إحصائيات برامج الفدية (2026): 45+ نقطة بيانات حول حجم الهجمات، مدفوعات الفدية، وتكاليف الاستعادة

إحصائيات برامج الفدية لعام 2026: 45+ نقطة بيانات حول حجم الهجمات، مدفوعات الفدية، وتكاليف الاستعادة، من مصادر Sophos وChainalysis وFBI IC3 وVerizon DBIR وIBM.

سجّلت هجمات برامج الفدية رقماً قياسياً بلغ 7,874 حادثة مرصودة حول العالم في عام 2025، بارتفاع نحو 50% على أساس سنوي (NCC Group, Annual Threat Intelligence Report 2025). إلا أن الأموال تتحرك في الاتجاه المعاكس: تتبعت Chainalysis نحو $820 million من مدفوعات الفدية على السلسلة في عام 2025، بانخفاض 8% عن عام 2024، مع انخفاض نسبة الضحايا الذين دفعوا إلى أدنى مستوى على الإطلاق عند 28% (Chainalysis, 2026 Crypto Crime Report). أما بالنسبة للشركات التي تتعرض فعلياً للهجوم، فقد ظل متوسط تكلفة الاختراق المرتبط ببرامج الفدية عند $5.08 million (IBM, Cost of a Data Breach 2025). يجمع هذا التحليل بيانات من Sophos وChainalysis ومركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي (IC3) وVerizon Data Breach Investigations Report وIBM و9 مصادر أولية أخرى في مرجع واحد، مع تتبع كل رقم إلى التقرير الذي نشره.

هذا الملخص مخصص لبرامج الفدية تحديداً. أما المشهد الأوسع للتهديدات - التصيّد الاحتيالي وهجمات DDoS ومخاطر الأطراف الداخلية وإجمالي حجم الاختراقات - فيمكن الاطلاع عليه في ملخص إحصائيات الأمن السيبراني الخاص بنا.

TL;DR

  • بلغ عدد حوادث برامج الفدية حول العالم رقماً قياسياً وصل إلى 7,874 في عام 2025، بارتفاع نحو 50% (NCC Group, 2025).
  • انخفضت مدفوعات الفدية على السلسلة إلى نحو $820 million، بتراجع 8% على أساس سنوي (Chainalysis, 2026 Crypto Crime Report).
  • دفع 28% فقط من الضحايا في عام 2025، وهو أدنى مستوى على الإطلاق، رغم أن الوسيط للمدفوعات قفز بنسبة 368% إلى $59,556 (Chainalysis, 2026 Crypto Crime Report).
  • بدأت 79% من هجمات برامج الفدية في عام 2026 بهويات مخترَقة (Sophos, State of Ransomware 2026).
  • بلغ متوسط تكلفة الاختراق المرتبط ببرامج الفدية $5.08 million (IBM, Cost of a Data Breach 2025).
  • كانت برامج الفدية حاضرة في 44% من جميع اختراقات البيانات، ارتفاعاً من 32% في العام السابق (Verizon, 2025 DBIR).
  • سجّل مكتب التحقيقات الفيدرالي 3,611 شكوى متعلقة ببرامج الفدية و$32.3 million من الخسائر المُبلَّغ عنها، بارتفاع 259% على أساس سنوي (FBI IC3, 2025 Internet Crime Report).
  • كانت الرعاية الصحية القطاع الأكثر استهدافاً ضمن البنية التحتية الحيوية بـ 460 هجمة ببرامج الفدية (FBI IC3, 2025).
  • انخفض معدل الدفع لدى Coveware في الربع الرابع من 2025 إلى نحو 20%، وهو أدنى مستوى سجلته الشركة على الإطلاق (Coveware, Q4 2025).
  • تقدّر Cybersecurity Ventures الأضرار العالمية الناجمة عن برامج الفدية بـ $57 billion لعام 2025، ترتفع إلى توقعات بـ $74 billion في عام 2026 (Cybersecurity Ventures, 2025).

1. حجم الهجمات يبلغ أعلى مستوى على الإطلاق في عام 2025

أبرز ما يميز عام 2025 هو اتساع الفجوة بين وتيرة هجمات برامج الفدية وما تُدرّه من أرباح. سجّلت الحوادث المرصودة أرقاماً قياسية بينما تراجعت الدولارات المُحصَّلة، وهي إشارة إلى أن المدافعين يستعيدون بياناتهم من النسخ الاحتياطية بوتيرة أكبر ويرفضون الدفع. أحصت NCC Group 7,874 حادثة ببرامج الفدية في عام 2025، أي أكثر بنحو 50% من عام 2024، مع تسجيل فبراير وحده رقماً قياسياً شهرياً بلغ 886 هجمة (NCC Group, Annual Threat Intelligence Report 2025). وأصبحت سرقة البيانات الآن شبه شاملة في هذه الحوادث، ما يحوّل فعلياً كل حالة ببرامج الفدية إلى حدث فقدان بيانات واجب الإبلاغ عنه - وهو السبب في تناولنا هذا التداخل في ملخص إحصائيات اختراق البيانات الخاص بنا.

المقياسالقيمةالمصدر
حوادث برامج الفدية المرصودة حول العالم، 20257,874 (about +50% YoY)NCC Group, Annual Threat Intelligence Report 2025
التغير السنوي في عدد الضحايا المُعلَنين+50% (most active year on record)Chainalysis, 2026 Crypto Crime Report
الضحايا المُفصح عنهم على مواقع التسريب، 20257,307 across 138 groupsBreachsense, Annual Ransomware Report 2025
أكثر مجموعة برامج فدية نشاطاً، 2025Qilin, 1,022 attacks (13% of total)NCC Group, 2025
المجموعات الأكثر نشاطاً التاليةAkira 755; CL0P 517NCC Group, 2025
مجموعات برامج الفدية النشطة المتمايزة85 in Q3 2025Check Point Research, 2025
المجموعات المرصودة وهي تستهدف منظمات صناعية119 groups, 3,300 organizationsDragos, 2026 OT/ICS Report
الشهر الأعلى نشاطاً، 2025February, 886 attacks (monthly record)NCC Group, 2025

ملاحظة: قادت Qilin وAkira ارتفاعاً بنسبة تقارب 50% في المنشورات على مواقع التسريب مقارنة بعام 2024، ويستمر تفتت المنظومة مع انقسام العلامات وإعادة تسميتها.

2. عدد أقل من الضحايا يدفع، لكن من يدفع يدفع أكثر

صورة المدفوعات هي أوضح دليل على أن اقتصاد برامج الفدية يتعرض لضغط. انخفضت معدلات الدفع إلى أدنى مستوياتها التاريخية عبر ثلاث مجموعات بيانات مستقلة مبنية على منهجيات مختلفة - تتبع البلوكتشين، وعمل الاستجابة للحوادث الميداني، وبيانات الاستطلاعات - وهو توافق نادر. وضعت Chainalysis معدل الدفع لعام 2025 عند 28% فقط، وهو أدنى مستوى على الإطلاق، في حين قفز الوسيط للمدفوعات مع ذلك بنسبة 368% إلى $59,556 (Chainalysis, 2026 Crypto Crime Report). ويروي عمل Coveware الميداني في الاستجابة للحوادث القصة نفسها من زاوية مختلفة: سجّل تقريرها الفصلي للربع الرابع من 2025 معدل دفع قريباً من 20%، وهو الأدنى الذي قاسته الشركة على الإطلاق.

المقياسالقيمةالمصدر
إجمالي مدفوعات الفدية على السلسلة، 2025~$820M (down ~8% from $892M)Chainalysis, 2026 Crypto Crime Report
نسبة الضحايا الذين دفعوا، 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
الوسيط لمدفوعات الفدية، 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
معدل الدفع لدى Coveware، الربع الرابع 2025~20% (historic low)Coveware, Q4 2025 Report
متوسط/وسيط الدفع لدى Coveware، الربع الرابع 2025$591,988 / $325,000Coveware, Q4 2025 Report
المؤسسات التي شُفِّرت بياناتها ودفعت، 202648%Sophos, State of Ransomware 2026
الوسيط لدفعات الفدية (مجموعة بيانات الاختراقات)$115,000Verizon, 2025 DBIR
الضحايا الذين رفضوا الدفع64% (Verizon) / 63% (IBM)Verizon 2025 DBIR; IBM 2025

قيمة شاذة: تتباين أرقام الوسيط للمدفوعات بشكل كبير حسب المنهجية - $59,556 على السلسلة (Chainalysis)، و$115,000 في مجموعة بيانات الاختراقات (Verizon)، و$325,000 في حالات الاستجابة للحوادث (Coveware Q4) - لذا يجب دائماً قراءة رقم وسيط الفدية مقترناً بمصدره.

3. التكلفة الفعلية لهجمة برامج الفدية

مطالب الفدية ليست سوى جزء من الفاتورة. تكمن التكلفة الأكبر في التعطل وإصلاح الأضرار والتحليل الجنائي الرقمي وخسارة الأعمال - وهو ما يجعل الأرقام الإجمالية تفوق بكثير المدفوعات التي تتبعها Chainalysis على السلسلة. قاست IBM متوسط تكلفة الاختراق المرتبط ببرامج الفدية بـ $5.08 million في عام 2025، وهو أعلى بكثير من المتوسط العالمي البالغ $4.44 million لجميع الاختراقات (IBM, Cost of a Data Breach 2025). وعلى المستوى الكلي، تقدّر Cybersecurity Ventures إجمالي الأضرار العالمية الناجمة عن برامج الفدية بـ $57 billion لعام 2025، وهو رقم تتوقع أن يرتفع بنسبة 30% إلى $74 billion في عام 2026.

المقياسالقيمةالمصدر
متوسط تكلفة الاختراق المرتبط ببرامج الفدية، 2025$5.08MIBM, Cost of a Data Breach 2025
المتوسط العالمي لتكلفة اختراق البيانات، 2025$4.44M (down 9%)IBM, Cost of a Data Breach 2025
متوسط تكلفة اختراق البيانات في الولايات المتحدة، 2025$10.22M (up 9%, record high)IBM, Cost of a Data Breach 2025
متوسط تكلفة الاستعادة باستثناء الفدية (جميع القطاعات)$1.7M (2026) / $1.53M (2025)Sophos, State of Ransomware 2026 / 2025
أعلى وسيط لمطالب الفدية حسب الدولةUK, $2.5MSophos, State of Ransomware 2026
الأضرار العالمية لبرامج الفدية (الإجمالي)، 2025$57 billionCybersecurity Ventures, 2025
الأضرار العالمية المتوقعة لبرامج الفدية، 2026$74 billion (+30%)Cybersecurity Ventures, 2025

السياق: تتوقع Cybersecurity Ventures أن تصل الحصيلة السنوية إلى $275 billion بحلول عام 2031. وقد تسارعت وتيرة الاستعادة بشكل كبير - إذ وجدت Sophos أن 55% من الضحايا استعادوا نشاطهم بالكامل خلال أسبوع، و16% خلال يوم واحد (Sophos, State of Ransomware 2026)، وهو ما يفسر جزئياً سبب شعور عدد أقل من الضحايا بأنهم مضطرون للدفع.

4. كيف يتسلل المهاجمون: الهوية هي الباب الأمامي الجديد

انقلبت قصة الوصول الأولي في عام 2026. فلسنوات، تصدّرت الثغرات غير المُصلَحة قوائم الأسباب الجذرية؛ أما الآن فحلّت محلها بيانات الاعتماد المسروقة والمُستغَلة. وجدت Sophos أن 79% من هجمات برامج الفدية في عام 2026 بدأت بهويات مخترَقة، وأن 97% من الاختراقات القائمة على بيانات الاعتماد وقعت في مؤسسات كانت قد نشرت المصادقة متعددة العوامل - أي أن المصادقة متعددة العوامل (MFA) كانت موجودة لكن جرى تجاوزها أو خداعها عبر التصيّد أو إعدادها بشكل خاطئ (Sophos, State of Ransomware 2026). وتعزز مجموعة بيانات Verizon هذا النمط: كانت بيانات اعتماد 54% من ضحايا برامج الفدية المؤسسية قد تسرّبت مسبقاً في سجلات برمجيات سرقة المعلومات (Verizon, 2025 Data Breach Investigations Report). وتنطبق العبرة بالنسبة للمدافعين مباشرة على نظافة بيانات الاعتماد، التي نتناولها في ملخص إحصائيات أمان كلمات المرور الخاص بنا.

المقياسالقيمةالمصدر
الهجمات التي بدأت بهويات مخترَقة، 202679%Sophos, State of Ransomware 2026
أبرز الأسباب الجذرية التقنية، 2026Malicious email 26%; phishing 24%Sophos, State of Ransomware 2026
اختراقات بيانات الاعتماد التي كانت المصادقة متعددة العوامل مُفعَّلة فيها97%Sophos, State of Ransomware 2026
ضحايا برامج الفدية الذين سبق تسريب بياناتهم عبر برمجيات سرقة المعلومات54%Verizon, 2025 DBIR
أحداث التشفير التي وقعت خارج ساعات العمل88%Sophos, Active Adversary/Identity Report 2026
الوسيط الزمني من الاختراق إلى الوصول إلى Active Directory3.4 hoursSophos, Active Adversary/Identity Report 2026
الوسيط الزمني لبقاء المهاجم داخل الشبكة3 daysSophos, Active Adversary/Identity Report 2026
الهجمات/حالات الاستجابة للحوادث التي تضمنت تسريب بيانات، 202596%Arctic Wolf / BlackFog, 2025

قيمة شاذة: حتى في استطلاع عام 2025، كانت الثغرات المُستغَلة لا تزال السبب الجذري التقني الأول بنسبة 32% (Sophos, State of Ransomware 2025). ويمثل التحول في 2026 نحو البريد الإلكتروني والهويات المسروقة أول مرة منذ أربع سنوات لا تحتل فيها الثغرات المرتبة الأولى.

5. تحليل معمّق للقطاعات: الرعاية الصحية والتجزئة والتصنيع والتعليم

لا تضرب برامج الفدية جميع القطاعات بالطريقة نفسها، وتُظهر استطلاعات القطاعات لعام 2025 أن سلوك الدفع يتباين حسب المجال. يبقى قطاع التجزئة الأكثر ميلاً للدفع؛ بينما يميل قطاعا الرعاية الصحية والتعليم بشكل متزايد إلى الاستعادة من النسخ الاحتياطية بدلاً من ذلك. دفع تجار التجزئة الفدية في 58% من الحالات - ما يقارب ضعف نسبة 32% المسجلة في عام 2021 - بينما لم يدفع سوى 36% من مقدمي الرعاية الصحية، بانخفاض من 61% في عام 2022 (Sophos, State of Ransomware in Retail 2025 وHealthcare 2025). وسجّل قطاع التعليم أقوى مكاسب دفاعية بين جميع القطاعات.

المقياسالقيمةالمصدر
الرعاية الصحية - دفعت الفدية، 202536% (down from 61% in 2022)Sophos, State of Ransomware in Healthcare 2025
الرعاية الصحية - الوسيط للفدية المدفوعة$150K (lowest across all sectors)Sophos, Healthcare 2025
التجزئة - دفعت الفدية، 202558% (vs 49% cross-sector)Sophos, State of Ransomware in Retail 2025
التجزئة - الوسيط لمطالب الفدية$2M (doubled from $1M in 2024)Sophos, Retail 2025
التصنيع - دفع الفدية، 202551%Sophos, Manufacturing 2025
التصنيع - البيانات المُشفَّرة40% (down from 74% in 2024)Sophos, Manufacturing 2025
التعليم الأساسي والثانوي - أوقف الهجوم قبل التشفير67% (up from 14%)Sophos, State of Ransomware in Education 2025
التعليم العالي - الوسيط لمطالب الفدية$697K (down from $3.55M)Sophos, Education 2025

ملاحظة: تضاعفت هجمات الابتزاز فقط، حيث تُسرَق البيانات لكن لا تُشفَّر أبداً، ثلاث مرات لتصل إلى 12% من حوادث الرعاية الصحية، وارتفعت إلى 10% في التصنيع - دليل على أن العصابات تتخطى التشفير بشكل متزايد وتنتقل مباشرة إلى الابتزاز.

6. خط المواجهة في 2026 والتقارير الحكومية

تتفق الجهات الحكومية والتجارية المتخصصة في التتبع على أن الوتيرة لم تتباطأ في عام 2026. تلتقط أرقام IC3 التابعة لمكتب التحقيقات الفيدرالي جزءاً فقط من الخسائر الفعلية - إذ تستثني التعطل وإصلاح الأضرار وتكاليف الأطراف الثالثة - ومع ذلك ارتفع حتى هذا الجزء المحدود بشكل حاد. سجّل مكتب التحقيقات الفيدرالي 3,611 شكوى متعلقة ببرامج الفدية في عام 2025 مع $32.3 million من الخسائر المُبلَّغ عنها مباشرة، بزيادة قدرها 259% على أساس سنوي، بالإضافة إلى 63 نوعاً جديداً تماماً من برامج الفدية (FBI IC3, 2025 Internet Crime Report). وتُظهر بيانات أوائل عام 2026 من أدوات التتبع التجارية استمرار هذا التصاعد، مدفوعاً جزئياً باستطلاع مدعوم بالذكاء الاصطناعي وهندسة اجتماعية قائمة على الصوت - وهذه الأخيرة نتناولها في ملخص إحصائيات التصيّد الصوتي الخاص بنا.

المقياسالقيمةالمصدر
شكاوى برامج الفدية لدى IC3 التابع لمكتب التحقيقات الفيدرالي، 20253,611 (up from 3,156 in 2024)FBI IC3, 2025 Internet Crime Report
خسائر برامج الفدية المُبلَّغ عنها لدى IC3، 2025$32.3M (+259% YoY)FBI IC3, 2025
أنواع برامج الفدية الجديدة المحددة، 202563 (about 5.25 per month)FBI IC3, 2025
هجمات برامج الفدية على الرعاية الصحية (البنية التحتية الحيوية)460 (most of 16 sectors)FBI IC3, 2025
حضور برامج الفدية في جميع اختراقات البيانات، 202544% (up from 32%)Verizon, 2025 DBIR
برامج الفدية في اختراقات الشركات الصغيرة والمتوسطة88% (vs 39% for large enterprises)Verizon, 2025 DBIR
ضحايا برامج الفدية المُعلَنون، الربع الثاني 20262,279 (+43% YoY, +7% QoQ)Cyble, 2026 Threat Intelligence
هجمات برامج الفدية المُعلَنة في الأمريكتين، الربع الأول 20261,138 (of 1,305 cyber incidents)Cyble, 2026 Threat Intelligence

ملاحظة: ظلت الولايات المتحدة الدولة الأكثر استهدافاً بفارق كبير في عام 2025، إذ استوعبت ضحايا مُفصح عنهم أكثر من عدة دول تالية مجتمعة (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).

ملخص: برامج الفدية بالأرقام

المقياسالقيمةالمصدر
حوادث برامج الفدية المرصودة حول العالم، 20257,874 (about +50% YoY)NCC Group, 2025
مدفوعات الفدية على السلسلة، 2025~$820M (down ~8%)Chainalysis, 2026 Crypto Crime Report
نسبة الضحايا الذين دفعوا، 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
الوسيط لمدفوعات الفدية، 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
الهجمات التي بدأت بهويات مخترَقة، 202679%Sophos, State of Ransomware 2026
متوسط تكلفة الاختراق المرتبط ببرامج الفدية$5.08MIBM, Cost of a Data Breach 2025
متوسط تكلفة الاستعادة باستثناء الفدية، 2026$1.7MSophos, State of Ransomware 2026
حضور برامج الفدية في جميع اختراقات البيانات44% (up from 32%)Verizon, 2025 DBIR
برامج الفدية في اختراقات الشركات الصغيرة والمتوسطة88%Verizon, 2025 DBIR
شكاوى برامج الفدية لدى IC3، 20253,611FBI IC3, 2025 Internet Crime Report
خسائر برامج الفدية المُبلَّغ عنها لدى IC3، 2025$32.3M (+259% YoY)FBI IC3, 2025
أنواع برامج الفدية الجديدة، 202563FBI IC3, 2025
معدل الدفع لدى Coveware، الربع الرابع 2025~20% (historic low)Coveware, Q4 2025
أكثر مجموعة برامج فدية نشاطاً، 2025Qilin, 1,022 attacks (13%)NCC Group, 2025
معدل دفع الفدية في التجزئة، 202558%Sophos, Retail 2025
معدل دفع الفدية في الرعاية الصحية، 202536%Sophos, Healthcare 2025
تسريب البيانات في حالات برامج الفدية، 202596%Arctic Wolf / BlackFog, 2025
الأضرار العالمية لبرامج الفدية، 2025 / 2026 (توقعات)$57B / $74BCybersecurity Ventures, 2025

المنهجية والمصادر

جُمعت البيانات عبر تجميع الأرقام مباشرة من التقارير والاستطلاعات ومجموعات البيانات الأولية التي نشرتها المؤسسات المذكورة أدناه، مع التحقق المتقاطع من الأرقام الرئيسية (حجم الهجمات، معدلات الدفع، تكاليف الاختراقات) عبر مصدرين مستقلين أو أكثر حيثما أمكن، وتحديد أي تباينات منهجية مباشرة في النص.

المصادر المُستشهد بها:

Data watch: العديد من هذه المصادر عبارة عن إصدارات دورية يُتوقع صدور نسخ جديدة منها قريباً. عادةً ما ينشر Verizon DBIR إصداره السنوي التالي في الربيع، ويصدر تقرير IBM Cost of a Data Breach في منتصف العام، ويظهر تقرير FBI IC3 Internet Crime Report في الربيع التالي، وتُصدر Coveware تحديثات فصلية خلال أسابيع، بينما تعمل كل من Chainalysis (Crypto Crime Report) وSophos (State of Ransomware) على دورات سنوية. سنقوم بتحديث الأرقام فور صدور كل تقرير.

آخر تحديث: 16 يوليو 2026. نراجع هذه الصفحة ونحدّثها كل ربع سنة عند نشر بيانات جديدة.

جرّب VoxBooster — 3 أيام مجاناً.

استنساخ الصوت الفوري، لوحة الأصوات والمؤثرات — أينما تتحدث.

  • بدون بطاقة
  • ~30ms تأخير
  • Discord · Teams · OBS
جرّب 3 أيام مجاناً