Kinetikus és kiberműveletek az Emírségekben
Az Egyesült Arab Emírségek kiberbiztonsági vezetője, Mohamed Al Kuwaiti szerint a 2026-os közel-keleti konfliktusban szokatlanul szoros kapcsolat alakult ki a kinetikus és a kiberműveletek között. Állítása szerint, amikor iráni rakéta- vagy dróntámadás ért egy emírségi kikötőt, finomítót vagy más kritikus létesítményt, ugyanazt a célpontot kibertámadás is érte. A február 28-án kezdődő iráni konfliktus után az UAE által észlelt napi kibertámadások száma a korábbi 200–300 ezerről 600–800 ezerre nőtt, ami ezt a mintázatot hibrid hadviselésként jellemzi.
A digitális műveletek nem egyetlen technikára épültek. A beszámoló APT-aktivitást, ransomware-t, ellátási lánc elleni támadásokat, csalást és deepfake-ek alkalmazását is említi. A célpontok között az energia- és vízellátás, a légiközlekedés és más kritikus infrastruktúrák szerepeltek. Különösen érzékenyek az OT/ICS-rendszerek, egy finomító vagy kikötő esetében egy informatikai incidens nemcsak adatvesztést okozhat, hanem megnehezítheti a fizikai támadás utáni helyreállítást, az üzemeltetést és az incidenskezelést is.
Fontos ugyanakkor különválasztani a korrelációt és az attribúciót. A kinetikus csapások és a kibertámadások célpontjai és időzítése összefüggött, de a WIRED szerint nem nevezte meg Iránt a kibertámadások elkövetőjeként. Így a nyilvánosan alátámasztott állítás nem az, hogy Teherán minden rakétacsapást koordinált kiberművelettel egészített ki, hanem az, hogy az UAE ilyen párhuzamos támadási mintát észlelt. A napi 600–800 ezres szám ráadásul támadási eseményeket/kísérleteket jelent, nem ennyi sikeres kompromittálást.
A kritikus infrastruktúránál a kinetikus és kiberbiztonsági incidenskezelést már nem célszerű külön tervezni. Egy létesítményt ért fizikai támadás idején számolni kell DDoS-szal, hozzáférési kísérletekkel, kommunikációs zavarokkal vagy az IT/OT-rendszereket célzó műveletekkel is. Az UAE ezért többek között redundáns rendszerekre, szegmentációra és olyan működési képességekre helyezi a hangsúlyt, amelyek digitális szolgáltatások kiesése esetén is fenntarthatják a kritikus folyamatokat.