كشفت شركة HP Inc. عن تصاعد الهجمات السيبرانية التي تستهدف الأجهزة الطرفية خلال الربع الثاني من عام 2026، مشيرة إلى اعتماد المهاجمين على الذكاء الاصطناعي والبرمجيات الموثوقة لخداع المستخدمين وتجاوز أنظمة الحماية الأمنية.
وأوضح تقرير HP Wolf Security أن نحو 10% من تهديدات البريد الإلكتروني تمكنت من تجاوز طبقة حماية واحدة أو أكثر، بينما شكلت الملفات التنفيذية حوالي 40% من إجمالي التهديدات المرصودة خلال الفترة الممتدة من أبريل إلى يونيو 2026.
الذكاء الاصطناعي وسيلة جديدة لخداع المستخدمين
رصد التقرير حملة إلكترونية أنشأ خلالها المهاجمون موقعًا مزيفًا ينتحل صفة مساعد لتداول العملات المشفرة مدعوم بالذكاء الاصطناعي. واستُخدم الموقع لنشر برمجية Needle Stealer، التي تستهدف سرقة كلمات المرور والأموال من خلال استبدال إضافات محافظ العملات المشفرة بنسخ مزيفة.
وتعكس هذه الحملة اعتماد المهاجمين المتزايد على سمعة الذكاء الاصطناعي وثقة المستخدمين في أدوات التكنولوجيا الحديثة، بهدف جعل البرمجيات الخبيثة تبدو أكثر شرعية وصعوبة في الاكتشاف.
رموز QR تتحول إلى أداة للتصيد الإلكتروني
كما حذر التقرير من تنامي هجمات التصيد عبر رموز الاستجابة السريعة، المعروفة باسم Quishing. ويعتمد هذا الأسلوب على تضمين رموز QR داخل فواتير بصيغة PDF، لدفع المستخدم إلى مسحها باستخدام هاتفه الشخصي.
وبعد مسح الرمز، يُنقل الضحية إلى صفحات تسجيل دخول مزيفة تحاكي خدمات Microsoft، بهدف سرقة بيانات الحسابات وبيانات الاعتماد. ويساعد هذا الأسلوب المهاجمين على تجاوز بعض وسائل الحماية الموجودة على أجهزة العمل، عبر نقل عملية الهجوم إلى هواتف شخصية أقل خضوعًا للرقابة الأمنية.
برمجية Phantom Stealer بنموذج «البرمجيات الخبيثة كخدمة»
ورصدت HP أيضًا انتشار برمجية Phantom Stealer ضمن نموذج «البرمجيات الخبيثة كخدمة». وتُسوَّق البرمجية باعتبارها أداة لاختبار الاختراق، مع توفير تحديثات ودعم مستمرين للمستخدمين.
وتعتمد بعض الهجمات على لغة PowerShell لاستخراج برمجية مخفية داخل صورة، ثم استخدام مكوّن يعرف باسم Phantom Gate لتشغيلها داخل عملية شرعية، ما يصعّب اكتشاف النشاط الخبيث باستخدام أدوات الحماية التقليدية.
خبراء يحذرون من استغلال الثقة
قال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر HP للأمن، إن المهاجمين يستغلون الانتشار المتزايد لأدوات الذكاء الاصطناعي لتطوير أساليب استدراج أكثر إقناعًا تدفع المستخدمين إلى تنزيل برمجيات خبيثة تبدو مشروعة.
وأضاف أن أدوات مثل Phantom Gate تعكس اتساع نطاق التهديدات، لأنها تتيح لجهات الهجوم تطوير مسارات متقدمة لتنفيذ البرمجيات الخبيثة بسهولة أكبر.
بدوره، أكد جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في HP، أهمية اعتماد المؤسسات على نهج أمني قائم على عدم الثقة المسبقة، مع التركيز على العزل والاحتواء لمنع عمليات التنزيل والنقرات غير الموثوقة من التحول إلى اختراقات.
توصيات لحماية المؤسسات والمستخدمين
يوصي التقرير المؤسسات بتعزيز مراقبة البريد الإلكتروني والملفات التنفيذية، وتوعية الموظفين بمخاطر رموز QR والروابط المزيفة، إلى جانب تطبيق سياسات العزل والاحتواء على الأجهزة الطرفية.
كما ينبغي للمستخدمين تجنب مسح رموز QR الواردة داخل رسائل أو فواتير غير متوقعة، والتحقق من عناوين المواقع قبل إدخال بيانات تسجيل الدخول أو كلمات المرور أو أي معلومات شخصية ومالية.





