لم يعد التزييف العميق (Deepfake) خطراً نظرياً يُذكر في العروض التقديمية. بحسب استطلاع نشرته Gartner في 22 سبتمبر 2026، أفاد 41% من مسؤولي أمن المعلومات (CISO) بأن جهاتهم تعرضت خلال الاثني عشر شهراً الماضية لحادثة هندسة اجتماعية واحدة على الأقل استُخدم فيها تزييف عميق أثناء مكالمة صوتية مع موظف، وأفاد 36% بوقوع حادثة مماثلة أثناء مكالمة مرئية.
أبرز الأرقام
- 41% رصدوا حادثة تزييف عميق واحدة على الأقل في مكالمة صوتية مع موظف.
- 36% رصدوا حادثة مماثلة في مكالمة مرئية.
- 79% سجّلوا حادثة واحدة على الأقل من التصيد عبر البريد الإلكتروني أو التصيد الموجَّه أو اختراق البريد الإلكتروني للأعمال (BEC).
- 58% سجّلوا حادثة تصيد صوتي (Vishing) أو تصيد عبر الرسائل النصية (Smishing).
شمل الاستطلاع 297 من كبار قادة الأمن السيبراني (مسؤول أمن المعلومات أو ما يعادله)، وأُجري بين مارس ومايو 2026.
لماذا تهم هذه النتائج؟
ترى Gartner أن الذكاء الاصطناعي يزيد حجم هجمات الهندسة الاجتماعية ويجعلها أكثر تخصيصاً وإقناعاً، وفي الوقت نفسه يُضعف العلامات التي اعتاد الموظفون الاعتماد عليها لكشف الاحتيال. الصوت المألوف والوجه المألوف لم يعودا دليلاً كافياً على هوية المتصل.
ويشير Craig Porter، المحلل في Gartner، إلى أن المهاجمين يجمعون اليوم بين التصيد واختراق البريد الإلكتروني للأعمال والمحتوى المولَّد اصطناعياً والمعلومات الشخصية المجمَّعة عن الضحية، وعبر أكثر من قناة في الهجوم الواحد. لكنه يذكّر بأن معظم الهجمات ستظل تعتمد على العناصر نفسها: المستخدم، وبيانات الدخول المسروقة، وإجراءات استعادة الحسابات الضعيفة. أي أن الأساسيات ما زالت هي خط الدفاع الأهم.
ثلاثة إجراءات توصي بها Gartner
- تحويل التدريب الثابت إلى برامج سلوك وثقافة أمنية متكيفة: الانتقال من تعليم الموظف كيف يكتشف المحتوى المزيف إلى ترسيخ عادة التحقق قبل تنفيذ أي طلب حساس، أياً كانت القناة التي وصل منها، مع استخدام المحاكاة لقياس سلوك التحقق والإبلاغ.
- تحصين هوية الموظفين وإجراءات الاستعادة ضد انتحال الشخصية: حماية المسارات عالية القيمة، مثل استعادة الحسابات والصلاحيات المميزة واعتماد المدفوعات، بمصادقة مقاومة للتصيد وقنوات تحقق موثوقة.
- تجهيز الرصد والاستجابة للتهديدات التي يتوسطها الذكاء الاصطناعي: ربط بلاغات الاتصالات المشبوهة بأحداث مثل استعادة الحسابات وتغيير الصلاحيات والتحويلات المالية، وتحديث خطط الاستجابة للحوادث لتشمل انتحال الشخصية بالصوت والصورة.
ماذا يعني ذلك لمؤسستك؟
الرسالة الأهم في رأينا أن السؤال تغيّر. لم يعد «هل يبدو هذا الطلب حقيقياً؟» بل «هل تحققتُ منه عبر قناة أثق بها؟». ومن الخطوات العملية التي يمكن البدء بها:
- قاعدة معاودة الاتصال: أي طلب تحويل مالي أو تغيير بيانات حساب أو إعادة تعيين كلمة مرور يُؤكَّد بالاتصال على رقم معروف مسبقاً، لا على الرقم الذي ورد منه الطلب.
- توعية تتجاوز البريد الإلكتروني: أضف سيناريوهات المكالمات الصوتية والمرئية والرسائل النصية إلى برنامج التوعية، فالأرقام تُظهر أن الهجوم لم يعد محصوراً في صندوق البريد.
- قياس الإبلاغ لا النقر فقط: نسبة الموظفين الذين يبلّغون عن رسالة مشبوهة مؤشر أدق على نضج الثقافة الأمنية من نسبة من نقروا على الرابط.
- مكتب الدعم الفني خط دفاع: راجع إجراءات التحقق من الهوية عند طلبات استعادة الحسابات، فهي من أكثر المسارات استهدافاً بانتحال الشخصية.
- ثقافة تسمح بالتوقف: الموظف الذي يؤخّر طلباً «عاجلاً» من مديره ليتحقق منه يجب أن يُشكر لا أن يُلام.
تساعد حملات محاكاة التصيد وبرامج التوعية والتدريب في زيروفيش على بناء هذه العادات وقياسها بشكل مستمر، بمحتوى عربي مصمم لواقع المنظمات السعودية.
المرجع
Gartner، بيان صحفي، 22 سبتمبر 2026: Gartner Survey Finds 41% of CISOs Reported At Least One Social Engineering Incident Involving a Deepfake in the Past 12 Months