גלובס - עיתון העסקים של ישראלאתר נגיש

שלמו את הכופר! או ש...

אחד הנושאים היותר מקוממים בתחום התקפות הסייבר הוא התקפות הכופר

סייבר / צילום: רויטרס
סייבר / צילום: רויטרס

רבות דובר לאחרונה על התעצמות סכנות הסייבר למיניהן ועל האיומים המתגברים, החל מרמה של תשתיות לאומיות והמשך בגופים מסחריים, חברות מסוגים שונים ועד לאזרח הקטן. אף אחד איננו בטוח יותר וההנחה של כל אחד ואחת מאיתנו צריכה להיות שנכסינו הדיגיטליים עלולים להינזק, להיות מנוצלים לרעה או להיגנב בכל עת. אחד הנושאים היותר מקוממים בתחום התקפות הסייבר הוא התקפות הכופר (המרכז הלאומי הישראלי להתמודדות עם איומי הסייבר קורא להן "נוזקות כופר"), בהן משתמשים באמצעי סייבר כדי לשתק את היכולת של ארגון כלשהו להשתמש בחלק או בכל המשאבים הדיגיטליים שלו עד להעברת כספים לחשבון בנק כלשהו תוך זמן קצוב. בדרך כלל מדובר על דרישה להעברת כספים תוך שימוש במנגנון ביטקוין, המאפשר לפושעים לקבל את כספם באמצעים דיגיטליים שאין אפשרות לעקוב אחריהם או לאתרם לאחר מעשה.

מי שעקב בקפידה אחרי סדרת הטלוויזיה המצליחה "האישה הטובה", שבמשך שנים תיארה את סיפור חייה של עורכת דין אמריקאית, זוכר מן הסתם את הפרק שבו משרד עורכי הדין של אלישה פלורק מותקף על ידי תוכנת כופר. ביום בהיר אחד כל קבצי המשרד ננעלים לפתע ומוצפנים, לאף אחד אין גישה לקבצים והמשרד כולו משותק באין יכולת לטפל במקרים דחופים של לקוחות, בעתירות מול בתי המשפט ובחוזים רבים. השותפים נדרשים להחליט האם לשלם את הכופר הנדרש מהם על מנת לחזור לעבודה תקינה ושעון החול הקצוב בהודעת הכופר הולך ואוזל. מבלי לקלקל למי מכם שמתכננים עדיין לצפות בפרקי הסדרה, כן ניתן לספר, שההתלבטות הזו היא מנת חלקם היום יומית של ארגונים שונים ברחבי העולם, הנדרשים להחלטה הזו לאור התקפת כופר המשתקת את עבודתם.

יעילות משתקת

בתחילת החודש הזה דווחה חברת החשמל והמים של העיר לאנסינג במדינת מישיגן שבארה"ב, שהיא הותקפה על ידי נוזקת כופר שגרמה לשיתוק העבודה בחברה במשך כמעט יום שלם. שיתוף פעולה בין המשטרה המקומית והאפ.בי.אי הבטיחו אספקה סדירה של מים וחשמל בעיר עד שהוסר האיום לאחר כיממה, אבל החברה סירבה לומר האם שילמה את הכופר או שהתמודדה עם ההתקפה באמצעים אחרים. ואולי חמור מזה, בארצות הברית דווח שבסוף השנה שעברה הותקפו חמש תחנות משטרה במדינת מיין בהתקפת כופר מתואמת ששיתקה את רוב היכולות של שומרי החוק למנוע פשעים. ככל שידוע, לפחות חלק מהתחנות העדיפו לשלם כופר בכדי להמשיך להילחם בפשיעה עליה הן ממונות באופן ישיר, מתוך הנחה שכנראה מישהו אחר כבר יילחם בפושעי הסייבר. כל אחד והמשימות שלו.

בשבוע שעבר נפגשתי עם צוות של מומחי סייבר ישראלים המסייעים לחברות בינלאומיות גדולות להתמודד עם איומי סייבר מתוחכמים ביותר. כשהעליתי בפניהם את נושא תוכנות הכופר הם לא ממש התרגשו, כי בדירוג הסיבוכיות של התקפות סייבר, תוכנות הכופר, למרבה הצער, לא יותר מדי מתוחכמות ולא חייבים להיות האקרים מהליגה העליונה כדי לתקוף ביעילות משתקת ארגונים הנדרשים לשלם כדי לחזור לתפקד. הם הבטיחו לשלוח לי הודעה אמיתית, שאחד הלקוחות שלהם קיבל מתוקפי כופר לאחרונה. ואכן, הם עמדו בהבטחתם. הנה, כך נראית הודעה אמיתית לחלוטין, שנשלחה לאחרונה לחברה עסקית גדולה, למטרות כופר, תוך ההשמטות המתבקשות. שימו לב לניסוח המנומס וההסברים המפורטים (המקור באנגלית):

"נא להעביר את המייל הזה למישהו בחברה שלכם שיש לו סמכות לקבל החלטות חשובות!

"אנחנו ה'קדירובטסי' (ארגון צ'צני מיליטנטי, כינוי עצמי החביב על פושעי סייבר למיניהם - י.ש.), ובחרנו בחברה שלכם כיעד להתקפת הסייבר הבאה שלנו. כל השרתים שלכם יהוו מטרה להתקפה שלנו שתתחיל ביום חמישי ה-12 במאי. ממש ברגעים אלה אנחנו מבצעים התקפה קטנה לצורך המחשה על השרת xxx.xxx.xxx.xxx (כתובת IP של השרת) למשך שעה, כדי להוכיח לכם שזו איננה בדיחה.

"מה המשמעות? המשמעות היא שאתר האינטרנט שלכם וכל השירותים הקשורים בו לא יהיו נגישים לאף אחד. אנא שימו לב שזה גם יגרום לכם לנזק תדמיתי קשה בעיני המשתמשים והלקוחות שלכם וכמו כן יינזק קשות הדירוג שלכם בגוגל.

איך לעצור את ההתקפה? אנחנו מוכנים לעצור את ההתקפה על השרתים שלכם תמורת סכום סמלי. כרגע המחיר הוא 20 ביטקוין (כ-35 אלף שקל - י.ש.). המחיר הזה יעלה ב-20 ביטקוין לכל יום שיעבור ללא שתשתלמו. אנא שילחו את התשלום בביטקוין לכתובת הבאה: XXXXXXX (אוסף אותיות המציינות כתובת ביטקוין לוגית להעברת התשלום). ברגע שתשתלמו אנחנו נקבל הודעה אוטומטית שהגיע התשלום שלכם. אנא זיכרו שעליכם לבצע את התשלום לפני ה-12 במאי, או שההתקפה הקשה עליכם תתחיל!

"מה יקרה אם לא תשלמו? אם תחליטו לא לשלם, אנחנו נתחיל את ההתקפה בתאריך המצויין לעיל ונמשיך אותה עד שתשלמו. אין שום דרך להתגונן כנגד ההתקפה שלנו, אתם לא רק תבזבזו יותר כסף בנסיון למצוא פתרון, אלא שאנחנו נהרוס לחלוטין את התדמית שלכם בגוגל ובעיני הלקוחות שלכם וכמו כן נוודא שאתר האינטרנט שלכם יהיה מנותק עד שתשלמו. אל תענו לאימייל הזה, אל תנסו לשכנע אותנו או לשאת ולתת איתנו, אנחנו איננו קוראים תשובות למייל הזה. רק אם תשלמו אנחנו לא נתקוף ולעולם לא תשמעו מאיתנו שוב. אנא שימו לב לכך שביטקוין הוא מנגנון אנונימי ולכן אף אחד לא ידע לעולם שצייתתם לדרישת הכופר שלנו".

עד כאן, הודעת כופר אמיתית, שטופלה ממש בימים אלה.

סטטיסטיקה עגומה

בבחינת ההיקף הכספי של הנזקים, תוכנות הכופר עדיין אינן מהוות חלק משמעותי יחסית לסך הכל נזקי הסייבר, הצפויים להגיע בשנת 2016 להרבה יותר מ-500 מיליארד דולר. בארצות הברית בלבד דווחו ברבעון הראשון נזקי כופר של כ-200 מיליון דולר ברבעון הראשון של השנה, עלייה של פי 10 מול הרבעון המקביל בשנה שעברה. אבל, מן הראוי לזכור שרוב המקרים אינם מדווחים כלל, כי במקרי כופר ארגונים רבים מעדיפים לשלם ולהיות מסוגלים להמשיך בעסקים מבלי לדווח לכל העולם על מה שקרה להם ועל בחירתם לשלם לפושעים. ומה אתם הייתם עושים אילו הותקפתם? האם הייתם מסרבים בכל תוקף לשלם לתוקפים השפלים, או שהייתם מעדיפים לבלוע את הרוק ולעשות מה שצריך כדי שתוכלו להמשיך לתפקד? שאלה תיאורטית, הלוואי, אבל כדאי לתת עליה את הדעת, כי על פי התחזית הקודרת של מומחי הסייבר, לא רחוק היום בו גם אתם עלולים להיות חלק מהסטטיסטיקה העגומה הזו.

"בחרנו בחברה שלכם כיעד להתקפת הסייבר הבאה שלנו. כל השרתים שלכם יהוו מטרה להתקפה שלנו שתתחיל ביום חמישי ה-12 במאי. ממש ברגעים אלה אנחנו מבצעים התקפה קטנה לצורך המחשה על השרת למשך שעה, כדי להוכיח לכם שזו איננה בדיחה... מה המשמעות? המשמעות היא שאתר האינטרנט שלכם וכל השירותים הקשורים בו לא יהיו נגישים לאף אחד... איך לעצור את ההתקפה? אנחנו מוכנים לעצור את ההתקפה על השרתים שלכם תמורת סכום סמלי... אין שום דרך להתגונן כנגד ההתקפה שלנו, אתם לא רק תבזבזו יותר כסף בנסיון למצוא פתרון, אלא שאנחנו נהרוס לחלוטין את התדמית שלכם בגוגל ובעיני הלקוחות שלכם וכמו כן נוודא שאתר האינטרנט שלכם יהיה מנותק עד שתשלמו.

(קטע מתוך הודעת כופר אמיתית שנשלחה באחרונה לחברה עסקית גדולה)

עוד כתבות

וול סטריט / צילום: ap, M. Spencer Green

הדוח האפוקליפטי שהפחיד את המשקיעים בוול סטריט

דוח ויראלי של חברת המחקר Citrini Research הצית גל ירידות חריג בוול סטריט והעמיק את חשש המשקיעים כי האצה חדה בהתפתחות הטכנולוגיה והבינה המלאכותית עלולה לערער את השוק

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט התאוששה בהובלת מניות התוכנה; AMD זינקה ב-9%

נאסד"ק עלה ב-1% ● מנכ״ל ג'יי.פי.מורגן, ג'יימי דיימון, מזהיר כי האווירה בשווקים מזכירה באופן מדאיג את השנים שלפני המשבר הפיננסי העולמי ● AMD זינקה בעקבות עסקת ענק שחתמה עם מטא ● הביטקוין בדרך לחודש הגרוע ביותר מאז יוני 2022 ורצף של חמישה חודשי ירידות, הארוך ביותר מאז 2018

ליאור אלג'ם, מנהל מחלקת מחקר ניירות ערך בבנק דיסקונט / צילום: ישראל הדרי

המניות שהגיעו ל"תמחורים גבוהים", והאלטרנטיבה

ליאור אלג'ם, מנהל מחלקת מחקר ני"ע בבנק דיסקונט, צופה שהמגמה החיובית בשוקי המניות בת"א ובוול סטריט תימשך השנה, ומסמן את הסקטורים שיובילו את המהלך ● למשקיעי אג"ח הוא ממליץ להתמקד בממשלתיות ובקונצרניות בדירוג גבוה: "סיכון חפשו באפיק המנייתי"

שר האוצר בצלאל סמוטריץ' / צילום: דוברות שר האוצר

מכה לסמוטריץ': הכנסת ביטלה את הצו להרחבת הפטור ממע"מ

רק 25 ח"כים הצביעו בעד הצו של שר האוצר סמוטריץ' הפוטר צרכנים ממע"מ ביבוא אישי עד לסכום של 150 דולר ● 59 ח"כים התנגדו, לאחר שראש הממשלה נתניהו החליט על חופש הצבעה לקואליציה

זהבית כהן, מנכ''לית אייפקס / צילום: יונתן בלום

"זבל ואידיוט": התביעה שמסעירה את שוק ההון והשאלות הפתוחות

תביעה שהגיש ארז נחום נגד קרן אייפקס והעומדת בראשה, זהבית כהן, מתארת יחס פוגעני לעובדים ופגיעה בשקיפות ובניהול חברת הפורטפוליו הציבורית, מקס סטוק ● מומחי משפט מצביעים על השאלות העקרוניות שאיתן תתמודד התביעה

שר האוצר בצלאל סמוטריץ', כנס ירושלים של עיתון ''בשבע'', 16.02.25 / צילום: יצחק קלמן

הפירות והירקות יקרים? זה עניין של היצע וביקוש

שר האוצר בצלאל סמוטריץ' הסביר כי ההתייקרות של הפירות והירקות נובעת מסיבה פשוטה: האוכלוסייה גדלה, אבל התוצרת לא ● מבט על שני העשורים האחרונים מגלה שזה אכן מה שקורה ● המשרוקית של גלובס

מלון דן באילת / צילום: באדיבות מלונות דן

האפקט האיראני: הישראלים מזמינים יותר חופשות בארץ, ופחות בחו"ל

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● נתוני הפניקס גמא מצביעים על עלייה של 25% בהזמנת חופשות מקומיות - אך ירידה כוללת בענף התיירות

השפעת הבינה המלאכותית על שוק התוכנה / צילום: Shutterstock

ירידות חדות גם בת"א: הדוח האפוקליפטי על ה–AI שזרע בהלה בשווקים

המסמך הוויראלי של Citrini Research מתאר תרחיש עתידי תיאורטי שבו האצת ה–AI מטלטלת את שוק התוכנה, פוגעת בצריכה ומחלחלת למערכת האשראי ● התגובה השלילית לדוח בוול סטריט הגיעה גם לבורסה ת"א, שם מניות הביטוח - שהובילו את הירידות - איבדו כ–7%

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לא רק הפטור ממע"מ: הסדקים בקואליציה מאיימים על הבטחות האוצר

ההפסד בהצבעה על המע"מ מסמן את הקושי הצפוי לסמוטריץ' בקידום צעדיו הכלכליים ● עתיד רפורמות החלב ומס הרכוש תלוי ביכולתו לגייס רוב בוועדות, בעוד ההתנגדות בקואליציה גוברת

מחנה ''מטווח 24'' / צילום: חורחה נובומינסקי

נסגר מכרז ל-1,100 דירות ב"שדה דב" של ראשון לציון

שבעת המכרזים הראשונים על הקרקעות ב"מטווח 24" במערב ראשון לציון נמכרו בסך כולל של 1.4 מיליארד שקל ● ענקית הטכנולוגיה אפלייד מטיריאלס חנכה ברחובות מרכז מו"פ חדש, וחברת המינרלים ICL חנכה את בניין המטה החדש שלה בבאר שבע

קלדנית בבית המשפט / צילום: ap, Ohad Zwigenberg

האולם הדיגיטלי יוצא לדרך: כלי AI בשירות השופטים וסוף לעידן הקלדנות

מערכת המשפט מתקרבת להשלמת המעבר לדיגיטל, לטובת הפחתת העומס והבירוקרטיה ● לצד כלים המסייעים בכתיבת פסקי דין, מערכת חדשה תאפשר לקיים דיונים בווידאו ללא הגעה פיזית ● במקביל, התמלול האוטומטי מחליף את הקלדניות - שנוצר עבורן תפקיד חדש

הסופרקמפיוטר של חברת סריבראס בחוות שרתים בקליפורניה / צילום: Reuters, REBECCA LEWINGTON/CEREBRAS

יצרנית השבבים שרוצה להתחרות באנבידיה לוקחת צעד דרמטי

שלושה חודשים לאחר שדווח כי בכוונתה להגיש תשקיף, יצרנית שבבי ה־AI סריבארס הגישה מסמכים חסויים ל־SEC ומקדמת פגישות עם משקיעים ● במקביל, שווי החברה קפץ דרמטית ל-23 מיליארד דולר, ועסקת ענק עם OpenAI משנה את תמונת הסיכון

איור:  Shutterstock/ א.ס.א.פ קריאייטיב

התרגיל שנכשל: עקף את המתווך דרך אשתו - וישלם דמי תיווך כפולים

המחוזי בת"א מציב תמרור אזהרה לרוכשי הדירות: חתמתם על סעיף "פיצוי מוסכם"? בית המשפט עשוי לחייב אתכם לשלם אותו, גם אם טענתם שהמתווך לא היה "הגורם היעיל" בעסקה ● השופטת אביגיל כהן: "במקרה זה המערער ניסה בחוסר תום־לב למנוע מהמשיב להשתלב בקידום העסקה ולהפוך ל'גורם יעיל'"

ליסה סו, מנכ''לית AMD / צילום: Shutterstock

עסקת הענק עם מטא שהקפיצה את מניית השבבים בוול סטריט

מטא תרכוש שבבי AI ועוצמת מחשוב מ-AMD בהיקף של עד 100 מיליארד דולר ותקבל אופציה להחזיק עד 10% מהחברה ● המהלך נתפס בין היתר כהבעת אמון ביכולת של AMD להתחרות באנבידיה

רה''מ נתניהו פוגש את ראש ממשלת הודו, מודי, 2017 / צילום: קובי גדעון-לע''מ

ראש ממשלת הודו מודי מגיע לישראל. על הפרק: פרויקט משותף בתחום הלייזר

ביקורו של נרנדרה מודי בארץ, לראשונה מאז 2017, יכלול שורת היבטים, בהם ביטחוניים, סחר והעברת טכנולוגיות להודו ● לצד הרחבת הסחר ושיתופי פעולה טכנולוגיים, אחד הנושאים המרכזיים שהצדדים ידונו עליו הוא פיתוח בתחום ההגנה מטילים בליסטיים

בבנק ההשקעות גולדמן זאקס מהמרים נגד השקל / צילום: Shutterstock

מה יקרה לשקל עד סוף השנה? בשוק לא קונים את התחזיות הקשות

לנוכח הסיכונים הגיאופוליטיים והלחץ על מניות הטכנולוגיה, בבנק ההשקעות מעריכים שהשקל בתמחור יתר של 13% וממליצים על פוזיציית שורט ● מנגד, כלכלנים מקומיים מעריכים שהירידה ברמת הסיכון והגאות בהייטק ובתעשיות הביטחוניות יתמכו בהמשך התחזקות המטבע

איפה יש הזדמנויות? / צילום: Shutterstock

הלהיט החדש בוול סטריט, והאם הוא באמת יחליף את מניות ה-AI?

ההימור הנוכחי של וול סטריט הוא על חברות שנתפסות כחסינות מפני איומי הבינה המלאכותית ● אלו מגיעות מסקטורים מפתיעים וכוללות למשל את מקדונלד'ס ויצרנית הטרקטורים ג'ון דיר

הזמר במסכה / צילום: צילום מסך מאתר קשת

המדד שקובע אפקטיביות בפרסום: "הזמר במסכה" וליגת העל במקום הראשון

ניתוח של מאות קמפיינים שעלו בטלוויזיה ב-2025, והתרומה שלהם לחיפושי מותג, שיחות נכנסות, המרות ומכירות, הוביל את חברת אנימו ליצור את מדד אפקטיביות הפרסום ● החלק הראשון לא מתחשב בתקציב שהושקע אלא רק בביצועים, והחלק השני משקלל אותו לתוך הנוסחה

תעשיות ''מלח הארץ'' / צילום: אתר החברה

הקרקעות ששימשו לרכישת השליטה בבנק הפועלים עברו לידי המדינה: זה הרווח של הבעלים

חברת המזון סוגת מעדכנת כלפי מעלה את הרווח שתרשום מההסכם לפינוי בריכות המלח שלה בעיר הדרומית, מ־70 לעד 105 מיליון שקל ● הקרקע תשמש לבניית דירות, מסחר ומלונאות

בלון של היצרנית האוקראינית Aerobavovna / צילום: Reuters, Justin Yau

זולים וכמעט בלתי ניתנים ליירוט: הבלונים חוזרים לשדה הקרב

הבלונים, שמרחפים מעל זירות הלחימה כבר מימי המהפכה הצרפתית, שבים כעת לשטח כשהם מצוידים בבינה מלאכותית, חיישנים ויכולות אוטונומיות ● מאוקראינה ועד ארה"ב, הם משמשים לסיור, תקיפה ותקשורת - ומציבים חלופה זולה שמאתגרת גם מערכות הגנה מתקדמות