وجد تقرير جديد سلّطت عليه مجلة Medical Economics الضوء أن 29% فقط من ضحايا برامج الفدية دفعوا الفدية في الربع الرابع من العام الماضي. وصياغة العنوان صريحة: "قل لا فقط". ويشير الملخص إلى تغيّر الاتجاهات وتحسّن الاستعداد كأسباب لتراجع المدفوعات.
اتجاه ضحايا برامج الفدية إلى رفض دفع الفدية خبر سار للمدافعين، لكنه يأتي بتحفّظ. فتراجع المدفوعات لا يعني تراجع الهجمات، ولا يعني أن البيانات المسروقة تبقى خاصة. إليك ما يخبرنا به هذا الرقم، وما يغفله.
لماذا دفع 29% فقط من الضحايا في الربع الرابع
يقدّم المقال المصدر تفسيرًا موجزًا: مدفوعات برامج الفدية تتراجع بسبب تغيّر الاتجاهات وتحسّن الاستعداد. والتقرير نفسه لا يفصّل كل الأسباب، لذا يجدر الحذر بشأن ما يمكن قوله بثقة.
بشكل عام، تدفع المؤسسة الفدية لأحد سببين: لاستعادة أنظمتها، أو لمنع نشر البيانات المسروقة. وإذا كان الضحية قادرًا على الاستعادة من نسخ احتياطية نظيفة ولديه خطة استجابة مدرّبة، فإن السبب الأول يختفي إلى حد كبير. وهذا هو التفسير الأكثر معقولية لعبارة "تحسّن الاستعداد".
معدل دفع يبلغ 29% يعني أيضًا أن نحو سبعة من كل عشرة ضحايا اختاروا عدم الدفع، أو لم يمكن الضغط عليهم للدفع. وهذا تحوّل ذو دلالة في موازين القوة. فبرامج الفدية نموذج تجاري، وهو يعتمد على اعتقاد الضحايا أن الدفع هو أسرع مخرج أو المخرج الوحيد.
ما الذي يجعل الابتزاز أقل فعالية
هناك عدة عوامل عملية تُضعف موقف جماعة برامج الفدية. ويشير التقرير بشكل عام إلى الاستعداد، وهذه هي اللبنات التي تقف عادة خلف هذه الكلمة:
- نسخ احتياطية موثوقة ومُختبرة. النسخ الاحتياطية المحفوظة بعيدًا عن الشبكة الرئيسية والمُختبرة فعليًا للاستعادة تتيح للضحية إعادة البناء دون مفتاح فك التشفير.
- استجابة حادث مُتدرَّب عليها. الفرق التي لديها خطة تستطيع عزل الأنظمة المتأثرة بسرعة، ما يحدّ من حجم الضرر الذي يمكن للمهاجمين إحداثه.
- وعي أكبر. الدفع لا يوفّر أي ضمان. فقد لا يسلّم المجرمون أدوات فك تشفير فعّالة، وقد يجعل الدفع المؤسسة مُصنّفة كجهة مستعدة للدفع مجددًا.
لا شيء من هذا يجعل الضحية محصّنًا. لكن الضغط على المهاجمين حقيقي. فعندما يدفع عدد أقل من الأهداف، تضطر الجماعات إلى مهاجمة مزيد من الضحايا أو إيجاد طرق جديدة للضغط على من تصيبهم.
لماذا لا ينهي عدم الدفع تعرّض البيانات
هذا هو الجزء الأهم في القصة بالنسبة للخصوصية. تستخدم كثير من عمليات برامج الفدية الحديثة الابتزاز المزدوج: تسرق البيانات أولًا، ثم تشفّر الأنظمة. وحتى إذا استعاد الضحية كل شيء من النسخ الاحتياطية ورفض الدفع، يبقى المهاجمون محتفظين بنسخ من الملفات المسروقة ويمكنهم التهديد بنشرها.
وهذا يغيّر ما تحميه عبارة "قل لا فقط" فعليًا. فرفض الدفع قد يُبقي العمل قائمًا ويتجنّب تمويل المجرمين. لكنه لا يستعيد بيانات غادرت الشبكة بالفعل. وغالبًا لا يكون المتضررون الأكبر هم الشركة بل عملاؤها ومرضاها وموظفوها، الذين قد تنتهي معلوماتهم الشخصية على موقع تسريب.
تُظهر حالات واقعية كيف يحدث هذا. في اختراق Flink، حيث طالبت LPG Group العملاء بفدية، كان الضغط موجّهًا إلى الأشخاص الذين سُرقت بياناتهم allegedly، وليس إلى الشركة فقط. ويغطي شرحنا حول جماعة Settra لبرامج الفدية وخطر الابتزاز المزدوج للبيانات الآلية نفسها بمزيد من التفصيل.
كما يبقى حجم الهجمات مرتفعًا. فقد تتبّع ThreatMon 1,067 ضحية حول العالم في موجة برامج الفدية في أغسطس 2026، وهو تذكير بأن تراجع معدل الدفع لا يعني تراجع الحوادث.
ما الذي يعنيه هذا لك
إذا كنت فردًا، فإن تعرّضك يأتي عادة عبر المؤسسات التي تحتفظ ببياناتك. لا يمكنك التحكم في نسخها الاحتياطية، لكن يمكنك الحد من الضرر إذا تسرّبت سجلاتها. وإذا كنت تدير شركة صغيرة، فأنت ضمن الفئة التي تستفيد أكثر من غيرها من الاستعداد، لأن خطة التعافي المُختبرة هي ما يحوّل "ادفع أو اخسر كل شيء" إلى انقطاع يمكن التعامل معه.
ويُعد تفصيل ضحايا برامج فدية Akira فحصًا واقعيًا مفيدًا: لا صناعة ولا حجم شركة محصّن. فكونك صغيرًا ليس درعًا.
ما يمكن للأفراد والشركات الصغيرة فعله الآن
للأفراد:
- استخدم كلمات مرور فريدة لكل حساب، مع مدير كلمات مرور، حتى لا يفتح بيانات اعتماد مسرّبة في اختراق واحد حسابات أخرى.
- فعّل المصادقة متعددة العوامل أينما توفرت.
- كن حذرًا من رسائل التصيد والابتزاز التي تشير إلى بيانات حقيقية عنك. يستخدم المجرمون المعلومات المسرّبة ليبدوا مقنعين.
- شارك فقط البيانات الشخصية التي تحتاجها الخدمة فعليًا.
للشركات الصغيرة:
- احتفظ بعدة نسخ احتياطية، مع تخزين نسخة واحدة على الأقل دون اتصال أو معزولة عن شبكتك الرئيسية.
- اختبر الاستعادة من هذه النسخ الاحتياطية. فالنسخة غير المُختبرة مجرد تخمين.
- اكتب خطة استجابة بسيطة للحوادث: بمن تتصل، وأي الأنظمة تعزل، ومن يتحدث إلى العملاء.
- قلّل البيانات التي تخزّنها. فالمعلومات التي لا تحتفظ بها لا يمكن سرقتها وتسريبها.
- خطّط لسرقة البيانات، وليس للتشفير فقط، لأن رفض الدفع لا يلغي التسريب.
الخلاصة
يُظهر الانخفاض إلى 29% أن رفض ضحايا برامج الفدية دفع الفدية أصبح أكثر شيوعًا، وأن الاستعداد يؤتي ثماره. لكن المعركة تغيّرت: يعتمد المهاجمون بشكل متزايد على تهديد نشر البيانات المسروقة، وهذا التهديد يبقى قائمًا حتى عندما لا تُدفع الفدية.
خصّص وقتًا هذا الأسبوع لمراجعة عاداتك في النسخ الاحتياطي وحماية البيانات، وتأكد من فهمك لكيفية عمل الابتزاز المزدوج. وللسياق الواقعي، اقرأ عن قائمة ضحايا برامج فدية Akira وموجة برامج الفدية في أغسطس 2026. لن يوقف الاستعداد كل هجوم، لكنه يجعل قول لا خيارًا واقعيًا.




