بلغ متوسط اختراق البيانات في الولايات المتحدة أعلى مستوى على الإطلاق عند $10.22 million في عام 2025، أي نحو 2.3 ضعف المتوسط العالمي (IBM, Cost of a Data Breach Report 2025). إلا أن المتوسط العالمي انخفض 9% إلى $4.44 million، أول انخفاض منذ خمس سنوات، إذ خفّض الدفاع المدعوم بالذكاء الاصطناعي متوسط دورة حياة الاختراق إلى 241 days (IBM, Cost of a Data Breach Report 2025). سار الحجم في الاتجاه المعاكس: سجّل Identity Theft Resource Center رقماً قياسياً بلغ 3,322 اختراقاً للبيانات في الولايات المتحدة في عام 2025، بزيادة 5% (ITRC, 2025 Annual Data Breach Report). تطال برامج الفدية الآن 44% من الاختراقات، والعنصر البشري حاضر في 60% منها (Verizon, 2025 DBIR). يجمع هذا التحليل بيانات من IBM Cost of a Data Breach Report، وITRC Annual Data Breach Report، وVerizon DBIR، وأربعة مصادر أولية أخرى تشمل FBI IC3، وSophos، وHHS Office for Civil Rights.
TL;DR
- بلغ متوسط تكلفة الاختراق العالمي $4.44 million في عام 2025، أول انخفاض منذ خمس سنوات (IBM, Cost of a Data Breach Report 2025).
- بلغ متوسط الولايات المتحدة رقماً قياسياً $10.22 million، أي نحو 2.3 ضعف الرقم العالمي (IBM, Cost of a Data Breach Report 2025).
- سجّلت الولايات المتحدة رقماً قياسياً بلغ 3,322 اختراقاً للبيانات في عام 2025، بزيادة 5% (ITRC, 2025 Annual Data Breach Report).
- انخفضت إشعارات الضحايا 79% إلى 278.8 million مع تلاشي الاختراقات الضخمة (ITRC, 2025 Annual Data Breach Report).
- ظهرت برامج الفدية في 44% من الاختراقات، بزيادة 37% على أساس سنوي (Verizon, 2025 DBIR).
- راجع المحللون 12,195 اختراقاً مؤكداً من أصل أكثر من 22,000 حادثة (Verizon, 2025 DBIR).
- انخفض متوسط دورة حياة الاختراق إلى 241 days، وهو الأدنى منذ تسع سنوات (IBM, Cost of a Data Breach Report 2025).
- بلغت خسائر الجريمة الإلكترونية $20.877 billion في عام 2025، بزيادة 26% (FBI, IC3 Internet Crime Report 2025).
- كشفت 710 اختراقات في الرعاية الصحية عن 61.6 million سجل في عام 2025 (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report).
- كشف تسريب بيانات اعتماد في يونيو 2025 عن نحو 16 billion سجل تسجيل دخول (Cybernews, 2025).
- انخفضت وسيط تكلفة استعادة برامج الفدية 44% إلى $1.53 million (Sophos, State of Ransomware 2025).
1. ما تكلفة الاختراق
عنوان تقرير IBM لعام 2025 هو شاشة منقسمة. انخفض متوسط التكلفة العالمي لأول مرة منذ 2020، لكن هذا الانخفاض يكاد يكون بالكامل قصة سرعة الاكتشاف، وليس علامة على أن الهجمات أصبحت أرخص. في الولايات المتحدة، ارتفع متوسط تكلفة الاختراق 9% إلى رقم قياسي بلغ $10.22 million، بينما انخفض الرقم العالمي إلى $4.44 million، فجوة تقودها دعاوى قضائية جماعية عدوانية، وغرامات تنظيمية متصاعدة، وقوانين إخطار إلزامية في 50 ولاية. ظلّت الرعاية الصحية القطاع الأعلى تكلفة للعام الخامس عشر على التوالي، وأنفقت المؤسسات التي استخدمت الذكاء الاصطناعي والأتمتة الأمنية بشكل مكثف نحو $1.9 million أقل لكل حادثة مقارنة بتلك التي لم تستخدم أياً منهما. المنهجية الكاملة موجودة في IBM Cost of a Data Breach Report 2025.
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط تكلفة الاختراق العالمي، 2025 | $4.44M (down 9%, first decline in 5 years) | IBM, Cost of a Data Breach Report 2025 |
| متوسط تكلفة الاختراق في الولايات المتحدة | $10.22M (record high, ~2.3x global) | IBM, Cost of a Data Breach Report 2025 |
| القطاع الأعلى تكلفة (الرعاية الصحية) | $7.42M (15th consecutive year) | IBM, Cost of a Data Breach Report 2025 |
| القطاع الثاني الأعلى تكلفة (الخدمات المالية) | $5.56M | IBM, Cost of a Data Breach Report 2025 |
| أعلى / أدنى منطقة | Middle East $7.29M / Brazil $1.22M | IBM, Cost of a Data Breach Report 2025 |
| التوفير من الاستخدام المكثف للذكاء الاصطناعي + الأتمتة | ~$1.9M lower per incident | IBM, Cost of a Data Breach Report 2025 |
السياق: تستند أرقام IBM إلى 600 مؤسسة تعرّضت للاختراق بين مارس 2024 وفبراير 2025؛ قال ما يقارب ثلثي المؤسسات إنها لا تزال في طور التعافي، عادةً لأكثر من 100 days.
2. كم عدد الاختراقات، وكم عدد الضحايا
تحرّك عدد الاختراقات وعدد الضحايا في اتجاهين متعاكسين في عام 2025، وهذا التباين هو أهم فارق دقيق لهذا العام. بلغت الاختراقات رقماً قياسياً جديداً، لكن عدد الأشخاص الذين تم إخطارهم انهار. انخفضت إشعارات الضحايا 79% إلى 278.8 million، من 1.37 billion في عام 2024، لسبب واحد هو أن عام 2025 لم يشهد أي اختراق ضخم بحجم العام السابق. كانت الخدمات المالية القطاع الأكثر استهدافاً للعام الثاني على التوالي، وهو تحوّل يُرجعه ITRC إلى إعطاء المجرمين الأولوية للمعرّفات الثابتة مثل أرقام الحسابات المصرفية التي تُمكّن من الاحتيال طويل الأمد. راجع ITRC 2025 Annual Data Breach Report للاطلاع على التفصيل الكامل.
| المقياس | القيمة | المصدر |
|---|---|---|
| اختراقات البيانات في الولايات المتحدة، 2025 | 3,322 (record, +5% vs 2024) | ITRC, 2025 Annual Data Breach Report |
| الرقم القياسي السابق (2023) | 3,202 | ITRC, 2025 Annual Data Breach Report |
| نمو الاختراقات خلال خمس سنوات | +79% | ITRC, 2025 Annual Data Breach Report |
| إشعارات الضحايا، 2025 | 278,827,933 (down 79% vs 2024’s 1,367,117,021) | ITRC, 2025 Annual Data Breach Report |
| القطاع الأكثر تعرضاً للاختراق (الخدمات المالية) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| الرعاية الصحية / الخدمات المهنية | 534 / 478 compromises | ITRC, 2025 Annual Data Breach Report |
| التصنيع / التعليم | 299 / 188 compromises | ITRC, 2025 Annual Data Breach Report |
| أكبر تعرّض منفرد (تسريب بيانات اعتماد) | ~16 billion login records, 30 datasets | Cybernews, 2025 |
رقم الـ16 billion هذا هو بيانات مجمّعة من infostealer واختراقات سابقة، وليس اختراقاً واحداً جديداً، ولهذا تهيمن كلمات المرور المُعاد استخدامها والمسروقة على صورة المخاطر؛ يتناول ملخصنا لـإحصاءات أمان كلمات المرور إعادة استخدام بيانات الاعتماد بالتفصيل.
3. متجهات الهجوم والأسباب الجذرية
تغيّرت طريقة الاختراق. تصاعد استغلال الثغرات ليصبح الآن منافساً لبيانات الاعتماد المسروقة كنقطة دخول رئيسية، بينما تراجع التصيّد الاحتيالي نسبياً رغم استمرار شيوعه. ظلّت بيانات الاعتماد المسروقة المتجه الأولي الأكثر شيوعاً منفرداً بنسبة 22% من الاختراقات، مع حضور العنصر البشري في 60% (Verizon, 2025 DBIR). تضاعف تورط الأطراف الثالثة إلى 30%، تذكير بأن ضعف رقابة أحد الموردين يتحول إلى اختراق لك. برزت فئة مخاطر أحدث في بيانات IBM: الاختراقات المرتبطة بأدوات “shadow AI” غير المصرّح بها كانت أعلى تكلفة وارتبطت دائماً تقريباً بضوابط وصول مفقودة. المادة الكاملة موثّقة في Verizon 2025 Data Breach Investigations Report؛ لصورة أوسع عن التهديدات راجع نظرتنا العامة على إحصاءات الأمن السيبراني.
| المقياس | القيمة | المصدر |
|---|---|---|
| العنصر البشري في الاختراقات | 60% | Verizon, 2025 DBIR |
| إساءة استخدام بيانات الاعتماد (أعلى متجه أولي) | 22% | Verizon, 2025 DBIR |
| استغلال الثغرات | 20% (+34% year over year) | Verizon, 2025 DBIR |
| التصيّد الاحتيالي | 15% of breaches | Verizon, 2025 DBIR |
| تورط الأطراف الثالثة | 30% (doubled) | Verizon, 2025 DBIR |
| اختراقات بدافع التجسس | 17% (+163%) | Verizon, 2025 DBIR |
| اختراقات تشمل shadow AI | $4.63M average (+$670K premium) | IBM, Cost of a Data Breach Report 2025 |
| حوادث متعلقة بالذكاء الاصطناعي تفتقر إلى ضوابط الوصول | 97% | IBM, Cost of a Data Breach Report 2025 |
قيمة شاذة: يستغل المهاجمون بدافع التجسس الثغرات في 70% من عمليات اختراقهم، بعيداً فوق متوسط جميع الدوافع (Verizon, 2025 DBIR).
4. وقت الاكتشاف والاستجابة
أصبحت السرعة الآن أكبر رافعة للتكلفة. تُظهر بيانات IBM أن وقت الاحتواء يرتبط بشكل شبه خطي بالمبالغ المالية، وقد تمكّنت الصناعة أخيراً من تحريك المؤشر. انخفض متوسط الوقت اللازم لتحديد الاختراق واحتوائه إلى 241 days، وهو الأدنى منذ تسع سنوات، مقسّماً إلى 181 days للاكتشاف و60 للاحتواء. لا تزال نصف الاختراقات تُكتشف من قبل فرق داخلية، لكن ما يقارب واحداً من كل خمسة كُشف عنه المهاجم نفسه، وهو أسوأ مسار اكتشاف من حيث التكلفة والسمعة. تظل الأجهزة الطرفية نقطة الضعف: يستغل المهاجمون ثغرات VPN والجدران النارية الجديدة شبه فوراً. أرقام الاكتشاف مصدرها IBM Cost of a Data Breach Report 2025.
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط دورة حياة الاختراق، 2025 | 241 days (lowest in 9 years) | IBM, Cost of a Data Breach Report 2025 |
| تقسيم الاكتشاف / الاحتواء | 181 days / 60 days | IBM, Cost of a Data Breach Report 2025 |
| علاوة التكلفة للاحتواء الذي يتجاوز 200 يوماً | +$1.14M | IBM, Cost of a Data Breach Report 2025 |
| كيف تُكتشف الاختراقات | Internal 50% / third party 31% / attacker 19% | IBM, Cost of a Data Breach Report 2025 |
| ثغرات Edge/VPN: الوقت حتى الاستغلال الجماعي | 0 days (median) | Verizon, 2025 DBIR |
| ثغرات Edge/VPN التي تم إصلاحها | Only 54% (32-day median fix) | Verizon, 2025 DBIR |
السياق: بلغ متوسط تكلفة الاختراقات التي كشف عنها المهاجم $5.08 million، مقابل $4.18 million عندما اكتشف فريق الأمن الداخلي للشركة نفسه الاختراق (IBM, Cost of a Data Breach Report 2025).
5. اقتصاديات برامج الفدية
برامج الفدية أصبحت أكثر انتشاراً، لكنها في الوقت نفسه أقل ربحية للمهاجم بالنسبة للعديد من الضحايا. فهي الآن تدخل في 44% من الاختراقات، إلا أن المدفوعات وتكاليف الاستعادة انخفضتا بشكل حاد مع رفض المزيد من المؤسسات الدفع واستعادتها البيانات من النسخ الاحتياطية بشكل أسرع. انخفضت وسيط دفعة الفدية إلى النصف لتصل إلى $1 million، وانخفض متوسط تكلفة الاستعادة (باستثناء أي فدية) 44% إلى $1.53 million في استطلاع Sophos الذي شمل 3,400 مؤسسة. تتباين مجموعتا البيانات الرئيسيتان في حجم المدفوعات، وهو أمر ناتج عن اختلاف العينات: تشمل بيانات اختراقات Verizon العديد من الضحايا الصغار، بينما استطلعت Sophos شركات يتراوح عدد موظفيها بين 100 و5,000. التفاصيل موجودة في تقرير Sophos State of Ransomware 2025؛ راجع تحليلنا المعمّق لـإحصاءات برامج الفدية لاتجاهات مجموعات الهجوم.
| المقياس | القيمة | المصدر |
|---|---|---|
| وجود برامج الفدية في الاختراقات | 44% (+37% year over year) | Verizon, 2025 DBIR |
| برامج الفدية في اختراقات الشركات الصغيرة والمتوسطة | 88% (vs 39% at large enterprises) | Verizon, 2025 DBIR |
| وسيط دفعة الفدية (بيانات الاختراقات) | $115K; 64% of victims refused to pay | Verizon, 2025 DBIR |
| وسيط دفعة الفدية (الاستطلاع) | $1M (down 50% from $2M) | Sophos, State of Ransomware 2025 |
| متوسط تكلفة الاستعادة، باستثناء الفدية | $1.53M (down 44%) | Sophos, State of Ransomware 2025 |
| الفدية المدفوعة مقارنة بالمطلب الأولي | 85% on average | Sophos, State of Ransomware 2025 |
| التعافي الكامل خلال أسبوع | 53% (up from 35%) | Sophos, State of Ransomware 2025 |
ملاحظة تباين: الفجوة بين $115K (Verizon) و$1M (Sophos) في الوسيط تعكس تركيبة العينة، وليست تناقضاً؛ كلا الرقمين مُبلَّغ عنه ذاتياً.
6. الرعاية الصحية تحت الحصار
تظل الرعاية الصحية القطاع الأكثر تضرراً من الاختراقات، وسجّل عام 2025 رقماً قياسياً في عدد الاختراقات رغم انخفاض العدد الخام للأفراد المكشوفين بأكثر من ثلاثة أرباع. كشفت 710 اختراقات شملت 500 سجل أو أكثر عن 61.6 million فرد، بانخفاض 78.7% عن 289 million في عام 2024، وهو مرة أخرى أثر الاختراقات الضخمة وليس تحسناً أمنياً. يستمر التعرّض الهيكلي للقطاع: تحقق السجلات الطبية أسعاراً أعلى بكثير من بطاقات الدفع في الأسواق غير المشروعة، وغرامات HIPAA باهظة، وتستغرق فترات التأخر في الاكتشاف وقتاً أطول من المتوسط. جُمعت الأرقام من بوابة HHS Office for Civil Rights، الواردة في بوابة اختراقات HHS OCR والتحليل السنوي لـHIPAA Journal.
| المقياس | القيمة | المصدر |
|---|---|---|
| اختراقات الرعاية الصحية (500+ سجل)، 2025 | 710 | HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report |
| الأفراد المتأثرون، 2025 | 61,556,256 (down 78.7% from 2024) | HIPAA Journal / HHS OCR, 2025 |
| الاختراقات الضخمة (1M+ فرد) | 9 (vs 18 in 2024) | HIPAA Journal / HHS OCR, 2025 |
| أكبر اختراق في 2025 (Aflac) | 13,924,906 individuals | HIPAA Journal / HHS OCR, 2025 |
| متوسط / وسيط حجم الاختراق | 86,699 / 4,011 individuals | HIPAA Journal / HHS OCR, 2025 |
| موقع الاختراق: خوادم الشبكة / البريد الإلكتروني | 61.5% / 24.9% | HIPAA Journal / HHS OCR, 2025 |
| توزيع الكيانات: مقدمو الرعاية / الشركاء / الخطط | 57.5% / 35.8% / 6.5% | HIPAA Journal / HHS OCR, 2025 |
| أكبر اختراق رعاية صحية أمريكي مسجّل | Change Healthcare, 192.7M | HHS OCR (2024 incident, total finalized) |
ملاحظة: Change Healthcare هو هجوم وقع في 2024 وتم تأكيد حصيلته النهائية البالغة 192.7 million لاحقاً؛ أُدرج كأحدث معيار مرجعي على الإطلاق، مع الإشارة إلى السنة.
7. الأثر البشري والمالي
تتحول الاختراقات إلى خسائر احتيال تقع بأثقل وطأتها على الأفراد، ويُظهر تعداد FBI لعام 2025 تسارع هذا العبء. بلغت خسائر الجريمة الإلكترونية في الولايات المتحدة $20.877 billion في عام 2025، بزيادة 26% على أساس سنوي، عبر أكثر من مليون شكوى. شكّلت اختراقات البيانات الشخصية فئة شكاوى منفصلة بـ67,456 بلاغاً، لكن الضرر اللاحق يظهر في التصيّد الاحتيالي والابتزاز واختراق البريد الإلكتروني للأعمال. تحمّل الأمريكيون الأكبر سناً حصة غير متناسبة من الخسائر. مجموعة البيانات الكاملة هي FBI IC3 2025 Internet Crime Report؛ يتناول ملخصنا لـإحصاءات سرقة الهوية الاحتيال الناتج عن الاختراقات بمزيد من التفصيل.
| المقياس | القيمة | المصدر |
|---|---|---|
| شكاوى الجريمة الإلكترونية، 2025 | 1,008,597 | FBI, IC3 Internet Crime Report 2025 |
| إجمالي الخسائر المُبلَّغ عنها | $20.877B (+26% vs 2024) | FBI, IC3 Internet Crime Report 2025 |
| متوسط الخسارة لكل شكوى | $20,699 | FBI, IC3 Internet Crime Report 2025 |
| شكاوى اختراق البيانات الشخصية | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| شكاوى التصيّد الاحتيالي / الانتحال (أعلى نوع) | 191,561 | FBI, IC3 Internet Crime Report 2025 |
| خسائر الضحايا فوق سن الستين | $7.7B (201,266 complaints) | FBI, IC3 Internet Crime Report 2025 |
| خسائر اختراق البريد الإلكتروني للأعمال | $3.046B | FBI, IC3 Internet Crime Report 2025 |
قيمة شاذة: مثّلت الشكاوى المتعلقة بالعملات المشفرة وحدها $11.37 billion من إجمالي خسائر عام 2025 (FBI, IC3 Internet Crime Report 2025).
ملخص: اختراقات البيانات بالأرقام
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط تكلفة الاختراق العالمي | $4.44M | IBM, Cost of a Data Breach Report 2025 |
| متوسط تكلفة الاختراق في الولايات المتحدة | $10.22M | IBM, Cost of a Data Breach Report 2025 |
| متوسط تكلفة اختراق الرعاية الصحية | $7.42M | IBM, Cost of a Data Breach Report 2025 |
| متوسط دورة حياة الاختراق | 241 days | IBM, Cost of a Data Breach Report 2025 |
| اختراقات البيانات في الولايات المتحدة، 2025 | 3,322 (record) | ITRC, 2025 Annual Data Breach Report |
| إشعارات الضحايا، 2025 | 278.8M (down 79%) | ITRC, 2025 Annual Data Breach Report |
| القطاع الأكثر تعرضاً للاختراق (الخدمات المالية) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| الاختراقات المؤكدة التي تم تحليلها | 12,195 (of 22,000+ incidents) | Verizon, 2025 DBIR |
| نسبة برامج الفدية من الاختراقات | 44% | Verizon, 2025 DBIR |
| العنصر البشري في الاختراقات | 60% | Verizon, 2025 DBIR |
| إساءة استخدام بيانات الاعتماد (أعلى متجه) | 22% | Verizon, 2025 DBIR |
| وسيط تكلفة استعادة برامج الفدية | $1.53M | Sophos, State of Ransomware 2025 |
| وسيط دفعة الفدية (الاستطلاع) | $1M | Sophos, State of Ransomware 2025 |
| اختراقات الرعاية الصحية (500+ سجل) | 710 | HIPAA Journal / HHS OCR, 2025 |
| سجلات الرعاية الصحية المكشوفة | 61.6M | HIPAA Journal / HHS OCR, 2025 |
| خسائر الجريمة الإلكترونية في الولايات المتحدة | $20.877B | FBI, IC3 Internet Crime Report 2025 |
| شكاوى اختراق البيانات الشخصية | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| أكبر تعرّض منفرد (بيانات اعتماد) | ~16 billion records | Cybernews, 2025 |
المنهجية والمصادر
جُمعت البيانات من خلال تجميع الأرقام مباشرة من التقارير السنوية الأولية، وبوابات اختراقات البيانات الحكومية، واستطلاعات البحث الأصلية المنشورة في النصف الأول من 2026 والمغطية لنشاط عام 2025، مع مقارنة أرقام التكلفة والحجم عبر عدة تقارير حيثما أمكن.
- IBM, Cost of a Data Breach Report 2025 (تحليل 600 مؤسسة تعرضت للاختراق، مارس 2024 إلى فبراير 2025) - ibm.com/reports/data-breach
- Identity Theft Resource Center, 2025 Annual Data Breach Report (نُشر في يناير 2026) - idtheftcenter.org
- Verizon, 2025 Data Breach Investigations Report (22,000+ incidents, 12,195 confirmed breaches) - verizon.com/business/resources/reports/dbir
- Sophos, State of Ransomware 2025 (استطلاع شمل 3,400 مؤسسة عبر 17 دولة) - sophos.com/state-of-ransomware
- FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
- HHS Office for Civil Rights breach portal وHIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
- Cybernews research، الكشف عن تعرّض 16 مليار بيانات اعتماد (يونيو 2025)
Data watch: عدد من هذه المنشورات هي إصدارات سنوية دورية من المتوقع صدور نسخ جديدة منها قريباً. عادةً ما يُنشر تقرير IBM Cost of a Data Breach Report في أواخر يوليو، لذا فإن نسخة 2026 (بيانات 2025-2026) وشيكة. يصدر Verizon DBIR كل ربيع؛ وقد صدرت نسخة DBIR لعام 2026 بالفعل وقت كتابة هذا التقرير. تُحدّث Sophos تقرير State of Ransomware كل يونيو، وتُحدَّث التقارير السنوية لـFBI IC3 وITRC في الربع الأول من العام التالي. سنُدرج الأرقام الأحدث فور نشرها.
آخر تحديث: 16 يوليو 2026.
نراجع هذه الصفحة ونحدّثها ربع سنوياً مع نشر بيانات جديدة.