
#
أفادت Cybersecurity Dive في 2026-07-09 بأن GuidePoint Security وجدت أن نشاط برمجيات الفدية ارتفع في الربع الثاني من 2026. ويذكر التقرير أن هناك 2,279 ضحية مُعلنة. وهذا يمثل زيادة بنسبة 7% مقارنة بالربع الأول و43% على أساس سنوي.
ويقول التقرير نفسه إن الذكاء الاصطناعي يساعد المخترقين بشكل أساسي عبر أتمتة السلوكيات البشرية القائمة. وبعبارة أخرى، فالتهديد لا يتعلق فقط بتكتيكات جديدة. بل يتعلق أيضاً بجعل الهجمات المألوفة أسرع وأقل تكلفة وأسهل في التوسع.
ويذكر التقرير أيضاً أن خمس مجموعات هي الأكثر نشاطاً استحوذت على أكثر من 40% من الهجمات المسجلة. وهذا يشير إلى تركّز في قمة منظومة برمجيات الفدية. وبالنسبة للقراء المغاربة، فهذا مهم لأن عدداً قليلاً من المجموعات النشطة يمكنه مع ذلك خلق ضغط تشغيلي واسع.
بالنسبة للمغرب، الدرس الأساسي عملي. فالذكاء الاصطناعي لا يلغي الحاجة إلى النظافة السيبرانية الأساسية. قد يزيد سرعة الهجمات، لكنه لا يغيّر قيمة المرونة.
ينبغي على البنوك وشركات الاتصالات والخدمات العامة والجامعات والشركات الصغيرة والمتوسطة أن تعتبر ذلك تحذيراً لتعزيز الدفاعات الأساسية. إذا كانت المؤسسة تعاني بالفعل من مشكلات في النسخ الاحتياطية أو ضوابط الهوية أو التخطيط للاستجابة، فإن الأتمتة المدعومة بالذكاء الاصطناعي قد تجعل هذه الثغرات أكثر كلفة.
وهذا مهم بشكل خاص عندما تعمل الفرق في بيئات متعددة اللغات، أو بموارد أمنية محدودة، أو مع أنظمة قديمة. يمكن لهذه الظروف أن تبطئ الاكتشاف والتعافي. كما يمكن أن تجعل شراء الأدوات الجديدة ودمجها أكثر صعوبة.
لا يقول التقرير إن الذكاء الاصطناعي يخلق أساليب جديدة تماماً لبرمجيات الفدية. بل يقول إن الذكاء الاصطناعي يقوم في الغالب بأتمتة السلوك البشري. وقد يعني ذلك تدفقات تصيّد أسرع، أو استهدافاً أسرع، أو خطوات تشغيلية أكثر كفاءة حول الهجوم.
وبالنسبة للمؤسسات المغربية، فالنقطة العملية بسيطة. إذا كان المهاجمون قادرين على أتمتة الخطوات الروتينية، فعلى المدافعين أيضاً أتمتة الحماية الروتينية. ويشمل ذلك التنبيهات، وتتبع التصحيحات، ومراجعات الوصول، وفحوصات النسخ الاحتياطي.
وهذا يعني أيضاً أن فرق الأمن لا ينبغي أن تنتظر نمط تهديد جديداً ومثيراً قبل التحرك. فما زالت العديد من الحوادث تبدأ بكلمات مرور ضعيفة، أو حسابات مكشوفة، أو تجزئة سيئة. وتظل هذه المشكلات ذات صلة حتى عندما يكون الذكاء الاصطناعي جزءاً من المشهد.
غالباً ما تحتاج المؤسسات المغربية إلى الموازنة بين الأمن والتكلفة والموارد البشرية واستمرارية الخدمة. وهذا يجعل برمجيات الفدية قضية أعمال بقدر ما هي قضية تقنية. فتعطل نظام واحد يمكن أن يؤثر في العمليات وثقة العملاء وسير العمل الداخلي.
وقد تواجه الجهات التي تتعامل مباشرة مع الجمهور ضغطاً إضافياً لاستعادة الخدمات بسرعة. وقد تحتاج الجامعات إلى حماية الأبحاث وسجلات الطلاب والأنظمة الإدارية. وقد تمتلك الشركات الصغيرة والمتوسطة نسخاً احتياطية أقل وهامشاً أقل للتوقف، ما يجعل التعافي أصعب.
وبما أن البيانات المصدر لا تقدم حوادث أو برامج خاصة بالمغرب، فإن الاستنتاج الأكثر أماناً يبقى عاماً. ينبغي على الفرق المغربية أن تفترض أن ضغط برمجيات الفدية قد يؤثر في أي مؤسسة تعتمد على السجلات الرقمية والأنظمة المتصلة.
لا يقول التقرير إن الذكاء الاصطناعي يخلق أساليب جديدة تماماً لبرمجيات الفدية. بل يقول إن الذكاء الاصطناعي يقوم في الغالب بأتمتة السلوك البشري. وقد يعني ذلك تدفقات تصيّد أسرع، أو استهدافاً أسرع، أو خطوات تشغيلية أكثر كفاءة حول الهجوم.
وبالنسبة للمؤسسات المغربية، فالنقطة العملية بسيطة. إذا كان المهاجمون قادرين على أتمتة الخطوات الروتينية، فعلى المدافعين أيضاً أتمتة الحماية الروتينية. ويشمل ذلك التنبيهات، وتتبع التصحيحات، ومراجعات الوصول، وفحوصات النسخ الاحتياطي.
وهذا يعني أيضاً أن فرق الأمن لا ينبغي أن تنتظر نمط تهديد جديداً ومثيراً قبل التحرك. فما زالت العديد من الحوادث تبدأ بكلمات مرور ضعيفة، أو حسابات مكشوفة، أو تجزئة سيئة. وتظل هذه المشكلات ذات صلة حتى عندما يكون الذكاء الاصطناعي جزءاً من المشهد.
غالباً ما تحتاج المؤسسات المغربية إلى الموازنة بين الأمن والتكلفة والموارد البشرية واستمرارية الخدمة. وهذا يجعل برمجيات الفدية قضية أعمال بقدر ما هي قضية تقنية. فتعطل نظام واحد يمكن أن يؤثر في العمليات وثقة العملاء وسير العمل الداخلي.
وقد تواجه الجهات التي تتعامل مباشرة مع الجمهور ضغطاً إضافياً لاستعادة الخدمات بسرعة. وقد تحتاج الجامعات إلى حماية الأبحاث وسجلات الطلاب والأنظمة الإدارية. وقد تمتلك الشركات الصغيرة والمتوسطة نسخاً احتياطية أقل وهامشاً أقل للتوقف، ما يجعل التعافي أصعب.
وبما أن البيانات المصدر لا تقدم حوادث أو برامج خاصة بالمغرب، فإن الاستنتاج الأكثر أماناً يبقى عاماً. ينبغي على الفرق المغربية أن تفترض أن ضغط برمجيات الفدية قد يؤثر في أي مؤسسة تعتمد على السجلات الرقمية والأنظمة المتصلة.
ابدأ بالمرونة. يجب اختبار النسخ الاحتياطية، لا مجرد إنشائها. ويجب توثيق إجراءات الاستعادة، وأن تعرف الفرق من يفعل ماذا أثناء الحادث.
كما تحتاج ضوابط الهوية إلى اهتمام. يمكن للمصادقة القوية، وتقييد الوصول، والمراجعة المنتظمة للحسابات ذات الصلاحيات أن تقلل الضرر الناتج عن سرقة بيانات الاعتماد. وبالنسبة للقراء المغاربة، فهذا أحد أكثر نقاط البداية فعالية من حيث التكلفة.
يجب أن تكون الاستجابة للحوادث عملية. تحتاج الفرق إلى قائمة جهات اتصال، وخطوات تصعيد، وطريقة لعزل الأنظمة بسرعة. وإذا كانت المؤسسة تستخدم مورّدين خارجيين، فيجب أن تكون أدوارهم واضحة قبل وقوع الحادث.
تثير برمجيات الفدية المدعومة بالذكاء الاصطناعي أسئلة حوكمة أيضاً. يحتاج قادة الأمن إلى تحديد مقدار الأتمتة التي يثقون بها، ومتى تكون المراجعة البشرية مطلوبة، وكيف تُحتفظ السجلات. كما يحتاجون إلى التفكير في الخصوصية والامتثال عند التعامل مع بيانات الحوادث.
ينبغي على فرق الأمن السيبراني أيضاً النظر إلى الأمن السيبراني والخصوصية معاً. فقد يؤدي الرد المتسرع إلى كشف المزيد من البيانات إذا لم يكن الوصول مضبوطاً. كما أن العملية الضعيفة قد تجعل من الصعب إثبات ما حدث لاحقاً.
وتُعد المشتريات مهمة أيضاً. يجب أن تتناسب الأدوات الجديدة مع مهارات المؤسسة وبنيتها التحتية وميزانيتها. فإذا كان الحل معقداً جداً، فقد لا يُستخدم جيداً. وإذا كان يعتمد على بيانات لا تملكها المؤسسة، فقد لا يحقق قيمة.
غالباً ما يكون توفر البيانات غير متساوٍ. فقد لا تمتلك بعض المؤسسات جرداً كاملاً للأصول أو سجلات نظيفة. ومن دون هذه الأساسيات، قد تكون أدوات الكشف المدعومة بالذكاء الاصطناعي أقل فعالية.
وتُعد المهارات قيداً آخر. فقد تحتاج الفرق إلى تدريب على تفسير التنبيهات وضبط الضوابط والاستجابة للحوادث. كما يمكن أن يكون لاختلاط اللغات أهمية، خاصة عندما لا تكون الأدوات والوثائق والدعم متوافقة مع لغة العمل لدى الفريق.
كما تشكل البنية التحتية والامتثال ملامح الاستجابة. فقد تكون الأنظمة القديمة أصعب في التصحيح أو التجزئة. وقد تتطلب التزامات الخصوصية والأمن السيبراني معالجة دقيقة للأدلة وبيانات المستخدمين ووصول المورّدين. هذه ليست مسائل نظرية. إنها تؤثر في سرعة تعافي المؤسسة.
الرسالة الرئيسية للتقرير ليست أن الذكاء الاصطناعي حوّل برمجيات الفدية إلى شيء غير مألوف. بل إن المهاجمين يستخدمون الذكاء الاصطناعي لتوسيع ما ينجح بالفعل. وهذا ينبغي أن يدفع القادة المغاربة نحو أساسيات أقوى، لا نحو الذعر.
إذا كنت تدير بنكاً أو شركة اتصالات أو خدمة عامة أو جامعة أو شركة صغيرة ومتوسطة، فالخطوة التالية هي مراجعة الأساسيات. تحقق من النسخ الاحتياطية. راجع ضوابط الهوية. اختبر الاستجابة للحوادث. تأكد من من يمكنه الوصول إلى الأنظمة الحرجة. قد لا تبدو هذه الإجراءات متقدمة، لكنها تظل نقطة البداية الأكثر فائدة.
وبالنسبة لصناع السياسات المغاربة وقادة تقنية المعلومات، فالدرس مشابه. ادعم المرونة أولاً. شجع الحوكمة العملية. وتأكد من أن برامج الأمن يمكنها العمل ضمن ميزانيات حقيقية وموارد بشرية حقيقية وحدود تشغيلية حقيقية. هذه هي الاستجابة الأكثر واقعية لبرمجيات الفدية المدعومة بالذكاء الاصطناعي.
الذكاء الاصطناعي لا يستبدل برمجيات الفدية. ففي هذا التقرير، هو يساعد على أتمتتها. وبالنسبة للمغرب، يعني ذلك أن الدفاعات القديمة لا تزال الأهم.
ستكون المؤسسات التي تستثمر في النسخ الاحتياطية، والتحكم في الوصول، والتخطيط للاستجابة، والحوكمة الواضحة، في وضع أفضل لامتصاص الضغط. أما تلك التي تتأخر فقد تجد أن الأتمتة تجعل المخاطر المألوفة تتحرك أسرع مما تستطيع فرقها الرد عليه.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.