تصدرت برمجيات الإدارة والمراقبة عن بُعد (RMM) الشرعية قائمة التكتيكات الهجومية، مسجلة حضوراً في 45% من حوادث نقاط النهاية خلال الربع الأول من عام 2026، وفقاً لبيانات شركة الأمن السيبراني Huntress.
يمنح تثبيت النسخ الخبيثة من هذه الأدوات المهاجمين وصولاً مستمراً لتنفيذ الأوامر بنمط يطابق النشاط الإداري الاعتيادي، ما يصعب اكتشافه بالوسائل التقليدية. وسجل هذا التكتيك، الذي يمثل خطوة واحدة قبل نشر برمجيات الفدية أو سرقة البيانات، نمواً بنسبة 277% على أساس سنوي خلال عام 2025.
تكتيكات التخفي واختراق الهوية
تشير البيانات إلى تعمد الخصوم توفير منافذ وصول متعددة لتأمين بقائهم داخل الشبكات المؤسسية. ففي إحدى الحالات الموثقة، أدى هجوم تصيد بريدي عبر اتفاقية خدمة مزيفة إلى تثبيت أداة Tiflux، ليقوم المهاجم لاحقاً بدمج أدوات UltraVNC وSplashtop وScreenConnect على الجهاز ذاته.
وتتزامن هذه الاختراقات مع تنامي التلاعب بصناديق البريد والاستيلاء على الحسابات، والذي شكل 19% من التهديدات القائمة على الهوية في 2025، ليرتفع إلى 24.6% خلال 2026. ويعتمد هذا الأسلوب على إنشاء قواعد توجيه تخفي رسائل الموردين في مجلدات الأرشفة لتسهيل استبدال الفواتير.
وفي السياق ذاته، بلغت هجمات “الرجل في المنتصف” (AiTM) نسبة 18.9% خلال 2025، حيث يستهدف المهاجمون صفحات تسجيل الدخول لبيئة Microsoft 365 لنسخ رموز الجلسات، ما يتيح لهم تجاوز كلمات المرور ومتطلبات المصادقة متعددة العوامل طالما بقيت الجلسة صالحة. وتوصي التوجيهات الأمنية بتقييم مدة بقاء الجلسات نشطة، ومراجعة أدوات RMM المعتمدة في المؤسسة.
تصيد رموز الأجهزة وتقييم تهديدات الذكاء الاصطناعي
وقد برز تكتيك تصيد رمز الجهاز (Device Code Phishing) ضمن التهديدات الأشد ضرراً رغم قلة تكراره. حيث يوجه المهاجمون الضحايا إلى صفحات مصادقة حقيقية تابعة لـ Microsoft، للحصول على رموز وصول تستمر صلاحيتها حتى بعد إعادة تعيين كلمات المرور.
وسجل هذا الأسلوب قفزة إحصائية بلغت 1380% بين فترتي المقارنة في 2025 و2026، فيما استهدفت مجموعة EvilTokens نحو 344 منظمة في خمس دول خلال 16 يوماً. وعلى صعيد البرمجيات، استحوذ ClickFix على 53.2% من نشاط محملات البرامج الخبيثة خلال 2025.
ورغم استخدام الذكاء الاصطناعي في صياغة طُعم رسائل التصيد، وتسجيل تسارع في 6 من أصل 11 تكتيكاً هجومياً بفضله، يصنف التقرير استغلال منصات الذكاء الاصطناعي ضمن فئة التهديدات المبالغ فيها حالياً. وشملت الحوادث المرصودة حملة FakeAgent التي استغلت أداة Claude Artifact خبيثة مستضافة على نطاق موقع claude.ai الحقيقي لتوجيه الضحايا نحو برمجية SectopRAT في 29 منظمة.






