تقرير أوروبي: تصاعد هجمات الفدية والاحتيال السيبراني خلال 2026

صحيفة سبق

2026-09-28T06:32:23.667Z

كشف تقرير وكالة الاتحاد الأوروبي للأمن السيبراني لعام 2026 أن برمجيات الفدية تظل التهديد الأكثر تأثيراً على مؤسسات الاتحاد الأوروبي، وسط تصاعد هجمات حجب الخدمة الموزعة والجرائم السيبرانية المدفوعة بالتطورات الجيوسياسية، مع توقع تزايد استغلال نماذج الذكاء الاصطناعي والثغرات الأمنية في العمليات الخبيث…

كشف تقرير وكالة الاتحاد الأوروبي للأمن السيبراني «ENISA» حول مشهد التهديدات لعام 2026 أن الاعتماد المتزايد على الأنظمة السيبرانية يوسِّع نطاق الهجمات المحتملة، مما يستلزم مستوى جديداً من اليقظة للوقاية الفعالة من الحوادث السيبرانية والحد من آثارها.

وأوضح التقرير أن مشهد التهديدات في الاتحاد الأوروبي ما زال يتشكَّل بفعل مجموعة من التهديدات المتكررة، مؤكداً أن برمجيات الفدية «Ransomware» تظل النوع الأكثر تأثيراً على المدى القصير من حيث عواقب الحوادث.

وبيّن أن التطورات الجيوسياسية تواصل التأثير في الأنشطة السيبرانية التي تطال الاتحاد الأوروبي، بما في ذلك حملات حجب الخدمة الموزعة «DDoS» التي يقودها نشطاء سيبرانيون «Hacktivists» وتستهدف كيانات حيوية.

وأشار التقرير إلى أن الإدارة العامة تظل القطاع الأكثر استهدافاً، مرجحاً استمرار تعرُّض المؤسسات في جميع أنحاء الاتحاد الأوروبي لمزيج من الجرائم السيبرانية، والتجسس السيبراني، وأنشطة النشطاء السيبرانيين المدفوعة بالتطورات الجيوسياسية.

وتوقّع التقرير تزايد الاستعانة بنماذج الذكاء الاصطناعي الناشئة لدعم العمليات الخبيثة.

وأفاد بأن وكالة «ENISA» قامت بجمع وتحليل الحوادث والأحداث المرصودة في الفترة من 1 يناير إلى 31 ديسمبر 2025 لإعداد هذه النسخة الجديدة من تقرير مشهد التهديدات.

ويحدّد التقرير الجديد أنواعاً مختلفة من التهديدات ويحلّلها ضمن فئات رئيسية تشمل: الجرائم السيبرانية، والأنشطة المرتبطة بدول، والتلاعب بالمعلومات والتدخل الأجنبي «FIMI»، وأنشطة النشطاء السيبرانيين، والثغرات الأمنية. وتم تحليل هذه التهديدات من حيث القطاعات المستهدفة، والانتشار الجغرافي، والأنماط التقنية المحددة المستخدمة فيها.

ووفق التقرير، واصل القائمون على هجمات برمجيات الفدية تعطيل عمل المؤسسات في قطاعات متعددة، وذلك عبر تقنيات التشفير، وسرقة البيانات، وعمليات الابتزاز.

كما ظل «الهندسة الاجتماعية» تكتيكاً شائعاً لاستغلال الثقة، لا سيما من خلال حملات التصيد الاحتيالي التي باتت تعتمد بشكل متزايد على «مجموعات أدوات التصيد» «phishing kits» والخدمات القائمة على نماذج العمل الجاهزة «service-based ecosystems»، مع تزايد استخدام تقنية «ClickFix».

ولفت التقرير إلى أن استغلال الثغرات الأمنية المعروفة «N-day» وتلك غير المكتشفة سابقاً «0-day» ما زال وسيلة شائعة للاختراق؛ فمن بين حوادث الوصول غير المصرح به التي تمكنت وكالة «ENISA» من تحديد وسيلة الاختراق فيها «والتي شكلت 5% من إجمالي الحوادث»، تبيّن أن 60% منها اعتمدت على استغلال ثغرة أمنية.

وبيّن أن عمليات الاحتيال تُسهَّل بفضل البيانات وبيانات الاعتماد التي تم اختراقها أو تسريبها، إلى جانب وجود مواقع مصمّمة لجذب الأفراد وخداعهم بوعود تحقيق أرباح سهلة. وتُعرف هذه المواقع بـ«مواقع الأخبار الاستدراجية» «Baiting News Sites - BNS» التي تبدو موثوقة ومشروعة.

وفي هذا السياق، أفادت الهيئة المصرفية الأوروبية بأن عمليات الاحتيال الاستثماري عبر الإنترنت وحدها قد كلفت ما يقدَّر بـ 4 مليارات يورو في جميع أنحاء المنطقة الاقتصادية الأوروبية «EEA» خلال عام 2024.

كما يكشف التحليل أن مجموعات التهديد تعيد استخدام الأدوات والأساليب، وتستحدث نماذج هجوم جديدة، وتستغل الثغرات الأمنية، وتتعاون فيما بينها لاستهداف أمن البنية التحتية الرقمية للاتحاد الأوروبي ومرونتها.

وبناءً على ذلك، استمر رصد استهداف الاعتماديات السيبرانية، بما في ذلك هجمات سلاسل التوريد والهجمات التي تتم عبر أطراف ثالثة؛ إذ عادةً ما تؤدي مثل هذه الهجمات إلى حوادث واسعة النطاق و/أو ذات تأثير كبير.

وفيما يتعلق بالتهديدات التي تستهدف الاتحاد الأوروبي أو تؤثر عليه، أظهر التقرير أن الدوافع الأيديولوجية كانت وراء 57% من الحوادث، بينما كان الدافع المالي وراء ما يقرب من 30% منها.

وأفاد بأن مشهد التهديدات يهيمن عليه بشكل عام هجمات حجب الخدمة الموزعة «DDoS» ذات التأثير المنخفض خلال فترة إعداد التقرير، حيث شكّلت 51% من الحالات المسجَّلة، وقد تأثرت هذه الهجمات في المقام الأول بالتطورات الجيوسياسية وكانت مدفوعة بأحداث محددة، مثل التصريحات السياسية.

كما أشار إلى استمرار تلاشي الحدود الفاصلة بين فئات التهديد؛ إذ تكرّر ظهور أساليب وبُنى تحتية وآليات وصول متشابهة في التقارير المتعلقة بالجرائم السيبرانية، ونشاطات «الهاكتيفيست» «النشاط الرقمي لأغراض سياسية أو اجتماعية»، والجهات المرتبطة بدول، على الرغم من الاختلاف في الأهداف الكامنة وراء هذه الأنشطة.