عصابات برامج الفدية تعيد كتابة خططها

عملت برامج الفدية تقليديًا بطريقة بسيطة، وإن كانت وحشية: يقتحم المهاجمون شبكة ما، ويشفّرون كل ملف يستطيعون العثور عليه، ويطالبون بدفع فدية مقابل مفتاح فك التشفير. ويشير تقرير جديد من Coveware by Veeam إلى أن هذا النموذج يتراجع بهدوء. ووفقًا للبيانات، تتجه عصابات برامج الفدية بشكل متزايد إلى تخطي التشفير تمامًا والانتقال مباشرة إلى ابتزاز سرقة البيانات، بسرقة ملفات حساسة والتهديد بتسريبها بدلًا من تكبّد عناء تشفير الأنظمة بالكامل.

الأرقام المالية في التقرير لافتة للنظر. فقد قفزت متوسطات مدفوعات الفدية في الربع الثاني من 2026 بنسبة 176% لتصل إلى 1.88 مليون دولار، رغم أن المدفوعة الوسيطة انخفضت فعليًا. وهذه الفجوة بين المتوسط والوسيط مهمة. فهي تشير إلى أن عددًا أقل من حالات الابتزاز الضخمة وعالية القيمة يدفع المتوسط صعودًا بشكل حاد، بينما يقبل عدد أوسع من الهجمات الأصغر بمدفوعات أقل. وبعبارة أخرى، يبدو أن المهاجمين أصبحوا أكثر انتقائية وأكثر دقة في تحديد الضحايا الذين يضغطون عليهم بأقصى قوة.

لماذا ينجح ابتزاز سرقة البيانات دون تشفير

قد يبدو تخطي التشفير وكأن المهاجمين يقومون بعمل أقل، لكنه في الحقيقة تحوّل استراتيجي وليس اختصارًا للطريق. فتشفير شبكة كاملة أمر صاخب، ومتطلب تقنيًا، وأصبح من السهل بشكل متزايد على المدافعين رصده واحتواؤه، خاصة مع تحسّن المنظمات في مجال النسخ الاحتياطي والاستعادة. وإذا كانت الشركة قادرة على استعادة أنظمتها من النسخة الاحتياطية، فإن مطالبة الفدية القائمة على التشفير تفقد الكثير من قوتها الضاغطة.

سرقة البيانات تحل هذه المشكلة للمهاجمين. فبمجرد نسخ الملفات الحساسة أو سجلات العملاء أو المستندات المالية أو الاتصالات الداخلية وتسريبها، لا يمكن لأي نسخة احتياطية في العالم أن تلغي هذا الانكشاف. ويتحول التهديد من "ادفعوا لنا لاستعادة أنظمتكم" إلى "ادفعوا لنا وإلا نشرنا بياناتكم". وهذه مشكلة أصعب على الضحايا أن يجدوا مخرجًا هندسيًا منها، لأن الضرر يتعلق بالسمعة والتنظيم بقدر ما يتعلق بالتشغيل.

ويعكس هذا اتجاهًا أوسع موثّقًا بالفعل في مكان آخر من مجتمع أبحاث الأمن. فقد وجد تقرير كاسبرسكي الأخير حول حالة برامج الفدية في 2026 أن المهاجمين يستهدفون بشكل متزايد الشركات الصغيرة والمتوسطة، وغالبًا ما يستخدمونها كمنصة للوصول إلى شبكات شركاء أكبر. وتضيف نتائج Coveware طبقة أخرى إلى هذه الصورة: حتى عندما تستهدف العصابات أهدافًا أكبر مباشرة، فإن أسلوب الابتزاز نفسه يتطور بعيدًا عن التعطيل نحو النفوذ المعلوماتي الخالص.

التداعيات على الخصوصية للشركات والمستهلكين

بالنسبة للمستهلك العادي، هذا التحوّل يهم أكثر مما قد يبدو للوهلة الأولى. فعندما كانت برامج الفدية تتعلق أساسًا بالتشفير، كان الخطر الرئيسي على الأشخاص العاديين غير مباشر: قد يتعطل مستشفى أو مدرسة أو حكومة محلية لعدة أيام أو أسابيع أثناء استعادة الأنظمة. أما ابتزاز سرقة البيانات فيغيّر المعادلة بالكامل. فعادة ما تشمل الملفات المسروقة في هذه الهجمات المعلومات الشخصية للموظفين أو العملاء أو المرضى أو الطلاب، من أسماء وعناوين وتفاصيل مالية وسجلات طبية وبيانات تسجيل الدخول.

وحتى إذا رفضت المنظمة المستهدفة الدفع، أو تفاوضت على تخفيض الفدية، فقد تنتهي البيانات المسروقة منشورة على مواقع التسريب أو مباعة لجماعات إجرامية أخرى. وهذا يعني أن الأشخاص الذين كانت معلوماتهم في تلك القاعدة يواجهون خطر سرقة الهوية والاحتيال بغض النظر عما إذا كان صاحب العمل أو مزود الخدمة قد دفع في النهاية. كما تشير أرقام الدفعات المتوسطة المرتفعة في تقرير Coveware إلى أن بعض المنظمات مستعدة لدفع مبالغ باهظة تحديدًا لمنع هذا النوع من الانكشاف، مما يدل على مدى الجدية التي تزن بها الشركات الآن التداعيات القانونية والسمعية لتسريب بيانات العملاء.

ماذا يعني هذا لك

إذا كنت مستهلكًا فرديًا، فإن هذا الاتجاه تذكير بأن حادثة برامج الفدية التي تتعرض لها شركة ما ليست مجرد مشكلة تقنية، بل تهديد مباشر لبياناتك الشخصية حتى لو لم يُمس رصيدك البنكي أو وصولك إلى حسابك. وإذا كنت صاحب عمل أو صاحب قرار في تقنية المعلومات، فهذا يعني أن الدفاعات المركّزة على التشفير مثل النسخ الاحتياطي، ورغم أنها لا تزال ضرورية، لم تعد كافية بمفردها. فابتزاز سرقة البيانات يتطلب اهتمامًا مماثلًا بمراقبة الشبكة وضوابط الوصول والحد من كمية البيانات الحساسة المكشوفة والقابلة للوصول في المقام الأول.

خلاصات قابلة للتنفيذ

ينبغي للمستهلكين أن يتعاملوا مع أي إشعار باختراق بجدية، حتى تلك الموصوفة بأنها "منخفضة التأثير"، وأن يفكروا في مراقبة الائتمان أو تنبيهات الاحتيال إذا أفصحت خدمة يستخدمونها عن حادثة سرقة بيانات. وينبغي للشركات أن تدقق في البيانات الحساسة التي تحتاج فعليًا إلى تخزينها، لأن البيانات غير الموجودة لا يمكن سرقتها. كما ينبغي للمنظمات أن تختبر خطط الاستجابة للحوادث تحديدًا لسيناريوهات ابتزاز سرقة البيانات، وليس فقط تدريبات التشفير والاستعادة. ومع استمرار عصابات برامج الفدية في تطوير ابتزاز سرقة البيانات كسلاحها الأساسي، تقع مسؤولية تقليل الانكشاف على عاتق كل من الشركات التي تحتفظ بالبيانات الحساسة والأفراد الذين ينبغي أن يبقوا متنبهين لكيفية استخدام تلك البيانات بمجرد أن تخرج عن سيطرتهم.