سجّلت هجمات برامج الفدية رقماً قياسياً بلغ 7,874 حادثة مرصودة حول العالم في عام 2025، بارتفاع نحو 50% على أساس سنوي (NCC Group, Annual Threat Intelligence Report 2025). إلا أن الأموال تتحرك في الاتجاه المعاكس: تتبعت Chainalysis نحو $820 million من مدفوعات الفدية على السلسلة في عام 2025، بانخفاض 8% عن عام 2024، مع انخفاض نسبة الضحايا الذين دفعوا إلى أدنى مستوى على الإطلاق عند 28% (Chainalysis, 2026 Crypto Crime Report). أما بالنسبة للشركات التي تتعرض فعلياً للهجوم، فقد ظل متوسط تكلفة الاختراق المرتبط ببرامج الفدية عند $5.08 million (IBM, Cost of a Data Breach 2025). يجمع هذا التحليل بيانات من Sophos وChainalysis ومركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي (IC3) وVerizon Data Breach Investigations Report وIBM و9 مصادر أولية أخرى في مرجع واحد، مع تتبع كل رقم إلى التقرير الذي نشره.
هذا الملخص مخصص لبرامج الفدية تحديداً. أما المشهد الأوسع للتهديدات - التصيّد الاحتيالي وهجمات DDoS ومخاطر الأطراف الداخلية وإجمالي حجم الاختراقات - فيمكن الاطلاع عليه في ملخص إحصائيات الأمن السيبراني الخاص بنا.
TL;DR
- بلغ عدد حوادث برامج الفدية حول العالم رقماً قياسياً وصل إلى 7,874 في عام 2025، بارتفاع نحو 50% (NCC Group, 2025).
- انخفضت مدفوعات الفدية على السلسلة إلى نحو $820 million، بتراجع 8% على أساس سنوي (Chainalysis, 2026 Crypto Crime Report).
- دفع 28% فقط من الضحايا في عام 2025، وهو أدنى مستوى على الإطلاق، رغم أن الوسيط للمدفوعات قفز بنسبة 368% إلى $59,556 (Chainalysis, 2026 Crypto Crime Report).
- بدأت 79% من هجمات برامج الفدية في عام 2026 بهويات مخترَقة (Sophos, State of Ransomware 2026).
- بلغ متوسط تكلفة الاختراق المرتبط ببرامج الفدية $5.08 million (IBM, Cost of a Data Breach 2025).
- كانت برامج الفدية حاضرة في 44% من جميع اختراقات البيانات، ارتفاعاً من 32% في العام السابق (Verizon, 2025 DBIR).
- سجّل مكتب التحقيقات الفيدرالي 3,611 شكوى متعلقة ببرامج الفدية و$32.3 million من الخسائر المُبلَّغ عنها، بارتفاع 259% على أساس سنوي (FBI IC3, 2025 Internet Crime Report).
- كانت الرعاية الصحية القطاع الأكثر استهدافاً ضمن البنية التحتية الحيوية بـ 460 هجمة ببرامج الفدية (FBI IC3, 2025).
- انخفض معدل الدفع لدى Coveware في الربع الرابع من 2025 إلى نحو 20%، وهو أدنى مستوى سجلته الشركة على الإطلاق (Coveware, Q4 2025).
- تقدّر Cybersecurity Ventures الأضرار العالمية الناجمة عن برامج الفدية بـ $57 billion لعام 2025، ترتفع إلى توقعات بـ $74 billion في عام 2026 (Cybersecurity Ventures, 2025).
1. حجم الهجمات يبلغ أعلى مستوى على الإطلاق في عام 2025
أبرز ما يميز عام 2025 هو اتساع الفجوة بين وتيرة هجمات برامج الفدية وما تُدرّه من أرباح. سجّلت الحوادث المرصودة أرقاماً قياسية بينما تراجعت الدولارات المُحصَّلة، وهي إشارة إلى أن المدافعين يستعيدون بياناتهم من النسخ الاحتياطية بوتيرة أكبر ويرفضون الدفع. أحصت NCC Group 7,874 حادثة ببرامج الفدية في عام 2025، أي أكثر بنحو 50% من عام 2024، مع تسجيل فبراير وحده رقماً قياسياً شهرياً بلغ 886 هجمة (NCC Group, Annual Threat Intelligence Report 2025). وأصبحت سرقة البيانات الآن شبه شاملة في هذه الحوادث، ما يحوّل فعلياً كل حالة ببرامج الفدية إلى حدث فقدان بيانات واجب الإبلاغ عنه - وهو السبب في تناولنا هذا التداخل في ملخص إحصائيات اختراق البيانات الخاص بنا.
| المقياس | القيمة | المصدر |
|---|---|---|
| حوادث برامج الفدية المرصودة حول العالم، 2025 | 7,874 (about +50% YoY) | NCC Group, Annual Threat Intelligence Report 2025 |
| التغير السنوي في عدد الضحايا المُعلَنين | +50% (most active year on record) | Chainalysis, 2026 Crypto Crime Report |
| الضحايا المُفصح عنهم على مواقع التسريب، 2025 | 7,307 across 138 groups | Breachsense, Annual Ransomware Report 2025 |
| أكثر مجموعة برامج فدية نشاطاً، 2025 | Qilin, 1,022 attacks (13% of total) | NCC Group, 2025 |
| المجموعات الأكثر نشاطاً التالية | Akira 755; CL0P 517 | NCC Group, 2025 |
| مجموعات برامج الفدية النشطة المتمايزة | 85 in Q3 2025 | Check Point Research, 2025 |
| المجموعات المرصودة وهي تستهدف منظمات صناعية | 119 groups, 3,300 organizations | Dragos, 2026 OT/ICS Report |
| الشهر الأعلى نشاطاً، 2025 | February, 886 attacks (monthly record) | NCC Group, 2025 |
ملاحظة: قادت Qilin وAkira ارتفاعاً بنسبة تقارب 50% في المنشورات على مواقع التسريب مقارنة بعام 2024، ويستمر تفتت المنظومة مع انقسام العلامات وإعادة تسميتها.
2. عدد أقل من الضحايا يدفع، لكن من يدفع يدفع أكثر
صورة المدفوعات هي أوضح دليل على أن اقتصاد برامج الفدية يتعرض لضغط. انخفضت معدلات الدفع إلى أدنى مستوياتها التاريخية عبر ثلاث مجموعات بيانات مستقلة مبنية على منهجيات مختلفة - تتبع البلوكتشين، وعمل الاستجابة للحوادث الميداني، وبيانات الاستطلاعات - وهو توافق نادر. وضعت Chainalysis معدل الدفع لعام 2025 عند 28% فقط، وهو أدنى مستوى على الإطلاق، في حين قفز الوسيط للمدفوعات مع ذلك بنسبة 368% إلى $59,556 (Chainalysis, 2026 Crypto Crime Report). ويروي عمل Coveware الميداني في الاستجابة للحوادث القصة نفسها من زاوية مختلفة: سجّل تقريرها الفصلي للربع الرابع من 2025 معدل دفع قريباً من 20%، وهو الأدنى الذي قاسته الشركة على الإطلاق.
| المقياس | القيمة | المصدر |
|---|---|---|
| إجمالي مدفوعات الفدية على السلسلة، 2025 | ~$820M (down ~8% from $892M) | Chainalysis, 2026 Crypto Crime Report |
| نسبة الضحايا الذين دفعوا، 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| الوسيط لمدفوعات الفدية، 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| معدل الدفع لدى Coveware، الربع الرابع 2025 | ~20% (historic low) | Coveware, Q4 2025 Report |
| متوسط/وسيط الدفع لدى Coveware، الربع الرابع 2025 | $591,988 / $325,000 | Coveware, Q4 2025 Report |
| المؤسسات التي شُفِّرت بياناتها ودفعت، 2026 | 48% | Sophos, State of Ransomware 2026 |
| الوسيط لدفعات الفدية (مجموعة بيانات الاختراقات) | $115,000 | Verizon, 2025 DBIR |
| الضحايا الذين رفضوا الدفع | 64% (Verizon) / 63% (IBM) | Verizon 2025 DBIR; IBM 2025 |
قيمة شاذة: تتباين أرقام الوسيط للمدفوعات بشكل كبير حسب المنهجية - $59,556 على السلسلة (Chainalysis)، و$115,000 في مجموعة بيانات الاختراقات (Verizon)، و$325,000 في حالات الاستجابة للحوادث (Coveware Q4) - لذا يجب دائماً قراءة رقم وسيط الفدية مقترناً بمصدره.
3. التكلفة الفعلية لهجمة برامج الفدية
مطالب الفدية ليست سوى جزء من الفاتورة. تكمن التكلفة الأكبر في التعطل وإصلاح الأضرار والتحليل الجنائي الرقمي وخسارة الأعمال - وهو ما يجعل الأرقام الإجمالية تفوق بكثير المدفوعات التي تتبعها Chainalysis على السلسلة. قاست IBM متوسط تكلفة الاختراق المرتبط ببرامج الفدية بـ $5.08 million في عام 2025، وهو أعلى بكثير من المتوسط العالمي البالغ $4.44 million لجميع الاختراقات (IBM, Cost of a Data Breach 2025). وعلى المستوى الكلي، تقدّر Cybersecurity Ventures إجمالي الأضرار العالمية الناجمة عن برامج الفدية بـ $57 billion لعام 2025، وهو رقم تتوقع أن يرتفع بنسبة 30% إلى $74 billion في عام 2026.
| المقياس | القيمة | المصدر |
|---|---|---|
| متوسط تكلفة الاختراق المرتبط ببرامج الفدية، 2025 | $5.08M | IBM, Cost of a Data Breach 2025 |
| المتوسط العالمي لتكلفة اختراق البيانات، 2025 | $4.44M (down 9%) | IBM, Cost of a Data Breach 2025 |
| متوسط تكلفة اختراق البيانات في الولايات المتحدة، 2025 | $10.22M (up 9%, record high) | IBM, Cost of a Data Breach 2025 |
| متوسط تكلفة الاستعادة باستثناء الفدية (جميع القطاعات) | $1.7M (2026) / $1.53M (2025) | Sophos, State of Ransomware 2026 / 2025 |
| أعلى وسيط لمطالب الفدية حسب الدولة | UK, $2.5M | Sophos, State of Ransomware 2026 |
| الأضرار العالمية لبرامج الفدية (الإجمالي)، 2025 | $57 billion | Cybersecurity Ventures, 2025 |
| الأضرار العالمية المتوقعة لبرامج الفدية، 2026 | $74 billion (+30%) | Cybersecurity Ventures, 2025 |
السياق: تتوقع Cybersecurity Ventures أن تصل الحصيلة السنوية إلى $275 billion بحلول عام 2031. وقد تسارعت وتيرة الاستعادة بشكل كبير - إذ وجدت Sophos أن 55% من الضحايا استعادوا نشاطهم بالكامل خلال أسبوع، و16% خلال يوم واحد (Sophos, State of Ransomware 2026)، وهو ما يفسر جزئياً سبب شعور عدد أقل من الضحايا بأنهم مضطرون للدفع.
4. كيف يتسلل المهاجمون: الهوية هي الباب الأمامي الجديد
انقلبت قصة الوصول الأولي في عام 2026. فلسنوات، تصدّرت الثغرات غير المُصلَحة قوائم الأسباب الجذرية؛ أما الآن فحلّت محلها بيانات الاعتماد المسروقة والمُستغَلة. وجدت Sophos أن 79% من هجمات برامج الفدية في عام 2026 بدأت بهويات مخترَقة، وأن 97% من الاختراقات القائمة على بيانات الاعتماد وقعت في مؤسسات كانت قد نشرت المصادقة متعددة العوامل - أي أن المصادقة متعددة العوامل (MFA) كانت موجودة لكن جرى تجاوزها أو خداعها عبر التصيّد أو إعدادها بشكل خاطئ (Sophos, State of Ransomware 2026). وتعزز مجموعة بيانات Verizon هذا النمط: كانت بيانات اعتماد 54% من ضحايا برامج الفدية المؤسسية قد تسرّبت مسبقاً في سجلات برمجيات سرقة المعلومات (Verizon, 2025 Data Breach Investigations Report). وتنطبق العبرة بالنسبة للمدافعين مباشرة على نظافة بيانات الاعتماد، التي نتناولها في ملخص إحصائيات أمان كلمات المرور الخاص بنا.
| المقياس | القيمة | المصدر |
|---|---|---|
| الهجمات التي بدأت بهويات مخترَقة، 2026 | 79% | Sophos, State of Ransomware 2026 |
| أبرز الأسباب الجذرية التقنية، 2026 | Malicious email 26%; phishing 24% | Sophos, State of Ransomware 2026 |
| اختراقات بيانات الاعتماد التي كانت المصادقة متعددة العوامل مُفعَّلة فيها | 97% | Sophos, State of Ransomware 2026 |
| ضحايا برامج الفدية الذين سبق تسريب بياناتهم عبر برمجيات سرقة المعلومات | 54% | Verizon, 2025 DBIR |
| أحداث التشفير التي وقعت خارج ساعات العمل | 88% | Sophos, Active Adversary/Identity Report 2026 |
| الوسيط الزمني من الاختراق إلى الوصول إلى Active Directory | 3.4 hours | Sophos, Active Adversary/Identity Report 2026 |
| الوسيط الزمني لبقاء المهاجم داخل الشبكة | 3 days | Sophos, Active Adversary/Identity Report 2026 |
| الهجمات/حالات الاستجابة للحوادث التي تضمنت تسريب بيانات، 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
قيمة شاذة: حتى في استطلاع عام 2025، كانت الثغرات المُستغَلة لا تزال السبب الجذري التقني الأول بنسبة 32% (Sophos, State of Ransomware 2025). ويمثل التحول في 2026 نحو البريد الإلكتروني والهويات المسروقة أول مرة منذ أربع سنوات لا تحتل فيها الثغرات المرتبة الأولى.
5. تحليل معمّق للقطاعات: الرعاية الصحية والتجزئة والتصنيع والتعليم
لا تضرب برامج الفدية جميع القطاعات بالطريقة نفسها، وتُظهر استطلاعات القطاعات لعام 2025 أن سلوك الدفع يتباين حسب المجال. يبقى قطاع التجزئة الأكثر ميلاً للدفع؛ بينما يميل قطاعا الرعاية الصحية والتعليم بشكل متزايد إلى الاستعادة من النسخ الاحتياطية بدلاً من ذلك. دفع تجار التجزئة الفدية في 58% من الحالات - ما يقارب ضعف نسبة 32% المسجلة في عام 2021 - بينما لم يدفع سوى 36% من مقدمي الرعاية الصحية، بانخفاض من 61% في عام 2022 (Sophos, State of Ransomware in Retail 2025 وHealthcare 2025). وسجّل قطاع التعليم أقوى مكاسب دفاعية بين جميع القطاعات.
| المقياس | القيمة | المصدر |
|---|---|---|
| الرعاية الصحية - دفعت الفدية، 2025 | 36% (down from 61% in 2022) | Sophos, State of Ransomware in Healthcare 2025 |
| الرعاية الصحية - الوسيط للفدية المدفوعة | $150K (lowest across all sectors) | Sophos, Healthcare 2025 |
| التجزئة - دفعت الفدية، 2025 | 58% (vs 49% cross-sector) | Sophos, State of Ransomware in Retail 2025 |
| التجزئة - الوسيط لمطالب الفدية | $2M (doubled from $1M in 2024) | Sophos, Retail 2025 |
| التصنيع - دفع الفدية، 2025 | 51% | Sophos, Manufacturing 2025 |
| التصنيع - البيانات المُشفَّرة | 40% (down from 74% in 2024) | Sophos, Manufacturing 2025 |
| التعليم الأساسي والثانوي - أوقف الهجوم قبل التشفير | 67% (up from 14%) | Sophos, State of Ransomware in Education 2025 |
| التعليم العالي - الوسيط لمطالب الفدية | $697K (down from $3.55M) | Sophos, Education 2025 |
ملاحظة: تضاعفت هجمات الابتزاز فقط، حيث تُسرَق البيانات لكن لا تُشفَّر أبداً، ثلاث مرات لتصل إلى 12% من حوادث الرعاية الصحية، وارتفعت إلى 10% في التصنيع - دليل على أن العصابات تتخطى التشفير بشكل متزايد وتنتقل مباشرة إلى الابتزاز.
6. خط المواجهة في 2026 والتقارير الحكومية
تتفق الجهات الحكومية والتجارية المتخصصة في التتبع على أن الوتيرة لم تتباطأ في عام 2026. تلتقط أرقام IC3 التابعة لمكتب التحقيقات الفيدرالي جزءاً فقط من الخسائر الفعلية - إذ تستثني التعطل وإصلاح الأضرار وتكاليف الأطراف الثالثة - ومع ذلك ارتفع حتى هذا الجزء المحدود بشكل حاد. سجّل مكتب التحقيقات الفيدرالي 3,611 شكوى متعلقة ببرامج الفدية في عام 2025 مع $32.3 million من الخسائر المُبلَّغ عنها مباشرة، بزيادة قدرها 259% على أساس سنوي، بالإضافة إلى 63 نوعاً جديداً تماماً من برامج الفدية (FBI IC3, 2025 Internet Crime Report). وتُظهر بيانات أوائل عام 2026 من أدوات التتبع التجارية استمرار هذا التصاعد، مدفوعاً جزئياً باستطلاع مدعوم بالذكاء الاصطناعي وهندسة اجتماعية قائمة على الصوت - وهذه الأخيرة نتناولها في ملخص إحصائيات التصيّد الصوتي الخاص بنا.
| المقياس | القيمة | المصدر |
|---|---|---|
| شكاوى برامج الفدية لدى IC3 التابع لمكتب التحقيقات الفيدرالي، 2025 | 3,611 (up from 3,156 in 2024) | FBI IC3, 2025 Internet Crime Report |
| خسائر برامج الفدية المُبلَّغ عنها لدى IC3، 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| أنواع برامج الفدية الجديدة المحددة، 2025 | 63 (about 5.25 per month) | FBI IC3, 2025 |
| هجمات برامج الفدية على الرعاية الصحية (البنية التحتية الحيوية) | 460 (most of 16 sectors) | FBI IC3, 2025 |
| حضور برامج الفدية في جميع اختراقات البيانات، 2025 | 44% (up from 32%) | Verizon, 2025 DBIR |
| برامج الفدية في اختراقات الشركات الصغيرة والمتوسطة | 88% (vs 39% for large enterprises) | Verizon, 2025 DBIR |
| ضحايا برامج الفدية المُعلَنون، الربع الثاني 2026 | 2,279 (+43% YoY, +7% QoQ) | Cyble, 2026 Threat Intelligence |
| هجمات برامج الفدية المُعلَنة في الأمريكتين، الربع الأول 2026 | 1,138 (of 1,305 cyber incidents) | Cyble, 2026 Threat Intelligence |
ملاحظة: ظلت الولايات المتحدة الدولة الأكثر استهدافاً بفارق كبير في عام 2025، إذ استوعبت ضحايا مُفصح عنهم أكثر من عدة دول تالية مجتمعة (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).
ملخص: برامج الفدية بالأرقام
| المقياس | القيمة | المصدر |
|---|---|---|
| حوادث برامج الفدية المرصودة حول العالم، 2025 | 7,874 (about +50% YoY) | NCC Group, 2025 |
| مدفوعات الفدية على السلسلة، 2025 | ~$820M (down ~8%) | Chainalysis, 2026 Crypto Crime Report |
| نسبة الضحايا الذين دفعوا، 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| الوسيط لمدفوعات الفدية، 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| الهجمات التي بدأت بهويات مخترَقة، 2026 | 79% | Sophos, State of Ransomware 2026 |
| متوسط تكلفة الاختراق المرتبط ببرامج الفدية | $5.08M | IBM, Cost of a Data Breach 2025 |
| متوسط تكلفة الاستعادة باستثناء الفدية، 2026 | $1.7M | Sophos, State of Ransomware 2026 |
| حضور برامج الفدية في جميع اختراقات البيانات | 44% (up from 32%) | Verizon, 2025 DBIR |
| برامج الفدية في اختراقات الشركات الصغيرة والمتوسطة | 88% | Verizon, 2025 DBIR |
| شكاوى برامج الفدية لدى IC3، 2025 | 3,611 | FBI IC3, 2025 Internet Crime Report |
| خسائر برامج الفدية المُبلَّغ عنها لدى IC3، 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| أنواع برامج الفدية الجديدة، 2025 | 63 | FBI IC3, 2025 |
| معدل الدفع لدى Coveware، الربع الرابع 2025 | ~20% (historic low) | Coveware, Q4 2025 |
| أكثر مجموعة برامج فدية نشاطاً، 2025 | Qilin, 1,022 attacks (13%) | NCC Group, 2025 |
| معدل دفع الفدية في التجزئة، 2025 | 58% | Sophos, Retail 2025 |
| معدل دفع الفدية في الرعاية الصحية، 2025 | 36% | Sophos, Healthcare 2025 |
| تسريب البيانات في حالات برامج الفدية، 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
| الأضرار العالمية لبرامج الفدية، 2025 / 2026 (توقعات) | $57B / $74B | Cybersecurity Ventures, 2025 |
المنهجية والمصادر
جُمعت البيانات عبر تجميع الأرقام مباشرة من التقارير والاستطلاعات ومجموعات البيانات الأولية التي نشرتها المؤسسات المذكورة أدناه، مع التحقق المتقاطع من الأرقام الرئيسية (حجم الهجمات، معدلات الدفع، تكاليف الاختراقات) عبر مصدرين مستقلين أو أكثر حيثما أمكن، وتحديد أي تباينات منهجية مباشرة في النص.
المصادر المُستشهد بها:
- Sophos, State of Ransomware 2026 (الاستطلاع السنوي السابع، 2,158 من قادة تقنية المعلومات والأمن السيبراني، 17 دولة)
- Sophos, State of Ransomware 2025 (3,400 من القادة، 17 دولة)
- Sophos, State of Ransomware in Healthcare، وRetail، وEducation، وManufacturing 2025
- Sophos, Active Adversary / Identity-Driven Breaches Report 2026 (661 حالة استجابة لحوادث، نوفمبر 2024 - أكتوبر 2025)
- Chainalysis, 2026 Crypto Crime Report - Crypto Ransomware
- FBI Internet Crime Complaint Center (IC3), 2025 Internet Crime Report
- Verizon, 2025 Data Breach Investigations Report (DBIR) (22,052 حادثة؛ 12,195 اختراقاً؛ 139 دولة)
- IBM, Cost of a Data Breach Report 2025 (أكثر من 600 مؤسسة، 16 دولة)
- NCC Group, Annual Threat Intelligence Report 2025
- Coveware, Ransomware Quarterly Reports (Q2-Q4 2025)
- Cybersecurity Ventures, Ransomware Damage Cost Projections 2025-2031
- Cyble, 2026 Threat Intelligence Trends
- Check Point Research (عدد المجموعات النشطة، الربع الثالث 2025)، وDragos 2026 OT/ICS Report، وArctic Wolf وBlackFog (معدلات تسريب البيانات، 2025)، وBreachsense Annual Ransomware Report 2025 (إجمالي الضحايا المُفصح عنهم)
Data watch: العديد من هذه المصادر عبارة عن إصدارات دورية يُتوقع صدور نسخ جديدة منها قريباً. عادةً ما ينشر Verizon DBIR إصداره السنوي التالي في الربيع، ويصدر تقرير IBM Cost of a Data Breach في منتصف العام، ويظهر تقرير FBI IC3 Internet Crime Report في الربيع التالي، وتُصدر Coveware تحديثات فصلية خلال أسابيع، بينما تعمل كل من Chainalysis (Crypto Crime Report) وSophos (State of Ransomware) على دورات سنوية. سنقوم بتحديث الأرقام فور صدور كل تقرير.
آخر تحديث: 16 يوليو 2026. نراجع هذه الصفحة ونحدّثها كل ربع سنة عند نشر بيانات جديدة.