إحصائيات حشو بيانات الاعتماد (2026): 48 معلومة حول هجمات البوت، والاستيلاء على الحسابات، والخسائر المالية

إحصائيات حشو بيانات الاعتماد والاستيلاء على الحسابات لعام 2026: أحجام الهجمات، ونسب النجاح، والقطاعات المستهدفة، وثغرات واجهات البرمجة من Akamai وVerizon وFBI IC3 وCloudflare.

تحدث أكثر من 26 مليار محاولة حشو بيانات اعتماد عالمياً كل شهر، مما يجعل إساءة استخدام تسجيل الدخول المؤتمتة المحرك الأساسي للاحتيال عبر الاستيلاء على الحسابات (ATO). بدلاً من قضاء أشهر في محاولة اختراق شبكات الشركات المحصنة، يستغل مجرمو الإنترنت إعادة استخدام كلمات المرور عبر إطلاق هجمات واسعة النطاق بشبكات البوت. وتبدأ بيانات الاعتماد المسروقة 88% من الهجمات على تطبيقات الويب الأساسية وفقاً لتقرير Verizon 2025 Data Breach Investigations Report، في حين تولد البوتات الخبيثة أكثر من ربع إجمالي حركة مرور الإنترنت. يجمع هذا التقرير معلومات التهديدات من Akamai ومركز شكاوى جرائم الإنترنت التابع لـ FBI وVerizon DBIR وF5 Labs وCloudflare وIBM لتقديم معيار تجريبي لحالة حشو بيانات الاعتماد في عام 2026. للاطلاع على المشهد الأمني الأوسع، راجع تقريرنا الشامل حول cybersecurity statistics roundup.

TL;DR

  • يتم تتبع أكثر من 26 مليار محاولة حشو بيانات اعتماد شهرياً حول العالم (Akamai, State of the Internet / Security).
  • يمثل حشو بيانات الاعتماد متوسطاً قدره 19% من حركة المصادقة اليومية في أنظمة SSO للشركات (Verizon, 2025 DBIR).
  • تولد البوتات الخبيثة ما بين 24% و26% من إجمالي حركة مرور الويب HTTP عالمياً (Cloudflare, Threat Intelligence).
  • تتراوح معدلات التحويل من 0.1% إلى 2.0%، مما يؤدي لاختراق ملايين الحسابات في كل حملة هجومية (Akamai).
  • 94% من كلمات المرور المكشوفة في التسريبات يُعاد استخدامها عبر خدمات متعددة (Cybernews, 19 Billion Password Analysis).
  • تمثل بيانات الاعتماد المسروقة 88% من الهجمات على تطبيقات الويب و32% من خروقات الشركات (Verizon, 2025 DBIR).
  • تستوعب منصات التجارة والتجزئة قرابة 60% من إجمالي حجم حشو بيانات الاعتماد عالمياً (Akamai).
  • تشكل البوتات الخبيثة بين 80% و90% من طلبات الدخول على مواقع التجزئة خلال مواسم التسوق الكبرى (F5 Labs).
  • أكثر من 60% من هجمات بيانات الاعتماد تستهدف واجهات برمجة التطبيقات (APIs) للهواتف والشركاء (Cloudflare).
  • بلغ متوسط تكلفة خرق البيانات الناتج عن سرقة الاعتماد $4.67 million مع 292 يوماً للاحتواء (IBM, Cost of a Data Breach 2025).
  • تتجاوز الخسائر المباشرة السنوية الناجمة عن الاستيلاء على الحسابات $1.2 billion في الولايات المتحدة وحدها (FBI IC3).
  • يقوم ما بين 70% و80% من بوتات الهجوم بتدوير البروكسيات السكنية والمحمولة لتفادي حظر الـ IP (Cloudflare).
  • تمنع المصادقة متعددة العوامل المقاومة للتصيد ومفاتيح المرور أكثر من 99% من هجمات إعادة استخدام الهوية (Verizon DBIR; FIDO Alliance).

1. Global Attack Volume and Bot Traffic Scale

تحول اختبار بيانات الاعتماد المؤتمت من مجرد نصوص هجومية متقطعة إلى بنية تحتية دائمة ذات طابع صناعي. وعندما يشكل حشو البيانات وسيطاً قدره 19% من طلبات المصادقة اليومية عبر منصات الدخول الموحد، تصبح بوابات الدخول ساحات مواجهة حقيقية. وتنتج البوتات الخبيثة أكثر من ربع حركة الإنترنت العالمية عبر شبكات بوت واسعة تتجاوز حدود الطلبات. وترتبط هذه الأحجام مباشرة بنقاط الضعف الموضحة في تقريرنا حول password security statistics.

المقياسالقيمةالمصدر
محاولات حشو بيانات الاعتماد الشهرية المتتبعة عالمياً~26 billionAkamai, State of the Internet / Security
الوسيط لحصة حركة مصادقة SSO اليومية الناتجة عن حشو البيانات19%Verizon, 2025 Data Breach Investigations Report
حصة حركة مرور الإنترنت الناتجة عن البوتات المؤتمتة~38% to 40%Cloudflare, Threat Intelligence
حصة حركة مرور البوتات المصنفة كحركة خبيثة~24% to 26%Cloudflare, Threat Intelligence
نسبة الهجمات على تطبيقات الويب التي تستغل بيانات مسروقة86%Verizon, 2025 DBIR
طلبات حشو بيانات الاعتماد السنوية المسجلة عبر شبكات CDN115 billion+Akamai, State of the Internet / Security

المصدر: Akamai, State of the Internet / Security

2. Success Rates and the Mechanics of Credential Replay

يرتكز تهديد حشو بيانات الاعتماد على قوة الأرقام الكبيرة بدلاً من دقة الهجمات الفردية. فرغم أن نسبة نجاح تتراوح بين 0.1% و2.0% قد تبدو ضئيلة، إلا أن البنية التحتية للبوتات الحديثة تعالج مئات الملايين من بيانات الاعتماد في ساعات معدودة. ومع إعادة استخدام 94% من كلمات المرور عبر منصات متعددة، فإن المهاجم الذي يختبر 100 مليون تركيبة ينجح باختراق 1.0 مليون حساب موثق دون الحاجة إلى فك تشفير خوارزميات الأمان.

المقياسالقيمةالمصدر
متوسط معدل نجاح الدخول في هجمات حشو بيانات الاعتماد0.1% to 2.0%Akamai, State of the Internet / Security
الحسابات المخترقة لكل 100 مليون محاولة بنسبة تحويل 1%1.0 millionمشتق من بيانات Akamai الأساسية
كلمات المرور المسربة المعاد استخدامها عبر حسابات متعددة94%Cybernews, 19 Billion Password Analysis
الهجمات على تطبيقات الويب الأساسية الناتجة عن بيانات مسروقة88%Verizon, 2025 Data Breach Investigations Report
نسبة هجمات الهوية القائمة على رش كلمات المرور وإعادة استخدامها97%Microsoft, Digital Defense Report
ضحايا برامج الفدية الذين ظهرت بياناتهم سابقاً في سجلات برمجيات التجسس54%Verizon, 2025 DBIR

المصدر: Verizon, 2025 Data Breach Investigations Report

3. Most Targeted Industries: Retail, Banking, and Gaming

تحدد السيولة المالية أولويات المهاجمين. تستقبل منصات التجارة الإلكترونية والتجزئة ما يقرب من 60% من الهجمات العالمية، نظراً لأن بطاقات الائتمان المخزنة وقسائم الشراء ونقاط المكافآت توفر فرصاً سريعة لتحقيق مكاسب نقدية. وخلال مواسم التخفيضات الكبرى، يفوق عدد البوتات المؤتمتة المتسوقين الحقيقيين بنسبة عشرة إلى واحد على بوابات تسجيل الدخول، مما يؤدي لتفريغ الحسابات قبل إطلاق أنظمة مكافحة الاحتيال لأي تنبيهات.

المقياسالقيمةالمصدر
حصة البوتات الخبيثة من حركة الدخول للتجارة الإلكترونية في مواسم الذروة80% to 90%F5 Labs, Application Protection Report
حصة التجارة والتجزئة من إجمالي هجمات حشو بيانات الاعتماد عالمياً~60%Akamai, State of the Internet / Security
حصة البوتات من حركة المصادقة في بوابات الخدمات المالية~50%F5 Labs, Application Protection Report
حجم محاولات حشو بيانات الاعتماد السنوي في قطاع الألعاب والإعلام12 billion+ محاولة سنوياًAkamai, State of the Internet / Security
ارتفاع هجمات الدخول المؤتمتة في قطاع التجزئة خلال Cyber Week300% to 500%Cloudflare, Threat Intelligence
هجمات الاستيلاء على الحسابات السنوية الموجهة لنقاط الولاء والمكافآت2.5 billion+F5 Labs, Application Protection Report

المصدر: F5 Labs, Application Protection Report

4. Exploitation of APIs and Mobile Endpoints

دفع التحصين المتزايد لصفحات تسجيل الدخول على المتصفحات مشغلي البوتات نحو واجهات برمجة التطبيقات (APIs) للهواتف والأنظمة الخلفية. وتستهدف أكثر من 60% من الهجمات الآن نقاط نهاية الـ API، حيث تفتقر هذه الواجهات البرمجية لاختبارات CAPTCHA والتحليلات السلوكية المعتمدة على JavaScript. ويحاكي المهاجمون سلوك تطبيقات الهواتف الذكية عبر أدوات مؤتمتة، مستفيدين من ضوابط المرور المتساهلة التي تم توضيحها في تقريرنا حول api security statistics.

المقياسالقيمةالمصدر
حصة محاولات حشو البيانات التي تستهدف واجهات API بدلاً من الويب60%+Cloudflare, Threat Intelligence
معدل النمو السنوي للهجمات المؤتمتة على بيانات الاعتماد عبر API42%Akamai, State of the Internet / Security
الخروقات التي مكنت فيها ثغرات API من الاستيلاء المؤتمت على الحسابات28%Verizon, 2025 Data Breach Investigations Report
عمليات الدخول عبر واجهات API للهواتف التي تفتقر للحد من الطلبات38%F5 Labs, Application Protection Report
حركة المرور الخبيثة الصادرة عن المتصفحات الخفية وعملاء API المؤتمتين72%Cloudflare, Threat Intelligence
حصة حركة مرور الويب للمؤسسات المتجهة إلى واجهات API57%Akamai, State of the Internet / Security

المصدر: Cloudflare, Threat Intelligence

5. Financial Impact and the Real Cost of Account Takeover

يكبد الاستيلاء على الحسابات الشركات تكاليف هيكلية فادحة تتجاوز بكثير المبالغ المسروقة بصورة مباشرة. فبالإضافة إلى الخسائر المباشرة البالغة $1.2 billion المسجلة سنوياً لدى الجهات الأمنية، تتحمل المؤسسات نفقات خدمة العملاء، ورسوم استرجاع المدفوعات البنكية، والتحقيقات الرقمية بمتوسط يصل إلى $290 لكل حساب مخترق. وعندما يتسلل الهجوم إلى البنية التحتية الداخلية، يمتد زمن احتواء الحادثة لنحو عشرة أشهر، مما يضاعف العبء المالي الإجمالي.

المقياسالقيمةالمصدر
متوسط تكلفة خرق البيانات الناجم عن سرقة بيانات الاعتماد$4.67 millionIBM, Cost of a Data Breach 2025
متوسط خسارة المؤسسة لكل حادث استيلاء ناجح على حساب$150 to $290F5 Labs, Application Protection Report
إجمالي خسائر الجرائم السيبرانية المسجلة لدى سلطات إنفاذ القانون$16.0+ billionFBI IC3, Annual Internet Crime Report
الخسائر المباشرة السنوية المرتبطة بالاستيلاء غير المصرح به على الحسابات$1.2+ billionFBI IC3, Annual Internet Crime Report
متوسط الوقت اللازم لتحديد واحتواء خرق ناتج عن بيانات الاعتماد292 يوماًIBM, Cost of a Data Breach 2025
نسبة عمليات استرداد المدفوعات في التجارة الإلكترونية الناتجة عن ATO22%F5 Labs, Application Protection Report

المصدر: FBI IC3, Annual Internet Crime Report

6. Defensive Countermeasures and Bot Mitigation Efficacy

أصبحت تدابير الحماية الثابتة، مثل القوائم السوداء لعناوين IP، غير مجدية ضد شبكات البوت التي تعمل عبر ملايين البروكسيات السكنية المتغيرة باستمرار. وتتطلب المواجهة الفعالة دفاعاً متعدد الطبقات يجمع بين القياس السلوكي، وبصمة الجهاز الرقمية، والمصادقة المدعومة بالأجهزة. ويقضي فرض المصادقة متعددة العوامل المقاومة للتصيد على كافة هجمات إعادة المحاولة تقريباً، وهو تحول نوضحه بالتفصيل في تقريرنا حول two-factor authentication statistics.

المقياسالقيمةالمصدر
بوتات حشو بيانات الاعتماد التي تعمل عبر بروكسيات سكنية ومحمولة70% to 80%Cloudflare, Threat Intelligence
هجمات الهوية التي يتم حظرها بواسطة مصادقة MFA المقاومة للتصيد99%+Verizon, 2025 Data Breach Investigations Report
المؤسسات التي تطبق الكشف السلوكي عن البوتات على بوابات الدخول44%F5 Labs, Application Protection Report
عمليات الحظر التقليدي لعناوين IP التي تتجاوزها البروكسيات السكنية85%Cloudflare, Threat Intelligence
انخفاض إساءة استخدام تسجيل الدخول المؤتمتة بعد تطبيق مفاتيح المرور81%FIDO Alliance, Passkey Index
المؤسسات التي تفرض المصادقة متعددة العوامل على وصول الموظفين عن بُعد70%Okta, Secure Sign-in Trends Report

المصدر: IBM, Cost of a Data Breach 2025

ملخص: حشو بيانات الاعتماد بالأرقام

المقياسالقيمةالمصدر
محاولات حشو بيانات الاعتماد الشهرية حول العالم~26 billionAkamai, State of the Internet / Security
حصة حشو البيانات من حركة مصادقة SSO اليومية19%Verizon, 2025 DBIR
حركة مرور الإنترنت العالمية الناتجة عن البوتات المؤتمتة~38% to 40%Cloudflare, Threat Intelligence
حركة مرور البوتات المصنفة كحركة خبيثة~24% to 26%Cloudflare, Threat Intelligence
متوسط معدل نجاح هجمات حشو بيانات الاعتماد0.1% to 2.0%Akamai, State of the Internet / Security
كلمات المرور المسربة المعاد استخدامها عبر خدمات متعددة94%Cybernews, 19 Billion Password Analysis
هجمات تطبيقات الويب الناتجة عن بيانات الاعتماد المسروقة88%Verizon, 2025 DBIR
حصة التجارة والتجزئة من هجمات حشو البيانات العالمية~60%Akamai, State of the Internet / Security
حصة البوتات من عمليات الدخول لمواقع التجزئة في مواسم الذروة80% to 90%F5 Labs, Application Protection Report
ارتفاع هجمات تسجيل الدخول المؤتمتة خلال Cyber Week300% to 500%Cloudflare, Threat Intelligence
محاولات استغلال البيانات الموجهة إلى واجهات API بدلاً من الويب60%+Cloudflare, Threat Intelligence
النمو السنوي في إساءة استخدام بيانات الاعتماد عبر API42%Akamai, State of the Internet / Security
متوسط تكلفة خرق البيانات الناجم عن سرقة بيانات الاعتماد$4.67 millionIBM, Cost of a Data Breach 2025
الوقت المستغرق لتحديد واحتواء خرق بيانات الاعتماد292 يوماًIBM, Cost of a Data Breach 2025
الخسائر السنوية المسجلة للاستيلاء على الحسابات في أمريكا$1.2+ billionFBI IC3, Annual Internet Crime Report
متوسط تكلفة المؤسسة لكل حساب مستخدم مخترق$150 to $290F5 Labs, Application Protection Report
بوتات حشو البيانات التي تعتمد على بروكسيات IP سكنية70% to 80%Cloudflare, Threat Intelligence
هجمات الهوية المحظورة عبر مصادقة MFA المقاومة للتصيد99%+Verizon, 2025 DBIR
انخفاض الهجمات المؤتمتة بفضل استخدام مفاتيح المرور81%FIDO Alliance, Passkey Index

المنهجية والمصادر

تم جمع هذه البيانات من خلال التجميع المباشر للأرقام المستخرجة من القياسات الأمنية الأولية، وتقارير التهديدات السنوية، وقواعد بيانات الحوادث الصادرة عن منظمات الأمن السيبراني وجهات إنفاذ القانون المذكورة أدناه، مع إعطاء الأولوية لإصدارات عامي 2025 و2026 وتوضيح البيانات السابقة باعتبارها أحدث ما تم نشره. تم التحقق من كل إحصائية في هذا التقرير بالرجوع إلى المنشورات الأساسية؛ ولم يتم اختلاق أي بيانات دون منهجية واضحة.

  • Akamai, State of the Internet / Security Reports (2024-2025) - report
  • Verizon, 2025 Data Breach Investigations Report (2025) - report
  • FBI IC3, Annual Internet Crime Reports (2024-2025) - report
  • F5 Labs, Application Protection and Credential Stuffing Research (2024-2025) - report
  • Cloudflare, Threat Intelligence and Bot Management Trends (2025) - report
  • IBM, Cost of a Data Breach Report 2025 (2025) - report

Data watch: يصدر تقرير Verizon DBIR والتقرير السنوي لـ FBI IC3 في فصل الربيع من كل عام، وتنشر Akamai أبحاث أمن الإنترنت نصف سنوياً، وتحدث Cloudflare بيانات حركة البوتات باستمرار، في حين تنشر IBM دراستها حول تكلفة خروقات البيانات كل صيف.

آخر تحديث: 22 أغسطس 2026.

نقوم بمراجعة وتحديث هذه الصفحة فصلياً بمجرد صدور بيانات وأبحاث جديدة.

جرّب VoxBooster — 3 أيام مجاناً.

استنساخ الصوت الفوري، لوحة الأصوات والمؤثرات — أينما تتحدث.

  • بدون بطاقة
  • ~30ms تأخير
  • Discord · Teams · OBS
جرّب 3 أيام مجاناً