تشير أحدث نتائج Zscaler ThreatLabz إلى تحول واضح في الطريقة التي تجني بها عصابات برامج الفدية أموالها. وفقًا لتقرير سرقة بيانات برامج الفدية 2026، الذي يغطي النشاط المرصود بين أبريل 2025 ومارس 2026، ارتفع حجم البيانات المسروقة في حوادث برامج الفدية بأكثر من 275% على أساس سنوي، ليصل إلى 896.2 تيرابايت. لم يعد تشفير الملفات هو القصة كاملة. فسرقتها هي مصدر الكثير من النفوذ الآن.

تستعرض هذه المقالة الأرقام الرئيسية، وتشرح لماذا يهم هذا التحول، وتحدد خطوات عملية للأفراد والفرق الصغيرة. لا تُذكر هنا سوى الأرقام الواردة في التغطية المصدرية، كما أن بعض تفاصيل التقرير لم تكن متاحة في الملخص الذي راجعناه.

ما تُظهره أرقام Zscaler ThreatLabz

يتناول التقرير نشاط برامج الفدية واقتصاديات الابتزاز خلال نافذة زمنية مدتها اثنا عشر شهرًا، من أبريل 2025 إلى مارس 2026. وتبرز ثلاثة أرقام من الملخص:

  • البيانات المسروقة: زيادة بأكثر من 275% على أساس سنوي، لتصل إلى 896.2 تيرابايت.
  • المدفوعات المتتبعة: بلغت معاملات البلوكشين المرتبطة بمدفوعات برامج الفدية 328 مليون دولار.
  • متوسط فدية الدفع: يذكر الملخص أنها ارتفعت، وإن كان الرقم الدقيق مقطوعًا في النص المتاح لنا.

العنوان الرئيسي هو حجم البيانات. قفزة بهذا الحجم تشير إلى أن المهاجمين يبذلون جهدًا أكبر في إخراج المعلومات من شبكات الضحايا، وليس فقط احتجازها في مكانها. ويعكس رقم 328 مليون دولار المدفوعات التي أمكن تتبعها على سلاسل الكتل، لذا ينبغي قراءته على أنه ما استطاع الباحثون رصده، وليس بالضرورة إجمالي الأموال التي غيرت أيديها.

لماذا أصبحت البيانات المسروقة، لا التشفير، هي النفوذ الرئيسي

عملت برامج الفدية التقليدية على فرضية بسيطة: اقفل الملفات، واطلب دفعًا مقابل المفتاح. فردّ المدافعون بنسخ احتياطية أفضل. إذا كنت تستطيع استعادة أنظمتك، يفقد تهديد التشفير الكثير من قوته.

تغيّر سرقة البيانات هذه المعادلة. فحتى مع نسخ احتياطية مثالية، لا يستطيع الضحية "استعادة" معلومات سبق أن نسخها المجرمون. يصبح التهديد هو نشر سجلات العملاء أو ملفات الموظفين أو المستندات المالية أو رسائل البريد الإلكتروني الداخلية أو بيعها. ولا تفعل النسخ الاحتياطية شيئًا لعكس هذا التعرض.

لهذا يهم النمو المبلغ عنه في البيانات المسروقة أكثر من مجرد عدّ الهجمات. فهو يشير إلى أن الابتزاز عبر سرقة البيانات أصبح أسلوب الضغط المحوري، وأن التخطيط للتعافي يحتاج إلى تغطية السرية، وليس التوافر فقط.

كما أن أهداف هذه الحملات تستحق الفهم. تُظهر تغطيتنا لـمن تستهدف عصابات برامج الفدية فعليًا كيف يختار المهاجمون الأشخاص داخل المؤسسات الذين يقتربون منهم، وهو ما يرتبط مباشرة بكيفية الحصول على الوصول المسروق والبيانات في المقام الأول.

كيف يعمل الذكاء الاصطناعي على تسريع عمليات برامج الفدية

يربط تأطير التقرير بين الهجمات المدعومة بالذكاء الاصطناعي وارتفاع سرقة البيانات. ولا يوضح الملخص الذي راجعناه التقنيات المحددة، لذا سيكون من الخطأ تخمين التفاصيل. وما يمكن قوله بعبارات عامة هو أن الأتمتة تساعد المهاجمين على فعل المزيد بجهد أقل: فرز كميات كبيرة من الملفات المسروقة، والعثور على المواد القيّمة بسرعة أكبر، وتوسيع نطاق العمليات التي كانت تتطلب يومًا ما عملًا يدويًا أكبر.

الخلاصة العملية تتعلق بالسرعة. إذا استطاع المهاجمون العثور على البيانات الحساسة ونقلها بسرعة أكبر، تقلصت النافذة بين الوصول الأولي والضرر الجسيم. وقد لا يكون الاكتشاف والاستجابة اللذان بدا أنهما سريعان بما يكفي كذلك بعد الآن.

ماذا يعني هذا لك

بالنسبة لمعظم القراء، يعني الاتجاه المبلغ عنه ثلاثة أمور.

النسخ الاحتياطية ضرورية لكنها غير كافية. فهي تحميك من فقدان الوصول إلى ملفاتك. لكنها لا تحميك من تسريب ملفاتك.

شبكة VPN لا تحل هذا. تشفّر VPN حركة المرور بين جهازك وخادم VPN، وهو أمر مفيد على الشبكات غير الموثوقة. لكن عصابات برامج الفدية تدخل عادة عبر طرق أخرى، مثل الحسابات المخترقة أو بيانات الاعتماد المسروقة أو التصيد الاحتيالي. ولن توقف VPN وحدها أيًا من ذلك، لذا تعامل معها كطبقة واحدة، لا كدفاع ضد الابتزاز.

بيانات أقل مخزنة تعني أقل يمكن سرقته. البيانات التي لم تعد تحتفظ بها لا يمكن أخذها. وينطبق هذا على الأفراد الذين لديهم أرشيفات بريد إلكتروني قديمة وعلى الشركات الصغيرة التي تحتفظ بسجلات عملاء لسنوات.

خطوات عملية للأفراد والفرق الصغيرة

  • أمّن حساباتك. استخدم مدير كلمات مرور، وكلمات مرور فريدة، والمصادقة متعددة العوامل، ويفضل استخدام تطبيق مصادقة أو مفتاح عتاد بدلًا من الرسائل النصية.
  • احتفظ بنسخ احتياطية غير متصلة بالإنترنت أو غير قابلة للتغيير. اختبر الاستعادة منها لتتأكد من أنها تعمل.
  • طبّق التحديثات فورًا. حدّث أنظمة التشغيل والمتصفحات والراوترات وأي أدوات وصول عن بُعد.
  • قلّل ما تخزنه. احذف الملفات القديمة وصناديق البريد المؤرشفة والتصديرات التي لم تعد بحاجة إليها، وشفّر البيانات الحساسة التي يجب أن تحتفظ بها.
  • حدّ من الوصول. امنح الأشخاص فقط الأذونات التي يحتاجونها، وأزل حسابات الموظفين السابقين أو المتعاقدين.
  • كن متشككًا في الرسائل العاجلة. يبقى التصيد الاحتيالي مسارًا شائعًا للدخول، لذا تحقق من الطلبات غير المتوقعة عبر قناة منفصلة.
  • ضع خطة. قرر مسبقًا بمن تتصل وماذا تفعل إذا شككت في اختراق، بما في ذلك كيفية إخطار الأشخاص المتأثرين.

الخلاصات

يصف تقرير سرقة بيانات برامج الفدية 2026 من Zscaler ThreatLabz بيئة تكون فيها المعلومات المسروقة، لا الملفات المقفلة، هي ما يدفع الضغط على الضحايا. ومع سرقة 896.2 تيرابايت و328 مليون دولار في مدفوعات قابلة للتتبع، فإن الحافز المالي للمهاجمين واضح.

لا يمكنك التحكم في ما يفعله المجرمون، لكن يمكنك تقليص تعرضك. ابدأ بمراجعة البيانات التي تحتفظ بها، والتحقق من أن نسخك الاحتياطية تستعيد فعليًا، وتشديد أمن الحسابات. لفهم كيف يختار المهاجمون ضحاياهم، اقرأ مقالتنا عن عصابات برامج الفدية التي تستهدف المديرين من المستوى المتوسط، ثم خصص ساعة هذا الأسبوع لتدقيق حساباتك ونسخك الاحتياطية.