ما يقرب من نصف الشركات التي تستهدف هجومًا إلكترونيًا ببرامج الفدية ينتهي بها الأمر بدفع فدية للإفراج عن بياناتها أو أنظمتها، وفقًا لبحث أجرته مجموعة الأمن السيبراني سوفوس عام 2025، في حين أن متوسط المبلغ المطلوب آخذ في الارتفاع.
على الصعيد العالمي، تستجيب بعض الولايات القضائية من خلال حظر الدفع للقراصنة. في المملكة المتحدة، على سبيل المثال، تعمل الحكومة على تطوير خطط لمنع هيئات القطاع العام ومجموعات البنية التحتية الوطنية الحيوية – بما في ذلك خدمة الصحة الوطنية والمجالس المحلية والمدارس – من دفع المدفوعات.
يأتي الفيتو المحتمل في الوقت الذي أصبح فيه قراصنة برامج الفدية أكثر تقدمًا ودقة في استهدافهم للشركات، وخاصة الشركات الصغيرة والمتوسطة المعرضة للخطر، بمرور الوقت.
يقول هايدن بروكس، الرئيس التنفيذي لمجموعة ريسك ليدجر لأمن سلسلة التوريد: “في عام 2026، تطور مشهد برامج الفدية إلى نظام بيئي متطور للغاية على غرار الشركات”. “بينما تعمل مجموعات برامج الفدية مثل عمليات B2B الذكية لضمان عودة البيانات، فإن المخاطر القانونية ومخاطر العقوبات المتعلقة بالدفع بلغت أعلى مستوياتها على الإطلاق.”
وقد تم تعزيز ذلك من خلال ظهور أدوات القرصنة الخبيثة التي تعتمد على الذكاء الاصطناعي مثل WormGPT وFraudGPT وBruteForceAI، وفقًا لديف سبيلان، مدير هندسة الأنظمة في Fortinet، الذي أشار إلى أن ضحايا برامج الفدية المؤكدة ارتفعوا بنسبة 389 بالمائة على أساس سنوي في عام 2025، من حوالي 1600 في عام 2024 إلى 7831 على مستوى العالم.
ويقول: “في الوقت الذي كان يستغرقه سابقًا ارتكاب هجوم واحد ببرامج الفدية، أصبح بإمكان المتسللين الآن استهداف أربع منظمات منفصلة في وقت واحد”.
يوافق شاشي كيران، كبير مسؤولي التسويق في مجموعة التكنولوجيا نايل، على ذلك قائلاً: “لقد انخفضت تكلفة الهجوم بشكل كبير، مما أدى إلى تحويل الهجمات المتطورة إلى سلعة، في حين أن تكلفة الدفاع آخذة في الازدياد”. “ما كان يتطلب من الدول القومية في وقت سابق يمكن تحقيقه من قبل أفراد يتمتعون بمهارات غير ناضجة يستفيدون من قوة الذكاء الاصطناعي.”
ومع ذلك، يظل ما إذا كان سيتم الدفع أم لا أحد أكثر المجالات إثارة للانقسام في مجال الأمن السيبراني.
يقول جيم والتر، أحد كبار الباحثين في مجال التهديدات في شركة SentinelOne، إن مجموعته للأمن السيبراني تتخذ موقفًا متشددًا ضد الاستجابة لطلبات الفدية.
ويقول: “إن دفع أموال للجهات الفاعلة التي تشكل تهديدًا ابتزازيًا لا يؤدي إلا إلى تعزيز النظام البيئي والكيانات التي تمكنه”، مشيرًا إلى أنه لا يمكن الوثوق بالجهات الفاعلة في مجال التهديد لحذف البيانات عند الدفع.
ويضيف أن إعادة الابتزاز وتحقيق الدخل المستمر من البيانات المسروقة أمر شائع. “الدفع لا يضمن التعافي على الإطلاق، بل إنه في الواقع يشجع على المزيد من الجريمة والابتزاز.”
البعض الآخر أقل مطلقة. يقول آندي موس، رئيس خدمات الاسترداد السيبراني في شركة DriveSavers، التي تستعيد بيانات القرص الصلب: “قلقنا من الحظر هو ما يحدث عندما يكون هناك حظر على الدفع، لكن استعادة البيانات غير ممكنة”. “المواقف دائمًا ما تكون أكثر دقة من تفسيرات الحظر.”
