كشف تقرير شركة "كاسبرسكي" أن الحلول الأمنية الخاصة بها رصدت ارتفاعًا كبيرًا في الهجمات الإلكترونية التي استهدفت الشركات الصغيرة والمتوسطة خلال الأشهر الأربعة الأولى من عام 2026، حيث بلغ عدد هذه الهجمات أكثر من 33.3 ألف هجوم، مما يمثل زيادة تقارب خمسة أضعاف مقارنة بالفترة نفسها من عام 2025. وقد برزت برمجيات "ChatGPT" كأحد الأهداف الأساسية للمهاجمين، حيث تمكنوا من استغلال شعبيتها الكبيرة في النصب والاحتيال على الضحايا.


وأوضح التقرير أن المهاجمين تنكروا في صورة أدوات ذكاء اصطناعي شائعة، مثل "ChatGPT" و"Claude" و"DeepSeek"، والتي جاءت في مقدمة وسائل الهجوم بنسبة 42%، تلاها "Claude" بنسبة 24%، ثم "DeepSeek" بنسبة 20%. وقد تمكنت هذه البرمجيات الخبيثة من التسلل إلى أجهزة الضحايا وسرقة البيانات أو حذفها أو تعديلها، أو حتى تثبيت برمجيات خبيثة إضافية.


كما أشار التقرير إلى أن معظم الهجمات كانت من خلال ملفات "أحصنة طروادة" (Trojware)، التي تتخفى في صورة ملفات آمنة وموثوقة لخداع المستخدمين. وقد نجحت حلول كاسبرسكي في حظر حوالي 415 ألف محاولة هجوم عبر تطبيقات مزيفة خلال الفترة من يناير إلى أبريل 2026، مما يدل على استمرار اعتماد المهاجمين على هذه التكتيكات في نشر البرمجيات الخبيثة.


وحذر فاسيلي كوليسنيكوف، الخبير الأمني في كاسبرسكي، من أن التهديدات السيبرانية تتطور باستمرار مع ظهور أساليب جديدة لخداع المستخدمين. وقد رصدت الشركة خلال الأشهر الأولى من عام 2026 مئات الهجمات التي استخدمت أداة الذكاء الاصطناعي "OpenClaw" كغطاء لإخفاء البرمجيات الخبيثة.


ودعا كوليسنيكوف المستخدمين إلى توخي الحذر وتحسين الوعي الأمني، مؤكدًا أن تدريب الموظفين على التعرف على التهديدات السيبرانية وأساليب الهجوم الشائعة أصبح ضرورة ملحة في ظل تطور أساليب المهاجمين. كما أشار إلى أن الشركات الصغيرة غالبًا ما تواجه صعوبة في تخصيص الوقت والموارد لتدريب موظفيها، مما يجعل الاعتماد على حلول أمنية متخصصة خيارًا فعالًا لحماية أعمالهم.


وفي سياق ذلك، أوصى روديون بيانوف، مدير منتجات Kaspersky Small Office Security، بأن تقوم الشركات الصغيرة باختيار حلول أمن سيبراني تتناسب مع حجم أعمالها وطبيعتها، ووضع سياسات واضحة لاستخدام الأدوات والخدمات الخارجية، وتنظيم صلاحيات الوصول إلى موارد المؤسسة. كما أكد على أهمية إجراء نسخ احتياطي دوري للبيانات المهمة لضمان حمايتها في حال وقوع أي هجمات إلكترونية.