ملخص تقرير HP Wolf Security لاستعراض أبرز للتهديدات السيبرانية خلال الربع الثاني لعام 2026

جاءت نتائج تقرير HP Wolf Security الصادر عن الربع الثاني من عام 2026 لتسلط الضوء على أبرز حملات البرمجيات الخبيثة والاتجاهات والتقنيات التي رصدتها أدوات HP Wolf Security، حيث يستعرض التقرير أحدث الأساليب التي يستخدمها مجرمو الإنترنت، بهدف تزويد فرق الأمن بمعلومات استخباراتية قابلة للتنفيذ.
وكشف التقرير عن جيل جديد من الهجمات التي تستهدف الأجهزة الطرفية (Endpoints)، حيث لم يعد المهاجمون يكتفون بمحاولة التسلل، بل باتوا يوظفون “سيكولوجية الثقة” في أنظمة الذكاء الاصطناعي، والبرمجيات الموثوقة من شركات التكنولوجيا الكبرى، لتحويل الدفاعات المؤسسية إلى ثغرات بحد ذاتها.
كما أوضح التقرير أن 10% من تهديدات البريد الإلكتروني تمكنت من تجاوز أنظمة الحماية، بينما شكلت الملفات التنفيذية 40% من إجمالي التهديدات، ما يعكس استمرار اعتماد المهاجمين على البريد والأجهزة الطرفية كمسارات رئيسية للهجمات السيبرانية.
ورصد تقرير HP Wolf Security عدة حملات سيبرانية متطورة، كان أبرزها:
بناء المهاجمون موقعاً ينتحل صفة مساعد تداول للعملات المشفرة مدعوماً بالذكاء الاصطناعي لنشر برمجية Needle Stealer واستغلال ثقة المستخدمين، حيث استبدلت البرمجية إضافات محافظ العملات المشفرة بنسخ مزيفة لسرقة كلمات المرور والأموال.
اعتماد حملات التصيد عبر رموز الاستجابة السريعة QR (Quishing) على تضمين رموز QR داخل فواتير PDF لدفع الضحايا إلى مسحها بهواتفهم، ما ينقل الهجوم من أجهزة العمل المحمية إلى أجهزة شخصية أقل خضوعاً للرقابة الأمنية. وبمجرد فتح الروابط عبر الهاتف، يُوجَّه المستخدمون إلى صفحات تسجيل دخول مزيفة تحاكي خدمات Microsoft بهدف سرقة كلمات المرور.
انتشار برمجية Phantom Stealer كشفت عن تنامي نموذج «البرمجيات الخبيثة كخدمة»، إذ تُسوّق كأداة لاختبار الاختراق مع تحديثات ودعم مستمرين، بينما تعتمد هجماتها على PowerShell لاستخراج برمجية مخفية داخل صورة، ثم يستخدم مكوّن Phantom Gate لتشغيلها داخل عملية شرعية، بما يعكس تنامي سوق غير مشروعة توفر مكونات جاهزة لتسهيل تنفيذ الهجمات السيبرانية.
وتحدث باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر “HP” للأمن عن نتائج التقرير موضحاً: “يستغل المهاجمون الانتشار المتزايد لأدوات أنظمة الذكاء الاصطناعي للاستثمار في أساليب استدراج جديدة تخدع المستخدمين وتدفعهم إلى تنزيل
برمجيات خبيثة تبدو مشروعة”، وأضاف: “يجعل هذا الأسلوب إيصال البرمجيات الخبيثة أكثر احترافية وأصعب في الكشف. وتعكس أدوات الهجوم الجديدة، مثل «Phantom Gate»، اتساع مشهد التهديدات، إذ تتيح لجهات التهديد تطوير مسارات متقدمة لتنفيذ الهجمات بسهولة أكبر، ما يزيد من مخاطر تعرض المؤسسات للاختراق”.
وعقب على نتائج التقرير أيضا جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في “HP” موضحاً: “ينتقل المستخدمون باستمرار بين الأجهزة والتطبيقات، بما في ذلك المتصفحات وأدوات الذكاء الاصطناعي الجديدة، فيما يسارع المهاجمون إلى مواكبة هذا التنقل. لذلك، يجب أن توفر الحماية الأمنية تغطية شاملة لمختلف هذه التفاعلات من دون التأثير على تجربة المستخدم. وهذا يتطلب من المؤسسات تبني نهج قائم مبدأ عدم الثقة المسبقة، يرتكز على العزل والاحتواء، لمنع النقرات وعمليات التنزيل غير الموثوقة من التحول إلى مخاطر أمنية”.
التقرير تناول بيانات الفترة من أبريل إلى يونيو 2026، واستعرض استمرار مجرمي الإنترنت في تنويع أساليب هجماتهم لتجاوز أدوات الحماية الأمنية، إذ كشف أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي حددتها تقنية “HP Sure Click” تمكنت من تجاوز واحد أو أكثر من أنظمة فحص بوابات البريد الإلكتروني، فيما شكّلت الملفات التنفيذية الوسيلة الأكثر استخدامًا في إيصال البرمجيات الخبيثة بنسبة 40%، تلتها الملفات المضغوطة بنسبة 38%، ثم مستندات PDF بنسبة 7.5%.



