גלובס - עיתון העסקים של ישראלאתר נגיש

מתקפות הכופרה כאן כדי להישאר

על ארגונים להתמגן בצורה אפקטיבית ממתקפות כופרה ● קבוצת התקיפה משתכללות, כלי התקיפה הופכים למתוחכמים יותר ותדירות ביצוע התקיפות עולה משנה לשנה

המרכז הרפואי הלל יפה. תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים / צילום: אייל פישר
המרכז הרפואי הלל יפה. תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים / צילום: אייל פישר

גל של תקיפות סייבר כוון נגד מטרות בתחום הבריאות בישראל במהלך הסופ"ש, כך לפי מערך הסייבר הלאומי. התקיפות סימנו 9 בתי חולים ומוסדות בריאות כמטרה, אך לא נגרם נזק ובמערך הסייבר אמרו שהצליחו לחסום את כולן.

כדי להבין, למדוד ולהעריך את המחיר האמיתי של מתקפות הכופרה, חשוב להבין את סך ההוצאות הכרוכות בהתמודדות מול התקיפה ועם השלכותיה:

1. ביטוח סייבר - ביטוח מפני תקיפות סייבר הפך בשנים האחרונות למרכיב חשוב בארגונים. מתוך הסקר שביצעה סייבריזן, 52% מהחברות דיווחו שבארגונן קיים ביטוח סייבר, בעוד שרק מחציתן העידו כי הביטוח כיסה את כלל הוצאות הארגון כתוצאה מהתקיפה. על כן, חשוב להבין האם ביטוח הסייבר הנרכש אכן מכסה את תשלום הכופר ואת הנזקים הנלווים לתקיפה, מה הסכום המקסימלי אותו תשלם חברת הביטוח ומה גובה ההשתתפות העצמית.


2. ייעוץ משפטי - במקרה של תקיפת כופרה הארגון יאלץ לשכור צוות משפטי אשר ינחה כיצד לפעול, מהן חובות הדיווח החלות על הארגון, האם הארגון חשוף לתביעות בעקבות התקיפה מבעלי מניות או לקוחות וכיצד על הארגון לעבוד מול רשויות החוק השונות. עלויות הייעוץ המשפטי תלויות רבות בגודל הארגון וסוג התעשייה אליה משתייך, והן עשויות להגיע לעשרות אלפי דולרים.


3. ניהול תקשור התקיפה לבעלי המניות, ללקוחות ולעולם - חברות מחויבות להודיע על היותן קורבן לתקיפת סייבר תוך מספר ימים ממועד הידיעה, כך על פי תקנות GDPR באירופה ותקנות HIPPA ואחרות בארה"ב. מערך התקשור יעשה לרוב בהובלה או בתמיכה של חברת יחסי ציבור (PR) חיצונית ויכלול ייעוץ מיוחד בנוגע לניהול משברים. בנוסף מרבית הארגונים יחוו פגיעה תדמיתית ברמת חומרה משתנה, בעוד מערך התקשור יפעל לטובת מזעור הנזקים ככל שניתן. מתוך הסקר עולה כי 53% מהנשאלים דיווחו שארגונם סבל מפגיעה תדמיתית חמורה לאחר שחווה מתקפת כופרה.

4. חקירה טכנית של האירוע - תקיפת כופרה בארגון היא לרוב שלב סופי מתוך שרשרת אירועים, בהם התוקף הצליח לחדור לרשת הפנימית של החברה, להשתלט על נכסי מפתח ולבסוף להצפין קבצים ומסמכים חשובים ולעיתים אף להדליפם.

כדי להתגבר על מתקפת הכופרה, על הארגון לבצע פעולת תיקון (Remediation). עליו להשבית ולמחוק את כל נכסיו של התוקף ברשת ולחסום בזריזות את נקודות החולשה דרכן הצליח התוקף להיכנס לרשת הארגונית. במידה ושלב זה לא יבוצע, התוקף יוכל לחזור אל הרשת הארגונית ואירוע התקיפה יחזור חלילה.

עפ"י תוצאות הסקר שנערך, 80% מהחברות שהותקפו בעבר חוו תקיפה שנייה, לעיתים אפילו על ידי אותה קבוצת תקיפה. לשם כך, חברות זקוקות לשירותים מתקדמים של חקירה ושחזור האירוע, תיקון נזקים וחסימת דרכי גישה. מעטים הארגונים שמסוגלים לבצע פעולות אלו בעצמם ולכן הם נזקקים לשכור שירותי Incident Response מחברות המתמחות במתן שירותים אלו.

5. בניה מחדש של רשת התקשורת הארגונית (IT) - על מנת שהארגון יוכל לבצע מעבר של חזרה לשגרה לאחר אירוע תקיפה, עליו לבנות מחדש חלקים ברשת ה-IT שזוהו כפגיעים ולעיתים אפילו לשחזר את הרשת כולה. למעשה, כל עוד תהליך זה לא הסתיים, הארגון אינו יכול לחזור לפעילות מלאה והוא ימשיך להיפגע.

על פי תוצאות הסקר, 66% מהארגונים חוו הפסד בהכנסות לאחר שחוו מתקפת כופרה בארגון, כאשר אחת מסיבות המפתח להפסדים היא הפסקת הפעילות השוטפת. בקרב ארגון יצרני, עלות השבתת קו ייצור יכולה אף להגיע לעלות של מיליוני דולרים, תלוי במשך ההשבתה ובזמן שייקח להחזיר את קו הייצור לתפקוד מלא. אירוע כזה יגרום לפגיעה כלכלית חמורה לארגון בכל יום שעובר.


6. תשלום הכופר ושחזור הקבצים - תשלום הכופר אינו מומלץ ואף אסור על פי חוק במדינות מסוימות, יחד עם זאת, ארגונים רבים ממשיכים לשלם את דמי הכופר, כאשר 60% מהנשאלים בסקר העידו שארגונם שילם את דרישת הכופר לתוקפים. תהליך תשלום הכופר עצמו אינו הליך פשוט וזאת משום שלא מדובר בעסקה רגילה כמובן.

המורכבות באה לידי ביטוי הן מבחינת מיסוי והן מבחינת העברת הכספים, שלרוב כוללת שימוש במטבעות קריפטוגרפים (Cryptocurrency). בדרך כלל ארגונים יעזרו בחברות חיצוניות המתמחות בביצוע משא ומתן עם התקופים (Ransomware Negotiator). לצד מורכבותו של תהליך התשלום, הוא אינו מבטיח קבלה של כלל המידע והקבצים הגנובים, מנתוני הסקר עולה כי 46% מהארגונים ששילמו את הכופר לא קיבלו את המידע חזרה בשלמותו.

נוסף על כל אלו, הנזק לארגון כולל פגיעה חמורה במוניטין של הארגון ובתדמית שלו. מצב זה עשוי ליצור כדור שלג מתגלגל אשר יוביל למפולת עסקית הכוללת איבוד לקוחות, פיטורים של מנהלים בכירים ועזיבת עובדים במשרות מפתח. ממצאי הסקר מצביעים על כך ש-29% מהנשאלים דיווחו על כך שהארגון נאלץ לבטל תקנים חדשים כתוצאה מנזקי המתקפה, בעוד 32% דיווחו על אובדן של עובדי בכירים כתוצאה מפיטורים או בשל גל עזיבה.

הבנת הסיכון הגדול שטמון במתקפות הכופרה חייב לעודד ארגונים להתמגן בצורה אפקטיבית. הבעיה קיימת, היא אמיתית וכאן להישאר. קבוצת התקיפה משתכללות, כלי התקיפה הופכים למתוחכמים יותר ותדירות ביצוע התקיפות עולה משנה לשנה. הנהלת החברה חייבת להתכונן ליום שחור, אבל באחריותם של מנהלי הטכנולוגיה והאבטחה למנוע מיום זה להגיע. הפתרונות בשוק לעצירת מתקפות כופרה קיימים ואף רבים מהם פרי פיתוחן של חברות ומרכזי פיתוח ישראליים, כמו פלטפורמת ההגנה של סייבריזן אשר מציעה מגוון שירותים שונים, ביניהם גם Incident Response וביטוח של מעל מיליון דולר במקרה של תקיפה. את הפתרונות צריך ליישם - מביצוע הכשרות אבטחה לעובדים, ומעבר אל פתרונות אבטחה מתקדמים, המתמחים בעצירת מתקפות סייבר מתוחכמות לפני גרימת נזק ממשי לארגון.

הכותב הוא סמנכ"ל מוצר בחברת הסייבר ההגנתי סייבריזן

עוד כתבות

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

ישראלים במקלט בזמן ירי טילים. מותר לעבור דרך חצר השכנים רק במצב חירום / צילום: ap, Ohad Zwigenberg

מצב חירום? מותר לעבור בחצר השכנים רק בזמן אזעקה

המפקח על המקרקעין דחה תביעה של שכנים שביקשו להיכנס למקלט דרך החצר של שכניהם: מותר עד עשר דקות לאחר האזעקה

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה ירדה בוול סטריט

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

בזמן שהוא מתלבט בנוגע לאיראן, טראמפ חטף מכה בגובה 175 מיליארד דולר. לפחות

175 מיליארד דולר הוא הסכום המוערך שגבה ממשל טראמפ מיבואנים בגין תוכנית המכסים שבוטלה על ידי בית המשפט ● האם הממשל יידרש להחזירם?