أشار تقرير الاستجابة للحوادث الأمنية العالمية 2025 الصادر عن شركة بالو ألتو نتوركس إلى أن الهندسة الاجتماعية مثلت أبرز الثغرات الأمنية التي استغلتها الجهات التخريبية خلال العام الماضي، حيث انطلق ثُلث التهديدات الأمنية التي تعاملت معها الشركة اعتماداً على أحد أساليب هذا النوع من الهجمات. ويؤكد التقرير أن استغلال الثقة البشرية لا يزال من أكثر الطرق فاعلية لاختراق المؤسسات، متجاوزاً في كثير من الأحيان الثغرات التقنية.
تحليل شامل لأكثر من 700 حادثة
قام التقرير بتحليل أكثر من 700 حالة استجابة أمنية تم التعامل معها عالميًا، مستخدمًا أدوات القياس عن بُعد لرصد الأنماط السائدة. وأظهرت النتائج أن هجمات التصيد استحوذت على نحو 65% من حالات الهندسة الاجتماعية، واستهدفت 66% منها حسابات تتمتع بامتيازات وصول كبيرة، ما جعلها أكثر خطورة من حيث التأثير على المؤسسات. كما أن 45% من الهجمات انتحلت شخصيات موظفين، بينما استغلت 23% أساليب خبيثة مرتبطة بالصوت مثل طلبات إعادة الاتصال، والتي باتت أكثر تعقيدًا مع تطور تقنيات الذكاء الاصطناعي.
تداعيات الأعمال وفقدان البيانات
يشير التقرير إلى أن تعطل الأعمال وانكشاف البيانات كانا النتيجتين الأكثر شيوعًا، حيث سجلت حوادث الهندسة الاجتماعية تسرب بيانات في 60% من الحالات، بزيادة 16 نقطة مئوية عن غيرها من الثغرات الأولية. كما شكل انتحال الشخصية عبر البريد الإلكتروني (BEC) ما يقرب من نصف الهجمات، وأسفر عن انكشاف بيانات في 6 من كل 10 حالات تقريبًا.
توسع أساليب الهجمات وتنوعها
على الرغم من سيطرة هجمات التصيد على المشهد، إلا أن التقرير رصد توسعًا في الأساليب الأخرى مثل تسميم نتائج محركات البحث (SEO Poisoning)، الإعلانات الخبيثة (Malvertising)، التصيد عبر الرسائل النصية القصيرة (Smishing) وهجمات إغراق المصادقة متعددة العوامل (MFA Bombing). هذه التكتيكات تعكس تطور المهاجمين وانتقالهم إلى ما هو أبعد من البريد الإلكتروني لاستهداف منصات وأجهزة متعددة.
الذكاء الاصطناعي يغير ملامح التهديدات
أكد التقرير أن الذكاء الاصطناعي أصبح لاعبًا رئيسيًا في تعزيز قدرات الهجمات القائمة على الهندسة الاجتماعية. حيث تستخدم الجهات التخريبية أدوات الذكاء الاصطناعي لتسريع مراحل الاختراق، وإنشاء محتوى واقعي يشبه تفاعلات البشر، وحتى تنفيذ مهام متعددة بشكل مستقل مثل الاستطلاع عبر المنصات المختلفة وإنشاء هويات مزيفة لحملات أكثر استهدافًا.
توصيات لتعزيز الحماية
خلص التقرير إلى أن مواجهة هذا التهديد تتطلب الانتقال إلى استراتيجيات أكثر شمولية تتجاوز مجرد رفع الوعي بين الموظفين. من أبرز التوصيات:
-
إجراء تحليلات سلوكية متقدمة وكشف تهديدات الهوية والتعامل معها (ITDR).
-
تأمين عمليات استعادة الهوية وتطبيق ضوابط وصول مشروطة للحد من المخاطر.
-
توسيع مفهوم الثقة الصفرية ليشمل المستخدمين والعمليات وليس الشبكات فقط، بما يقلل فرص استغلال الأنشطة الاعتيادية في الهجمات.
إن تزايد استخدام تقنيات الذكاء الاصطناعي في الهجمات السيبرانية ينذر بمرحلة جديدة من التحديات الأمنية التي تتطلب من المؤسسات تبني استراتيجيات متطورة وديناميكية للحفاظ على مرونتها وحماية بياناتها.









