גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפות הכופרה כאן כדי להישאר

על ארגונים להתמגן בצורה אפקטיבית ממתקפות כופרה ● קבוצת התקיפה משתכללות, כלי התקיפה הופכים למתוחכמים יותר ותדירות ביצוע התקיפות עולה משנה לשנה

המרכז הרפואי הלל יפה. תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים / צילום: אייל פישר
המרכז הרפואי הלל יפה. תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים / צילום: אייל פישר

גל של תקיפות סייבר כוון נגד מטרות בתחום הבריאות בישראל במהלך הסופ"ש, כך לפי מערך הסייבר הלאומי. התקיפות סימנו 9 בתי חולים ומוסדות בריאות כמטרה, אך לא נגרם נזק ובמערך הסייבר אמרו שהצליחו לחסום את כולן.

כדי להבין, למדוד ולהעריך את המחיר האמיתי של מתקפות הכופרה, חשוב להבין את סך ההוצאות הכרוכות בהתמודדות מול התקיפה ועם השלכותיה:

1. ביטוח סייבר - ביטוח מפני תקיפות סייבר הפך בשנים האחרונות למרכיב חשוב בארגונים. מתוך הסקר שביצעה סייבריזן, 52% מהחברות דיווחו שבארגונן קיים ביטוח סייבר, בעוד שרק מחציתן העידו כי הביטוח כיסה את כלל הוצאות הארגון כתוצאה מהתקיפה. על כן, חשוב להבין האם ביטוח הסייבר הנרכש אכן מכסה את תשלום הכופר ואת הנזקים הנלווים לתקיפה, מה הסכום המקסימלי אותו תשלם חברת הביטוח ומה גובה ההשתתפות העצמית.


2. ייעוץ משפטי - במקרה של תקיפת כופרה הארגון יאלץ לשכור צוות משפטי אשר ינחה כיצד לפעול, מהן חובות הדיווח החלות על הארגון, האם הארגון חשוף לתביעות בעקבות התקיפה מבעלי מניות או לקוחות וכיצד על הארגון לעבוד מול רשויות החוק השונות. עלויות הייעוץ המשפטי תלויות רבות בגודל הארגון וסוג התעשייה אליה משתייך, והן עשויות להגיע לעשרות אלפי דולרים.


3. ניהול תקשור התקיפה לבעלי המניות, ללקוחות ולעולם - חברות מחויבות להודיע על היותן קורבן לתקיפת סייבר תוך מספר ימים ממועד הידיעה, כך על פי תקנות GDPR באירופה ותקנות HIPPA ואחרות בארה"ב. מערך התקשור יעשה לרוב בהובלה או בתמיכה של חברת יחסי ציבור (PR) חיצונית ויכלול ייעוץ מיוחד בנוגע לניהול משברים. בנוסף מרבית הארגונים יחוו פגיעה תדמיתית ברמת חומרה משתנה, בעוד מערך התקשור יפעל לטובת מזעור הנזקים ככל שניתן. מתוך הסקר עולה כי 53% מהנשאלים דיווחו שארגונם סבל מפגיעה תדמיתית חמורה לאחר שחווה מתקפת כופרה.

4. חקירה טכנית של האירוע - תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים, בהם התוקף הצליח לחדור לרשת הפנימית של החברה, להשתלט על נכסי מפתח ולבסוף להצפין קבצים ומסמכים חשובים ולעיתים אף להדליפם.

כדי להתגבר על מתקפת הכופרה, על הארגון לבצע פעולת תיקון (Remediation). עליו להשבית ולמחוק את כל נכסיו של התוקף ברשת ולחסום בזריזות את נקודות החולשה דרכן הצליח התוקף להיכנס לרשת הארגונית. במידה ושלב זה לא יבוצע, התוקף יוכל לחזור אל הרשת הארגונית ואירוע התקיפה יחזור חלילה.

עפ"י תוצאות הסקר שנערך, 80% מהחברות שהותקפו בעבר חוו תקיפה שנייה, לעיתים אפילו על ידי אותה קבוצת תקיפה. לשם כך, חברות זקוקות לשירותים מתקדמים של חקירה ושחזור האירוע, תיקון נזקים וחסימת דרכי גישה. מעטים הארגונים שמסוגלים לבצע פעולות אלו בעצמם ולכן הם נזקקים לשכור שירותי Incident Response מחברות המתמחות במתן שירותים אלו.

5. בניה מחדש של רשת התקשורת הארגונית (IT) - על מנת שהארגון יוכל לבצע מעבר של חזרה לשגרה לאחר אירוע תקיפה, עליו לבנות מחדש חלקים ברשת ה-IT שזוהו כפגיעים ולעיתים אפילו לשחזר את הרשת כולה. למעשה, כל עוד תהליך זה לא הסתיים, הארגון אינו יכול לחזור לפעילות מלאה והוא ימשיך להיפגע.

על פי תוצאות הסקר, 66% מהארגונים חוו הפסד בהכנסות לאחר שחוו מתקפת כופרה בארגון, כאשר אחת מסיבות המפתח להפסדים היא הפסקת הפעילות השוטפת. בקרב ארגון יצרני, עלות השבתת קו ייצור יכולה אף להגיע לעלות של מיליוני דולרים, תלוי במשך ההשבתה ובזמן שייקח להחזיר את קו הייצור לתפקוד מלא. אירוע כזה יגרום לפגיעה כלכלית חמורה לארגון בכל יום שעובר.


6. תשלום הכופר ושחזור הקבצים - תשלום הכופר אינו מומלץ ואף אסור על פי חוק במדינות מסוימות, יחד עם זאת, ארגונים רבים ממשיכים לשלם את דמי הכופר, כאשר 60% מהנשאלים בסקר העידו שארגונם שילם את דרישת הכופר לתוקפים. תהליך תשלום הכופר עצמו אינו הליך פשוט וזאת משום שלא מדובר בעסקה רגילה כמובן.

המורכבות באה לידי ביטוי הן מבחינת מיסוי והן מבחינת העברת הכספים, שלרוב כוללת שימוש במטבעות קריפטוגרפים (Cryptocurrency). בדרך כלל ארגונים יעזרו בחברות חיצוניות המתמחות בביצוע משא ומתן עם התקופים (Ransomware Negotiator). לצד מורכבותו של תהליך התשלום, הוא אינו מבטיח קבלה של כלל המידע והקבצים הגנובים, מנתוני הסקר עולה כי 46% מהארגונים ששילמו את הכופר לא קיבלו את המידע חזרה בשלמותו.

נוסף על כל אלו, הנזק לארגון כולל פגיעה חמורה במוניטין של הארגון ובתדמית שלו. מצב זה עשוי ליצור כדור שלג מתגלגל אשר יוביל למפולת עסקית הכוללת איבוד לקוחות, פיטורים של מנהלים בכירים ועזיבת עובדים במשרות מפתח. ממצאי הסקר מצביעים על כך ש-29% מהנשאלים דיווחו על כך שהארגון נאלץ לבטל תקנים חדשים כתוצאה מנזקי המתקפה, בעוד 32% דיווחו על אובדן של עובדי בכירים כתוצאה מפיטורים או בשל גל עזיבה.

הבנת הסיכון הגדול שטמון במתקפות הכופרה חייב לעודד ארגונים להתמגן בצורה אפקטיבית. הבעיה קיימת, היא אמיתית וכאן להישאר. קבוצת התקיפה משתכללות, כלי התקיפה הופכים למתוחכמים יותר ותדירות ביצוע התקיפות עולה משנה לשנה. הנהלת החברה חייבת להתכונן ליום שחור, אבל באחריותם של מנהלי הטכנולוגיה והאבטחה למנוע מיום זה להגיע. הפתרונות בשוק לעצירת מתקפות כופרה קיימים ואף רבים מהם פרי פיתוחן של חברות ומרכזי פיתוח ישראליים, כמו פלטפורמת ההגנה של סייבריזן אשר מציעה מגוון שירותים שונים, ביניהם גם Incident Response וביטוח של מעל מיליון דולר במקרה של תקיפה. את הפתרונות צריך ליישם - מביצוע הכשרות אבטחה לעובדים, ומעבר אל פתרונות אבטחה מתקדמים, המתמחים בעצירת מתקפות סייבר מתוחכמות לפני גרימת נזק ממשי לארגון.

הכותב הוא סמנכ"ל מוצר בחברת הסייבר ההגנתי סייבריזן

עוד כתבות

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

נושאת המטוסים האמריקאית אברהם לינקולן / צילום: ap, Brian M. Wilbur

דריכות למתקפה: עוד משחתת אמריקאית נכנסת לאזור

טראמפ נתן אתמול דדליין לאיראן: 10 ימים או 15 ימים • דובר צה"ל אפי דפרין: "אנחנו עוקבים אחר ההתפתחויות האזוריות וערים לשיח הציבורי בנושא איראן" ● טראמפ בהצגת מועצת השלום: "אסור שיהיה לאיראן נשק גרעיני" • איראן במכתב למזכ"ל האו"ם: אם נותקף - נגיב נגד בסיסים אמריקניים באזור ● עדכונים שוטפים

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

נשימה / צילום: Shutterstock

מחקרים מגלים: איזה איבר עשוי להחליף את הריאות

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן