מדוע חל זינוק במספר מתקפות הסייבר שיצאו מישראל אל איחוד האמירויות יום לפני ההכרזה הרשמית על ההסכם בין שתי המדינות? האירוע הזה משתקף מתוך נתונים שאספה חברת הסייבר ההגנתי אימפרבה, במסגרת מחקר לניתוח נתוני התעבורה בין ישראל לאיחוד האמירויות: יום קודם להכרזה נרשם מספר תקיפות הסייבר הגדול ביותר בשלושת החודשים האחרונים מישראל לכיוון איחוד האמירויות. מדובר בניסיונות חדירה לשרתים באיחוד האמירויות, אם לצורך השגת מידע ואם לצורך השתלטות על חשבונות. ומעניין לא פחות: מיד לאחר ההודעה על ההסכם מספר התקיפות צנח כמעט לאפס.
גורמים שונים בזירת הסייבר הישראלית העלו מספר השערות, בהן האפשרות שמדובר בניסיונות בישראל להשיג מידע כל עוד היחסים לא הופכים רשמיים, האפשרות שמדובר בהתערבות איראנית שכוונתה לחבל ביחסים הנרקמים בין ישראל לאיחוד האמירויות ואפילו שמדובר בפעילות התקפית רחבת היקף של האקרים אינדונזיים, שמטרתה לפגוע בישראל.
נדב אביטל, ראש קבוצת המחקר באימפרבה, אומר: "מה שמזוהה כהתקפות הוא בסבירות שקרובה ל-100 אחוזים משהו פוגעני ולא תמים. עם זה, בעולם הסייבר קל לטשטש עקבות וייתכן שישראל היא לא באמת מדינת המקור". יחד עם זאת, קשה להסביר למה האקרים ממדינות זרות יגלו עניין כה חריג באיחוד האמירויות, ודווקא יום לפני ההכרזה על הסכם השלום.
לדברי אביטל, המחקר נערך מתוך ניסיון לבחון את השפעת ההסכם על תעבורת הרשת בין שתי המדינות. אחד הממצאים הבולטים הנוספים היה קפיצה משמעותית בהיקף הגלישה של ישראלים באתרים אמירתיים. בהשוואה בין יום רביעי (לפני ההסכם) ליום שישי (אחרי ההסכם) חלה עלייה בתעבורת הנתונים, כשהיעדים המרכזיים היו אתרי חדשות (עלייה של 240 אחוזים) ואתרי קניות ומסחר (עלייה של 130 אחוזים). לעומת זאת, בצד השני לא נרשמה אותה רמת התלהבות והיקף הגלישה הזעום מהאמירויות לישראל נותר ללא שינוי. אביטל מציין כי מיעוט הכניסות מאיחוד האמירויות עשוי לנבוע מחסימה ממשלתית שהוסרה רק כמה ימים לאחר מכן.
מפילוח סוגי ההתקפות בין ישראל לבין איחוד האמירויות במהלך השנה האחרונה ניתן ללמוד שמדובר ב"מערכת יחסים" הדדית, כשישראל מובילה בהתקפות משני סוגים והאמירויות בהתקפות מסוג שלישי. לדברי אביטל, בגלל ההיקף הכולל של המתקפות ביום שקדם לפרסום ההסכם עלול להיות קטן מכדי להוביל למסקנה מובהקת, ולכן נדרשה בדיקה לאורך שנה שמראה את שיעורי המתקפות ההדדיות בין המדינות.
מומחה ישראלי בתחום הסייבר מציין כי הודעות שפרסמה איראן לאחרונה כוללות איומים מפורשים על איחוד האמירויות כי היא תסבול נזקים כבדים שיבוצעו באמצעות התקפות סייבר. להערכתו, ייתכן והממצאים של אימפרבה מראים כי האיראנים כבר מיישמים את האיום. עם זה, הסוואת המתקפות כאילו יצאו מישראל יכולה להתפרש כניסיון לפגוע ביחסים בין ישראל ואיחוד האמירויות.