تهديدات إلكترونية في الشرق الأوسط تدخل مرحلة جديدة مع تصاعد برامج الفدية وانضمام الذكاء الاصطناعي لأدوات المهاجمين
نشاط برامج الفدية في الشرق الأوسط ارتفع بشكل كبير بين أبريل 2025 ويونيو 2026، حيث باتت مجموعات ذات دوافع مالية وفاعلون مرتبطون بالدول ة يستخدمون حملات مستهدفة وذكاءً اصطناعيًا توليديًا بشكل متزايد. يبرز التقرير مجموعات برامج الفدية النشطة، والثغرات البارزة (بما في ذلك Fortinet FG-IR-24-535)، ونشاطًا مرتفعًا في تركيا والإمارات والسعودية.

تفوقت برامج الفدية بسرعة على الهاكتيفيزم كأكثر تهديد إلكتروني ديناميكية في أنحاء الشرق الأوسط، حيث تعيد المجموعات ذات الدافع المالي وحملات التجسس المرتبطة بالدول وأول استخدام تشغيلي للذكاء الاصطناعي التوليدي تشكيل ملف المخاطر في المنطقة. أظهر تحليل تهديدات إقليمي صدر حديثًا أن خلاصات التهديد المتعلقة ببرامج الفدية قفزت من 17 في أبريل 2025 إلى 357 بحلول يونيو 2026 — بارتفاع يزيد عن عشرين ضعفًا خلال فترة التقرير التي امتدت 17 شهرًا — بينما انخفض نشاط الهاكتيفيزم بعد مارس 2026.
"ارتفع نشاط برامج الفدية بأكثر من عشرين ضعفًا خلال فترة التقرير التي امتدت 17 شهرًا"، كما يشير التقرير، مسلطًا الضوء على كيفية اتباع المهاجمين منطقًا اقتصاديًا بشكل متزايد بدلاً من الاعتماد فقط على استغلال عدم الاستقرار الجيوسياسي.
يحدد التحليل عدة مشغلين بارزين لبرامج الفدية وتطورات في التكتيكات والأساليب والإجراءات. من بين أكثر المجموعات نشاطًا كانت Nova وQilin وLockBit5 وDragonForce، وممثل أحدث، The Gentlemen، الذي استغل ثغرة في Fortinet (FG-IR-24-535) بالاشتراك مع هجمات على بيانات اعتماد VPN واستخدام Rclone لتهريب بيانات حساسة. أصبحت هذه الحملات أكثر استهدافًا واستراتيجية: يركز المهاجمون على إدارة المنشآت والتصنيع والعمليات الصناعية ومزودي البنية التحتية وشركات إدارة العقارات حيث يتسبب تعطيل العمليات بسرعة في ضغط اقتصادي.
في حين انخفض حجم الهاكتيفيزم، ظل أكبر فئة تهديد من حيث عدد الحوادث. سجلت إسرائيل 7,112 من خلاصات معلومات التهديد — ما يقارب 38% من إجمالي نشاط الهاكتيفيزم المسجل — مع مجموعات مثل Handala وDARKSTORM وNoName057(16) وSKYNET وOpIsrael التي نفذت هجمات حجب الخدمة وتغيير مواقع الويب وتسريبات بيانات. يشير التقرير إلى أن Handala وسّعت نطاقها الجغرافي في 2026 مستهدفة بنية تحتية حيوية في الإمارات، مما يوضح كيف يمكن أن تنتشر الحملات خارج حدودها السياسية الأصلية.
كان النشاط الكبير المرتبط بالدولة ووصول الذكاء الاصطناعي إلى أدوات المهاجمين من الموضوعات الرئيسية. تم توثيق الممثل المرتبط بإيران MuddyWater وهو يستخدم نموذج Google’s Gemini لإخفاء شيفرة PowerShell، وهي تقنية تعقد عمليات الكشف والتحليل. كما وُجدت أدلة على تطوير برمجيات خبيثة بمساعدة الذكاء الاصطناعي مرتبط بـNimbus Manticore (UNC1549)، ما يشير إلى أن الخصوم يجربون النماذج التوليدية لتسريع الترميز وتعديل البرمجيات الخبيثة وتكييف الأدوات ضد المدافعين.
- خلاصات برامج الفدية: 17 (أبريل 2025) → 357 (يونيو 2026)
- حجم الهاكتيفيزم: إسرائيل — 7,112 خلاصة (≈38% من نشاط الهاكتيفيزم)
- مؤشرات الدول: الإمارات — 2,588 مؤشر نشاط؛ السعودية — 1,880 مؤشر
- المجموعات البارزة: Nova, Qilin, LockBit5, DragonForce, The Gentlemen, MuddyWater, Nimbus Manticore (UNC1549)
- الثغرات المسلَّط عليها: Fortinet (FG-IR-24-535), مشكلات في Ivanti, Microsoft, Kubernetes, React Server Components, Apache Parquet
جغرافيًا، شهدت تركيا أعلى مستوى من الاستهداف ببرامج الفدية في المنطقة، وذلك مرتبطًا بقاعدتها الصناعية الكبيرة ودورها اللوجستي. كما سجلت الإمارات والسعودية نشاطًا مرتفعًا — الإمارات بـ2,588 مؤشرًا يشمل برامج الفدية والتجسس وسرقة بيانات الاعتماد ونشاطات الويب المظلم، والسعودية بـ1,880 مؤشرًا — مما يعكس اتساع البصمات الرقمية وأهميتهما الاستراتيجية.
الآفاق: مع إيلاء مشغلي برامج الفدية أولوية للأهداف ذات القيمة العالية وتحسين الفاعلين المرتبطين بالدولة لتقنيات التجسس، يواجه المدافعون تحديًا متعدد الجبهات. تظل الثغرات غير المرقعة نقطة دخول رئيسية، لا سيما عند حافة الشبكة (بوابات VPN، الجدران النارية وأنظمة الوصول عن بُعد). وبالتزامن مع ذلك، يشير تحويل الذكاء الاصطناعي التوليدي إلى أدوات للتعتيم على الشيفرة وتطوير البرمجيات الخبيثة إلى احتمال تسارع في تطوّر الهجمات. على المؤسسات في البنية التحتية الحيوية والتصنيع والقطاع المالي إعطاء أولوية لإدارة التصحيحات، وتشديد حافة الشبكة، وقدرات البحث عن التهديدات لتخفيف مشهد تهديد متزايد التعقيد ودافعه اقتصاديًا.
Stay in the loop
Join our weekly newsletter and get the latest MENA startup news, funding rounds, and insights delivered straight to your inbox.