تشهد المنظمات على الصعيد العالمي تصاعداً ملحوظاً في الهجمات الإلكترونية خلال شهر سبتمبر 2026. فبين الانفجار في هجمات برامج الفدية التي تستهدف النسيج الاقتصادي والتسريبات الضخمة للبيانات السرية عبر الـ IA التوليدي، بلغت الهشاشة التشغيلية للشركات مستوى حرجاً بشكل خاص لاستمرارية أعمالها.
وفقاً للبيانات المجمعة من قبل Check Point خلال شهر سبتمبر 2026، تعرضت المنظمات في المتوسط لـ 2 803 هجمة إلكترونية أسبوعياً، مما يمثل ارتفاعاً بنسبة 16% خلال شهر وقفزة بنسبة 48% على مدار عام. وإذا كان قطاع التعليم لا يزال الأكثر استهدافاً من حيث الحجم المطلق (6 656 هجمة أسبوعياً) بسبب العودة المدرسية، فإن التهديد المحدق بالنسيج الاقتصادي والمالي الخاص هو ما يثير أشد المخاوف لدى قادة الأعمال.
خدمات B2B في الخطوط الأمامية. يظل التهديد الأكثر خطورة من حيث التبعات المالية هو برامج الفدية (Ransomware): فهذا البرنامج الضار مصمم لتعطيل الوصول إلى نظام معلوماتي أو تشفير بيانات حساسة، قبل المطالبة بدفع فدية لاستعادة الوصول أو توفير مفتاح فك التشفير.
في سبتمبر، تم إحصاء 824 هجمة ببرامج الفدية على المستوى العالمي، مسجلة ارتفاعاً هائلاً بنسبة 53% على مدار عام. ويعد قطاع خدمات الشركات الهدف المفضل للقراصنة، حيث يتركز فيه وحده 31,3% من الضحايا، متفوقاً بفارق كبير على السلع الاستهلاكية (15,2%) والصناعة (11%).
وبالنسبة للخبراء وباحثي الأمن السيبراني، يفسر هذا الاستهداف المكثف لـ B2B برغبة مجرمي الإنترنت في ضرب مقدمي الخدمات الرئيسيين لخلق تأثير الدومينو على كامل سلسلة قيمتهم. ومن خلال تحييد مقدم خدمة معلوماتية أو مالية واحد، يقوم المهاجمون، بالتبعية، بتهديد نشاط عشرات الشركات العميلة.
تسرب البيانات المالية عبر الـ IA التوليدي. بالتوازي مع الهجمات الخارجية، تبرز الحوكمة الداخلية للبيانات كعامل خطر رئيسي مع التبني الواسع لأدوات الذكاء الاصطناعي في الشركات.
طلب واحد من بين 39 (أي 2,5%) موجه إلى منصات الـ IA التوليدي مثل ChatGPT أو Claude أو Mistral يمثل خطراً مرتفعاً لتسريب بيانات حساسة، مما يؤثر على 89% من الشركات التي تستخدم هذه الحلول بانتظام. والأكثر إثارة للقلق بالنسبة للإدارة المالية والمراجعين، أن 70% من المنظمات يرى موظفيها ينقلون بيانات مالية في طلباتهم الموجهة للـ IA؛ و71% يعرضون فيها بيانات البنية التحتية المعلوماتية والشبكات؛ و68% يشاركون فيها معلومات قانونية وتنظيمية.
وفي القطاعات شديدة التنظيم مثل الخدمات المالية، حيث يصل معدل التعرض لطلبات عالية المخاطر إلى 4,1%، فإن غياب ميثاق الاستخدام والرقابة الصارمة يهدد مباشرة سرية الأعمال والامتثال التنظيمي. البريد الإلكتروني، البوابة الرئيسية للدخول.
فيما يتعلق بالاختراق، يظل البريد الإلكتروني هو الناقل المفضل لمجرمي الإنترنت. في سبتمبر، تم تحديد 1,1% من رسائل البريد الإلكتروني المتداولة (أي رسالة واحدة من بين 91) كمحاولات تصيد (Phishing): وتستخدم هذه التقنية في الهندسة الاجتماعية من قبل مجرمي الإنترنت لخداع شخص ما لدفعه إلى الإفصاح عن معلومات سرية.
في 81% من حالات التصيد، تجسد التهديد في شكل روابط ضارة مصممة لاستدراج الموظفين وسرقة بيانات اعتماد دخولهم. الوقاية.
في مواجهة هذا المزيج المتفجر من التهديدات التي تجمع بين هجمات برامج الفدية والمخاطر الناشئة المرتبطة بالـ IA، أصبحت ضرورة تجاوز الدفاعات المجزأة أولوية استراتيجية. وللحفاظ على قيمتها المالية وسمعتها واستمرارية عملياتها، يُدعى الشركات إلى نشر بنى أمنية وقائية ومركزية، تجمع بين الرؤية الشاملة والأتمتة عبر الـ IA والحوكمة الصارمة للاستخدامات الرقمية عبر جميع قنواتها.
أنسلم أكيكو. نُشر في 09/10/26 11:15.
هيئة التحرير
