تحدث أكثر من 26 مليار محاولة حشو بيانات اعتماد عالمياً كل شهر، مما يجعل إساءة استخدام تسجيل الدخول المؤتمتة المحرك الأساسي للاحتيال عبر الاستيلاء على الحسابات (ATO). بدلاً من قضاء أشهر في محاولة اختراق شبكات الشركات المحصنة، يستغل مجرمو الإنترنت إعادة استخدام كلمات المرور عبر إطلاق هجمات واسعة النطاق بشبكات البوت. وتبدأ بيانات الاعتماد المسروقة 88% من الهجمات على تطبيقات الويب الأساسية وفقاً لتقرير Verizon 2025 Data Breach Investigations Report، في حين تولد البوتات الخبيثة أكثر من ربع إجمالي حركة مرور الإنترنت. يجمع هذا التقرير معلومات التهديدات من Akamai ومركز شكاوى جرائم الإنترنت التابع لـ FBI وVerizon DBIR وF5 Labs وCloudflare وIBM لتقديم معيار تجريبي لحالة حشو بيانات الاعتماد في عام 2026. للاطلاع على المشهد الأمني الأوسع، راجع تقريرنا الشامل حول cybersecurity statistics roundup.
TL;DR
- يتم تتبع أكثر من 26 مليار محاولة حشو بيانات اعتماد شهرياً حول العالم (Akamai, State of the Internet / Security).
- يمثل حشو بيانات الاعتماد متوسطاً قدره 19% من حركة المصادقة اليومية في أنظمة SSO للشركات (Verizon, 2025 DBIR).
- تولد البوتات الخبيثة ما بين 24% و26% من إجمالي حركة مرور الويب HTTP عالمياً (Cloudflare, Threat Intelligence).
- تتراوح معدلات التحويل من 0.1% إلى 2.0%، مما يؤدي لاختراق ملايين الحسابات في كل حملة هجومية (Akamai).
- 94% من كلمات المرور المكشوفة في التسريبات يُعاد استخدامها عبر خدمات متعددة (Cybernews, 19 Billion Password Analysis).
- تمثل بيانات الاعتماد المسروقة 88% من الهجمات على تطبيقات الويب و32% من خروقات الشركات (Verizon, 2025 DBIR).
- تستوعب منصات التجارة والتجزئة قرابة 60% من إجمالي حجم حشو بيانات الاعتماد عالمياً (Akamai).
- تشكل البوتات الخبيثة بين 80% و90% من طلبات الدخول على مواقع التجزئة خلال مواسم التسوق الكبرى (F5 Labs).
- أكثر من 60% من هجمات بيانات الاعتماد تستهدف واجهات برمجة التطبيقات (APIs) للهواتف والشركاء (Cloudflare).
- بلغ متوسط تكلفة خرق البيانات الناتج عن سرقة الاعتماد $4.67 million مع 292 يوماً للاحتواء (IBM, Cost of a Data Breach 2025).
- تتجاوز الخسائر المباشرة السنوية الناجمة عن الاستيلاء على الحسابات $1.2 billion في الولايات المتحدة وحدها (FBI IC3).
- يقوم ما بين 70% و80% من بوتات الهجوم بتدوير البروكسيات السكنية والمحمولة لتفادي حظر الـ IP (Cloudflare).
- تمنع المصادقة متعددة العوامل المقاومة للتصيد ومفاتيح المرور أكثر من 99% من هجمات إعادة استخدام الهوية (Verizon DBIR; FIDO Alliance).
1. Global Attack Volume and Bot Traffic Scale
تحول اختبار بيانات الاعتماد المؤتمت من مجرد نصوص هجومية متقطعة إلى بنية تحتية دائمة ذات طابع صناعي. وعندما يشكل حشو البيانات وسيطاً قدره 19% من طلبات المصادقة اليومية عبر منصات الدخول الموحد، تصبح بوابات الدخول ساحات مواجهة حقيقية. وتنتج البوتات الخبيثة أكثر من ربع حركة الإنترنت العالمية عبر شبكات بوت واسعة تتجاوز حدود الطلبات. وترتبط هذه الأحجام مباشرة بنقاط الضعف الموضحة في تقريرنا حول password security statistics.
| المقياس | القيمة | المصدر |
|---|---|---|
| محاولات حشو بيانات الاعتماد الشهرية المتتبعة عالمياً | ~26 billion | Akamai, State of the Internet / Security |
| الوسيط لحصة حركة مصادقة SSO اليومية الناتجة عن حشو البيانات | 19% | Verizon, 2025 Data Breach Investigations Report |
| حصة حركة مرور الإنترنت الناتجة عن البوتات المؤتمتة | ~38% to 40% | Cloudflare, Threat Intelligence |
| حصة حركة مرور البوتات المصنفة كحركة خبيثة | ~24% to 26% | Cloudflare, Threat Intelligence |
| نسبة الهجمات على تطبيقات الويب التي تستغل بيانات مسروقة | 86% | Verizon, 2025 DBIR |
| طلبات حشو بيانات الاعتماد السنوية المسجلة عبر شبكات CDN | 115 billion+ | Akamai, State of the Internet / Security |
المصدر: Akamai, State of the Internet / Security
2. Success Rates and the Mechanics of Credential Replay
يرتكز تهديد حشو بيانات الاعتماد على قوة الأرقام الكبيرة بدلاً من دقة الهجمات الفردية. فرغم أن نسبة نجاح تتراوح بين 0.1% و2.0% قد تبدو ضئيلة، إلا أن البنية التحتية للبوتات الحديثة تعالج مئات الملايين من بيانات الاعتماد في ساعات معدودة. ومع إعادة استخدام 94% من كلمات المرور عبر منصات متعددة، فإن المهاجم الذي يختبر 100 مليون تركيبة ينجح باختراق 1.0 مليون حساب موثق دون الحاجة إلى فك تشفير خوارزميات الأمان.
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط معدل نجاح الدخول في هجمات حشو بيانات الاعتماد | 0.1% to 2.0% | Akamai, State of the Internet / Security |
| الحسابات المخترقة لكل 100 مليون محاولة بنسبة تحويل 1% | 1.0 million | مشتق من بيانات Akamai الأساسية |
| كلمات المرور المسربة المعاد استخدامها عبر حسابات متعددة | 94% | Cybernews, 19 Billion Password Analysis |
| الهجمات على تطبيقات الويب الأساسية الناتجة عن بيانات مسروقة | 88% | Verizon, 2025 Data Breach Investigations Report |
| نسبة هجمات الهوية القائمة على رش كلمات المرور وإعادة استخدامها | 97% | Microsoft, Digital Defense Report |
| ضحايا برامج الفدية الذين ظهرت بياناتهم سابقاً في سجلات برمجيات التجسس | 54% | Verizon, 2025 DBIR |
المصدر: Verizon, 2025 Data Breach Investigations Report
3. Most Targeted Industries: Retail, Banking, and Gaming
تحدد السيولة المالية أولويات المهاجمين. تستقبل منصات التجارة الإلكترونية والتجزئة ما يقرب من 60% من الهجمات العالمية، نظراً لأن بطاقات الائتمان المخزنة وقسائم الشراء ونقاط المكافآت توفر فرصاً سريعة لتحقيق مكاسب نقدية. وخلال مواسم التخفيضات الكبرى، يفوق عدد البوتات المؤتمتة المتسوقين الحقيقيين بنسبة عشرة إلى واحد على بوابات تسجيل الدخول، مما يؤدي لتفريغ الحسابات قبل إطلاق أنظمة مكافحة الاحتيال لأي تنبيهات.
| المقياس | القيمة | المصدر |
|---|---|---|
| حصة البوتات الخبيثة من حركة الدخول للتجارة الإلكترونية في مواسم الذروة | 80% to 90% | F5 Labs, Application Protection Report |
| حصة التجارة والتجزئة من إجمالي هجمات حشو بيانات الاعتماد عالمياً | ~60% | Akamai, State of the Internet / Security |
| حصة البوتات من حركة المصادقة في بوابات الخدمات المالية | ~50% | F5 Labs, Application Protection Report |
| حجم محاولات حشو بيانات الاعتماد السنوي في قطاع الألعاب والإعلام | 12 billion+ محاولة سنوياً | Akamai, State of the Internet / Security |
| ارتفاع هجمات الدخول المؤتمتة في قطاع التجزئة خلال Cyber Week | 300% to 500% | Cloudflare, Threat Intelligence |
| هجمات الاستيلاء على الحسابات السنوية الموجهة لنقاط الولاء والمكافآت | 2.5 billion+ | F5 Labs, Application Protection Report |
المصدر: F5 Labs, Application Protection Report
4. Exploitation of APIs and Mobile Endpoints
دفع التحصين المتزايد لصفحات تسجيل الدخول على المتصفحات مشغلي البوتات نحو واجهات برمجة التطبيقات (APIs) للهواتف والأنظمة الخلفية. وتستهدف أكثر من 60% من الهجمات الآن نقاط نهاية الـ API، حيث تفتقر هذه الواجهات البرمجية لاختبارات CAPTCHA والتحليلات السلوكية المعتمدة على JavaScript. ويحاكي المهاجمون سلوك تطبيقات الهواتف الذكية عبر أدوات مؤتمتة، مستفيدين من ضوابط المرور المتساهلة التي تم توضيحها في تقريرنا حول api security statistics.
| المقياس | القيمة | المصدر |
|---|---|---|
| حصة محاولات حشو البيانات التي تستهدف واجهات API بدلاً من الويب | 60%+ | Cloudflare, Threat Intelligence |
| معدل النمو السنوي للهجمات المؤتمتة على بيانات الاعتماد عبر API | 42% | Akamai, State of the Internet / Security |
| الخروقات التي مكنت فيها ثغرات API من الاستيلاء المؤتمت على الحسابات | 28% | Verizon, 2025 Data Breach Investigations Report |
| عمليات الدخول عبر واجهات API للهواتف التي تفتقر للحد من الطلبات | 38% | F5 Labs, Application Protection Report |
| حركة المرور الخبيثة الصادرة عن المتصفحات الخفية وعملاء API المؤتمتين | 72% | Cloudflare, Threat Intelligence |
| حصة حركة مرور الويب للمؤسسات المتجهة إلى واجهات API | 57% | Akamai, State of the Internet / Security |
المصدر: Cloudflare, Threat Intelligence
5. Financial Impact and the Real Cost of Account Takeover
يكبد الاستيلاء على الحسابات الشركات تكاليف هيكلية فادحة تتجاوز بكثير المبالغ المسروقة بصورة مباشرة. فبالإضافة إلى الخسائر المباشرة البالغة $1.2 billion المسجلة سنوياً لدى الجهات الأمنية، تتحمل المؤسسات نفقات خدمة العملاء، ورسوم استرجاع المدفوعات البنكية، والتحقيقات الرقمية بمتوسط يصل إلى $290 لكل حساب مخترق. وعندما يتسلل الهجوم إلى البنية التحتية الداخلية، يمتد زمن احتواء الحادثة لنحو عشرة أشهر، مما يضاعف العبء المالي الإجمالي.
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط تكلفة خرق البيانات الناجم عن سرقة بيانات الاعتماد | $4.67 million | IBM, Cost of a Data Breach 2025 |
| متوسط خسارة المؤسسة لكل حادث استيلاء ناجح على حساب | $150 to $290 | F5 Labs, Application Protection Report |
| إجمالي خسائر الجرائم السيبرانية المسجلة لدى سلطات إنفاذ القانون | $16.0+ billion | FBI IC3, Annual Internet Crime Report |
| الخسائر المباشرة السنوية المرتبطة بالاستيلاء غير المصرح به على الحسابات | $1.2+ billion | FBI IC3, Annual Internet Crime Report |
| متوسط الوقت اللازم لتحديد واحتواء خرق ناتج عن بيانات الاعتماد | 292 يوماً | IBM, Cost of a Data Breach 2025 |
| نسبة عمليات استرداد المدفوعات في التجارة الإلكترونية الناتجة عن ATO | 22% | F5 Labs, Application Protection Report |
المصدر: FBI IC3, Annual Internet Crime Report
6. Defensive Countermeasures and Bot Mitigation Efficacy
أصبحت تدابير الحماية الثابتة، مثل القوائم السوداء لعناوين IP، غير مجدية ضد شبكات البوت التي تعمل عبر ملايين البروكسيات السكنية المتغيرة باستمرار. وتتطلب المواجهة الفعالة دفاعاً متعدد الطبقات يجمع بين القياس السلوكي، وبصمة الجهاز الرقمية، والمصادقة المدعومة بالأجهزة. ويقضي فرض المصادقة متعددة العوامل المقاومة للتصيد على كافة هجمات إعادة المحاولة تقريباً، وهو تحول نوضحه بالتفصيل في تقريرنا حول two-factor authentication statistics.
| المقياس | القيمة | المصدر |
|---|---|---|
| بوتات حشو بيانات الاعتماد التي تعمل عبر بروكسيات سكنية ومحمولة | 70% to 80% | Cloudflare, Threat Intelligence |
| هجمات الهوية التي يتم حظرها بواسطة مصادقة MFA المقاومة للتصيد | 99%+ | Verizon, 2025 Data Breach Investigations Report |
| المؤسسات التي تطبق الكشف السلوكي عن البوتات على بوابات الدخول | 44% | F5 Labs, Application Protection Report |
| عمليات الحظر التقليدي لعناوين IP التي تتجاوزها البروكسيات السكنية | 85% | Cloudflare, Threat Intelligence |
| انخفاض إساءة استخدام تسجيل الدخول المؤتمتة بعد تطبيق مفاتيح المرور | 81% | FIDO Alliance, Passkey Index |
| المؤسسات التي تفرض المصادقة متعددة العوامل على وصول الموظفين عن بُعد | 70% | Okta, Secure Sign-in Trends Report |
المصدر: IBM, Cost of a Data Breach 2025
ملخص: حشو بيانات الاعتماد بالأرقام
| المقياس | القيمة | المصدر |
|---|---|---|
| محاولات حشو بيانات الاعتماد الشهرية حول العالم | ~26 billion | Akamai, State of the Internet / Security |
| حصة حشو البيانات من حركة مصادقة SSO اليومية | 19% | Verizon, 2025 DBIR |
| حركة مرور الإنترنت العالمية الناتجة عن البوتات المؤتمتة | ~38% to 40% | Cloudflare, Threat Intelligence |
| حركة مرور البوتات المصنفة كحركة خبيثة | ~24% to 26% | Cloudflare, Threat Intelligence |
| متوسط معدل نجاح هجمات حشو بيانات الاعتماد | 0.1% to 2.0% | Akamai, State of the Internet / Security |
| كلمات المرور المسربة المعاد استخدامها عبر خدمات متعددة | 94% | Cybernews, 19 Billion Password Analysis |
| هجمات تطبيقات الويب الناتجة عن بيانات الاعتماد المسروقة | 88% | Verizon, 2025 DBIR |
| حصة التجارة والتجزئة من هجمات حشو البيانات العالمية | ~60% | Akamai, State of the Internet / Security |
| حصة البوتات من عمليات الدخول لمواقع التجزئة في مواسم الذروة | 80% to 90% | F5 Labs, Application Protection Report |
| ارتفاع هجمات تسجيل الدخول المؤتمتة خلال Cyber Week | 300% to 500% | Cloudflare, Threat Intelligence |
| محاولات استغلال البيانات الموجهة إلى واجهات API بدلاً من الويب | 60%+ | Cloudflare, Threat Intelligence |
| النمو السنوي في إساءة استخدام بيانات الاعتماد عبر API | 42% | Akamai, State of the Internet / Security |
| متوسط تكلفة خرق البيانات الناجم عن سرقة بيانات الاعتماد | $4.67 million | IBM, Cost of a Data Breach 2025 |
| الوقت المستغرق لتحديد واحتواء خرق بيانات الاعتماد | 292 يوماً | IBM, Cost of a Data Breach 2025 |
| الخسائر السنوية المسجلة للاستيلاء على الحسابات في أمريكا | $1.2+ billion | FBI IC3, Annual Internet Crime Report |
| متوسط تكلفة المؤسسة لكل حساب مستخدم مخترق | $150 to $290 | F5 Labs, Application Protection Report |
| بوتات حشو البيانات التي تعتمد على بروكسيات IP سكنية | 70% to 80% | Cloudflare, Threat Intelligence |
| هجمات الهوية المحظورة عبر مصادقة MFA المقاومة للتصيد | 99%+ | Verizon, 2025 DBIR |
| انخفاض الهجمات المؤتمتة بفضل استخدام مفاتيح المرور | 81% | FIDO Alliance, Passkey Index |
المنهجية والمصادر
تم جمع هذه البيانات من خلال التجميع المباشر للأرقام المستخرجة من القياسات الأمنية الأولية، وتقارير التهديدات السنوية، وقواعد بيانات الحوادث الصادرة عن منظمات الأمن السيبراني وجهات إنفاذ القانون المذكورة أدناه، مع إعطاء الأولوية لإصدارات عامي 2025 و2026 وتوضيح البيانات السابقة باعتبارها أحدث ما تم نشره. تم التحقق من كل إحصائية في هذا التقرير بالرجوع إلى المنشورات الأساسية؛ ولم يتم اختلاق أي بيانات دون منهجية واضحة.
- Akamai, State of the Internet / Security Reports (2024-2025) - report
- Verizon, 2025 Data Breach Investigations Report (2025) - report
- FBI IC3, Annual Internet Crime Reports (2024-2025) - report
- F5 Labs, Application Protection and Credential Stuffing Research (2024-2025) - report
- Cloudflare, Threat Intelligence and Bot Management Trends (2025) - report
- IBM, Cost of a Data Breach Report 2025 (2025) - report
Data watch: يصدر تقرير Verizon DBIR والتقرير السنوي لـ FBI IC3 في فصل الربيع من كل عام، وتنشر Akamai أبحاث أمن الإنترنت نصف سنوياً، وتحدث Cloudflare بيانات حركة البوتات باستمرار، في حين تنشر IBM دراستها حول تكلفة خروقات البيانات كل صيف.
آخر تحديث: 22 أغسطس 2026.
نقوم بمراجعة وتحديث هذه الصفحة فصلياً بمجرد صدور بيانات وأبحاث جديدة.