневно. След началото на военните операции на Израел и САЩ срещу Иран, този показател рязко се увеличава до 600 000 – 800 000 атаки на ден, според данни, цитирани от председателя на Съвета за киберсигурност на ОАЕ Мохамед Ал Кувейти.
Това представлява не просто ескалация, а структурна промяна в киберзаплахите, при която регионът преминава към постоянно високо ниво на атакуваща активност.
От хактивизъм към координирани операции
Според анализи на фирми като CypherLeak, характерът на атаките също се променя. Вместо шумни DDoS претенции в Telegram, все по-често се наблюдават:
- опити за реални пробиви в системи
- по-сложни кампании за компрометиране
- увеличена активност на държавно свързани групи
Киберактивността в региона нараства многократно:
- ОАЕ: ~15 пъти увеличение
- Саудитска Арабия: ~25 пъти
- Катар: над 4 пъти
Това показва, че не само обемът, но и интензитетът на операциите се е променил.
Нова логика на киберконфликта
Експерти подчертават, че конфликтът е превърнал киберпространството в инструмент за политически натиск, а не само за саботаж.
Според анализатори, включително от ESET, Иран използва кибероперации като част от по-широка стратегия за натиск върху държави от Залива и техните съюзници.
Целта не е непременно разрушение, а:
- създаване на нестабилност
- икономически и логистични затруднения
- дипломатически натиск чрез дигитален хаос
Кои сектори са най-уязвими
Въпреки че няма масови разрушителни атаки върху критична инфраструктура, фокусът е изместен към:
- финанси и платежни системи
- телекомуникации
- авиация
- логистика и пристанища
- облачни правителствени услуги
Експертите предупреждават, че сериозен пробив в тези системи би довел не до физически щети, а до каскадни сривове в услуги и доверие.
Ролята на AI в новата среда
Използването на изкуствен интелект променя динамиката на атаките.
Според анализи:
- атакуващите получават по-голям мащаб и автоматизация
- качеството на атаките не се подобрява драстично
- но обемът на фишинг, сканиране и фалшиви инциденти расте значително
AI прави атаките по-евтини и по-лесни за масово изпълнение, но не непременно по-сложни.
Въпросът за „новото нормално“
Експерти от Flashpoint предупреждават, че дори след евентуално намаляване на напрежението, базовото ниво на атаки може да остане по-високо от предвоенния период.
Исторически, подобни геополитически кризи водят до:
- временни пикове в активността
- последващо спадане
- но нов, по-висок „плато“ на постоянни атаки
Основният риск: не шумните атаки, а системните
Анализите показват, че най-опасните сценарии не са defacement или масови скандални пробиви, а:
- компрометиране на идентичности и достъп
- атаки срещу облачни системи
- саботаж на комуникационна инфраструктура
- атаки срещу логистични и платежни системи
Това са инциденти, които не се виждат веднага, но имат широк оперативен ефект върху икономиката и обществото.
Киберпространството в Персийския залив вече функционира като постоянно поле на геополитическо напрежение, където атаките са едновременно инструмент за разузнаване, натиск и демонстрация на влияние.
Най-важната промяна не е просто в броя на атаките, а в това, че те се превръщат в устойчива, системна част от конфликта, а не временен страничен ефект.









