إعلان

🧭 رادار القرار

الأهمية بالنسبة للجزائر
عالية

تتعرض القاعدة الصناعية الجزائرية وسلاسل التوريد في قطاع الطاقة لنفس الاتجاه العالمي لبرامج الفدية، وأرقام إبلاغ بهذا الحجم تحمل تبعات على تخطيط الميزانية لأي شركة جزائرية مرتبطة بسلاسل توريد دولية.
البنية التحتية جاهزة؟
جزئية

تمتلك المؤسسات والبنوك الجزائرية الكبرى أدوات أمنية أساسية، لكن الشركات الصناعية ومتوسطة الحجم في سلسلة التوريد، الأكثر تعرضاً وفق هذه البيانات، تفتقر عادةً إلى برامج مخصصة للاستجابة للحوادث أو إدارة التصحيحات.
المهارات متوفرة؟
محدودة

يتركز مجتمع مواهب الأمن السيبراني في الجزائر في عدد قليل من البنوك وشركات الاتصالات والجهات الحكومية؛ ونادراً ما تملك الشركات الصناعية متوسطة الحجم طاقماً أمنياً داخلياً قادراً على إجراء إعادة فحص للثغرات بعد وقوع حادثة.
الجدول الزمني للعمل
0-6 أشهر

مطالبة الموردين الرئيسيين بالإفصاح عن تاريخ حوادث الفدية والتصحيحات هو تغيير في سياسة الشراء منخفض التكلفة وفوري يمكن لأي شركة جزائرية تبنّيه دون بنية تحتية جديدة.
أصحاب المصلحة الرئيسيون
ARPT، وزارة الرقمنة والإحصاء (MPT)، وزارة الصناعة، المصنّعون الجزائريون وشركاؤهم في سلسلة التوريد، بنك الجزائر
نوع القرار
تشغيلي

هذا إجراء تخطيط أمني مباشر وقابل للتخصيص في الميزانية للشركات الجزائرية المعرضة عبر علاقات صناعية أو سلسلة توريد، وليس رهاناً استراتيجياً طويل الأمد.

خلاصة سريعة: ينبغي على المصنّعين الجزائريين وشركائهم في سلسلة التوريد التعامل مع نتيجة Black Kite — أن الصناعة التحويلية تصدّرت ضحايا برامج الفدية لأربع سنوات متتالية، وأن قرابة ثلث الشركات المخترقة لم تعالج قط الثغرة التي مكّنت المهاجمين من الدخول — كتفويض لإضافة التحقق من التصحيحات بعد الحادثة وفحص تاريخ الفدية لدى الموردين إلى تقييمات مخاطر الموردين المعيارية الآن، قبل أن تفرض حادثة مماثلة هذا السؤال.

الأرقام وراء هذا الارتفاع

رصد تقرير Black Kite لعام 2026 حول برامج الفدية 7,551 ضحية تم الإبلاغ عنهم بين أبريل 2025 ومارس 2026، ارتفاعاً من 6,046 في فترة الـ12 شهراً السابقة — أي زيادة 24.9% على أساس سنوي. ويترجم ذلك إلى متوسط شهري ارتفع من نحو 504 ضحايا إلى 629. ولم يكن التسارع منتظماً طوال الفترة: فقد شهد النصف الأول من فترة الرصد 2,904 ضحية، بينما سجّل النصف الثاني 4,647 ضحية — بوتيرة أعلى بنحو 60% من النصف الأول، إذ سجّل شهر مارس 2026 وحده 861 ضحية، وهو ما تصفه Black Kite بأنه أعلى شهر منفرد سجّلته منذ بدء رصدها للبلاغات.

كما توسعت منظومة الجهات المهاجمة. أحصت Black Kite 127 مجموعة نشطة لبرامج الفدية عند نهاية فترة الرصد، ارتفعت إلى 146 بحلول يونيو 2026، مع دخول 61 مجموعة جديدة خلال الفترة — دليل على استمرار انخفاض عتبة الدخول لإطلاق عملية فدية رغم تحسّن الدفاعات.

الصناعة التحويلية تتحمل العبء الأكبر

تصدّرت الصناعة التحويلية جميع القطاعات في عدد ضحايا برامج الفدية للسنة الرابعة على التوالي، بواقع 1,660 ضحية — أي 22.0% من إجمالي البلاغات، وفقاً لتوزيع Black Kite القطاعي. تلتها الخدمات المهنية والتقنية بـ1,389 ضحية. ويُعد هذا التركز في الصناعة التحويلية لافتاً لأن هذا القطاع معرّض بشكل غير متناسب لاضطرابات سلسلة التوريد: فهجوم فدية يوقف الإنتاج لدى مورّد واحد يمكن أن يتسلسل عبر عملاء في مراحل لاحقة لا تربطهم علاقة مباشرة بالمهاجم ولا رؤية لديهم عن الاختراق حتى تتوقف الشحنات.

وتُظهر البيانات أيضاً تحولاً في حجم الشركات التي يستهدفها المهاجمون. وجد تحليل Black Kite حسب شرائح الإيرادات أن شريحة 50 إلى 100 مليون دولار ارتفعت من 25.1% إلى 29.3% من الضحايا، بينما انخفضت شريحة ما فوق 100 مليون دولار من 13.9% إلى 9.5% — نمط يتسق مع تحول المهاجمين نحو الشركات متوسطة الحجم التي قد تملك أصولاً حقيقية يمكن انتزاع فدية منها لكن بميزانيات أمنية أضعف من كبرى المؤسسات.

إعلان

لماذا يستمر ارتفاع البلاغات حتى مع قيام الشركات بمعالجة ثغراتها

من أبرز نتائج تقرير Black Kite مدى بقاء ثغرات معروفة دون معالجة حتى بعد أن يصبح الهجوم علنياً. لا تزال 43.5% من الضحايا تحمل ثغرات حرجة غير مُصححة عند إعادة الفحص بعد الحادثة، واحتفظت 30.8% بثغرات معروفة ومُستغَلة فعلياً — ما يعني أن قرابة ثلث المؤسسات المخترقة تركت الفئة نفسها من الضعف التي مكّنت الهجوم دون معالجة حتى بعد الإبلاغ عن الحادثة. وتُعد هذه الفجوة بين الإبلاغ والمعالجة على الأرجح بنفس أهمية العدد الإجمالي للضحايا: فهي تشير إلى أن اتجاه النمو الممتد أربع سنوات في بلاغات برامج الفدية لا يعكس فقط تزايد عدد المهاجمين، بل أيضاً بطء المدافعين في إغلاق الباب بعد اقتحامه.

1. اعتبار إعادة فحص الثغرات بعد الحادثة إلزامية لا اختيارية

احتفظ قرابة ثلث المؤسسات المخترقة بفئة الثغرة نفسها التي مكّنت هجومها. إن إجراء إعادة فحص وخطوة معالجة فور وقوع أي حادثة — وليس مجرد تقرير جنائي — يغلق الفجوة الأكثر احتمالاً لاستغلالها من قبل المهاجمين مجدداً.

2. تخصيص ميزانية الأمن وفق التعرض القطاعي، لا حجم الشركة وحده

يُظهر التحول نحو ضحايا شريحة الإيرادات 50-100 مليون دولار أن المهاجمين يتبعون ميزانيات أمنية أضعف، لا مكاسب أكبر فقط. تحتاج الشركات متوسطة الحجم في قطاعات معرضة مثل الصناعة التحويلية إلى ميزانيات أمنية متناسبة مع ملف مخاطرها، لا مع إنفاقها التاريخي.

3. رسم خريطة التعرض لبرامج الفدية عبر سلسلة التوريد، لا التعرض المباشر فقط

مع تصدّر الصناعة التحويلية للبلاغات لأربع سنوات متتالية، ينبغي على أي شركة تستورد من موردين صناعيين سؤال هؤلاء الموردين عن تاريخهم في حوادث الفدية وممارسات تصحيح الثغرات كسؤال معياري في تقييم مخاطر الموردين، لا كفكرة لاحقة.

تابعوا AlgeriaTech على LinkedIn للتحليلات التقنية المهنية تابعوا على LinkedIn
تابعونا @AlgeriaTechNews على X للحصول على أحدث تحليلات التكنولوجيا تابعنا على X

إعلان

الأسئلة الشائعة

كم عدد ضحايا برامج الفدية الذين تم الإبلاغ عنهم في 2026 وفقاً لـBlack Kite؟

رصدت Black Kite 7,551 ضحية لبرامج الفدية تم الإبلاغ عنهم بين أبريل 2025 ومارس 2026، بارتفاع 24.9% عن 6,046 في فترة الـ12 شهراً السابقة، ليستمر بذلك الارتفاع المتواصل منذ أربع سنوات في الهجمات المُبلَّغ عنها.

ما القطاع الأكثر تضرراً من برامج الفدية؟

تصدّرت الصناعة التحويلية جميع القطاعات للسنة الرابعة على التوالي بـ1,660 ضحية، أي 22.0% من إجمالي البلاغات، تلتها الخدمات المهنية والتقنية بـ1,389 ضحية — تركّز تربطه Black Kite بتزايد استهداف المهاجمين لتعطيل سلاسل التوريد.

هل تعالج الشركات الثغرات التي مكّنت مهاجمي الفدية من الدخول؟

ليس دائماً. وجدت Black Kite أن 43.5% من الضحايا ظلوا يحملون ثغرات حرجة غير مُصححة عند إعادة الفحص بعد الحادثة، واحتفظت 30.8% بثغرات معروفة ومُستغَلة فعلياً — ما يعني أن نسبة كبيرة من المؤسسات المخترقة تركت الضعف نفسه دون معالجة حتى بعد الإبلاغ.

المصادر والقراءات الإضافية