ارتفعت هجمات برامج الفدية ضد المؤسسات في اليابان بنسبة 4.7% على أساس سنوي خلال النصف الأول من عام 2026، وفقًا لبحث جديد في استخبارات التهديدات. ويحدد التقرير مجموعة The Gentlemen باعتبارها مجموعة برامج الفدية الأكثر نشاطًا التي تستهدف الأهداف اليابانية، بينما يبدو أن عملية منافسة تُدعى Qilin تدمج الذكاء الاصطناعي في سير عمل هجماتها. وقد تحملت الشركات الصغيرة والمتوسطة الغالبية العظمى من الضرر، وهو نمط يواصل إعادة تشكيل من ينبغي عليه القلق بشأن برامج الفدية ولماذا.

الصعود السريع لمجموعة The Gentlemen على مواقع التسريب

يُفرد البحث لمجموعة The Gentlemen باعتبارها مجموعة برامج الفدية الأكثر غزارة في استهداف المؤسسات اليابانية في النصف الأول من عام 2026، مع 14 حادثة موثقة مرتبطة بالمجموعة. وما يلفت النظر هو وتيرة النمو: فقد تضاعفت الإدراجات على موقع التسريب التابع للمجموعة على الشبكة المظلمة أكثر من الضعف بين يناير ويوليو. ومواقع التسريب هي حيث ينشر مشغلو برامج الفدية البيانات المسروقة من الضحايا الذين يرفضون الدفع، سواء كدليل على الاختراق أو كضغط لانتزاع الدفعة. ويشير الارتفاع السريع في الإدراجات إلى أن The Gentlemen وسّعت قائمة أهدافها، أو حسّنت تقنيات اختراقها، أو كليهما خلال نافذة زمنية قصيرة نسبيًا.

ودقق المحققون في البنية التحتية الكامنة وراء عمليات The Gentlemen، وهي خطوة مهمة لأن فهم كيفية استضافة المجموعة لمواقع التسريب الخاصة بها، وإدارتها لخوادم القيادة والتحكم، وتفاوضها مع الضحايا غالبًا ما يكشف عن أنماط تساعد المدافعين على توقع الهجمات المستقبلية بدلًا من مجرد التفاعل معها بعد وقوعها.

احتلال Qilin للمركز الثاني وعلامات على مساعدة الذكاء الاصطناعي

جاءت Qilin في المرتبة الثانية كأكثر المجموعات نشاطًا في استهداف المؤسسات اليابانية، لكن النتيجة الأكثر بروزًا هي وجود أدلة على أن المجموعة قد تستخدم أدوات الذكاء الاصطناعي في مكان ما ضمن عملياتها. ولا يحدد البحث الأصلي بالضبط أي مرحلة من سلسلة الهجوم تتضمن الذكاء الاصطناعي، لكن التضمين الأوسع مهم. فقد اعتمدت مجموعات برامج الفدية تاريخيًا على الاستطلاع اليدوي، والبرمجة النصية المخصصة، والمفاوضين البشر. وإذا كان الذكاء الاصطناعي الآن يساعد في أي جزء من تلك العملية، سواء كان تحديد أهداف ذات قيمة، أو صياغة طُعوم تصيّد أكثر إقناعًا، أو أتمتة الحديث التفاوضي، فقد يسمح لفرق إجرامية أصغر بالعمل بالكفاءة التي كانت حكرًا على المجموعات ذات الموارد الوفيرة.

ويعكس هذا اتجاهًا سبق أن تناولته تحليل Cisco Talos الأوسع لتصاعد برامج الفدية في اليابان، والذي وجد أن حجم الهجمات الإجمالي ارتفع حتى مع تغيّر عدد المجموعات النشطة. وستساعد العمليات المدعومة بالذكاء الاصطناعي، إذا تأكدت، في تفسير كيف يحافظ المهاجمون على إنتاجية عالية دون زيادة متناسبة في عدد الأفراد.

الشركات الصغيرة تبقى الهدف الأساسي

ربما يكون الإحصاء الأكثر أهمية في التقرير هو أن المؤسسات التي يقل رأسمالها عن مليار ين ياباني، وهو تقريبًا الحد الذي تستخدمه اليابان لتصنيف الشركات الصغيرة والمتوسطة، استحوذت على 80% من جميع ضحايا برامج الفدية في النصف الأول من عام 2026. ويؤكد هذا الرقم اتجاهًا نبه إليه باحثو الأمن لسنوات: يفضّل المهاجمون بشكل متزايد المؤسسات الأصغر التي غالبًا ما تفتقر إلى فرق أمنية مخصصة، أو ممارسات نسخ احتياطي ناضجة، أو ميزانية لأدوات المراقبة المتقدمة.

وتُعد الشركات الصغيرة والمتوسطة أهدافًا جذابة تحديدًا لأنها قد تكون مربحة بقدر الشركات الأكبر، خاصة إذا كانت تحتفظ ببيانات عملاء حساسة أو تعمل كموردين لشركات أكبر، بينما تقدم مقاومة أقل بكثير. وتشير التغطية نفسها لبيانات برامج الفدية في اليابان للنصف الأول من 2026 إلى أن هذا الخلل يضع عبئًا غير متناسب على الشركات الأقل تجهيزًا لتحمّله.

ماذا يعني هذا بالنسبة لك

إذا كنت تدير أو تعمل لدى شركة أصغر في اليابان، أو في أي مكان ذي مشهد مشابه للشركات الصغيرة والمتوسطة، فإن هذا التقرير إشارة مباشرة إلى أن مجموعات برامج الفدية تراك هدفًا قابلًا للاستهداف، وليست فكرة لاحقة. ولم تكن هجمات برامج الفدية في اليابان الموثقة في هذه الفترة حوادث معزولة؛ بل تعكس نظامًا إجراميًا نشطًا ومتطورًا يوسّع عملياته، وربما بمساعدة الذكاء الاصطناعي، مع استمراره في إعطاء الأولوية للمؤسسات ذات الدفاعات المحدودة.

وبالنسبة للموظفين الأفراد والعملاء في المؤسسات المتأثرة، يمتد الخطر إلى ما هو أبعد من الشركة نفسها. فغالبًا ما تتضمن البيانات المسرّبة من حوادث برامج الفدية معلومات شخصية وسجلات مالية واتصالات داخلية، وكلها يمكن أن تغذي سرقة الهوية أو حملات تصيّد لاحقة لفترة طويلة بعد أن يخبو ذكر الاختراق الأولي من العناوين.

خلاصات قابلة للتنفيذ

يمكن لبعض الخطوات العملية أن تقلل بشكل ملموس التعرض لنوع النشاط الموصوف في هذا التقرير:

  • حافظ على نسخ احتياطية غير متصلة بالإنترنت أو غير قابلة للتغيير لا تستطيع برامج الفدية الوصول إليها أو تشفيرها، واختبر الاستعادة بانتظام.
  • طبّق المصادقة متعددة العوامل عبر البريد الإلكتروني والوصول عن بُعد والحسابات الإدارية، لأن بيانات الاعتماد المخترقة تبقى نقطة دخول شائعة.
  • راقب أي نشاط غير معتاد على الحساب أو عمليات نقل بيانات، خاصة خلال فترات خارج ساعات العمل عندما يكون اكتشاف الاختراقات أصعب.
  • إذا تم تسمية مؤسستك على موقع تسريب برامج فدية، فافترض أن أي بيانات شخصية أو مالية مرتبطة قد تكون مكشوفة واتخذ خطوات مثل مراقبة الائتمان أو إعادة تعيين كلمات المرور وفقًا لذلك.

مجموعات برامج الفدية مثل The Gentlemen وQilin لا تتباطأ، ويشير الاستخدام المتزايد للأتمتة والذكاء الاصطناعي في عملياتها إلى أن حجم الهجمات قد يواصل الارتفاع. ويبقى البقاء على اطلاع بكيفية عمل هذه المجموعات ومن تستهدف واحدًا من أكثر الدفاعات العملية المتاحة للشركات والأفراد على حد سواء.