אבטחת סייבר
1 באוקטובר 2026
אנשים תמיד היו מרותקים לרעיון של כופר. ההכרח לעמוד מול שאלה נוקבת — כמה אתם באמת מוכנים לשלם עבור משהו חשוב? — מצית את דמיון הציבור במשך דורות.
בשנת 1932, חטיפתו של בנו התינוק של הטייס צ'ארלס לינדברג והדרישה לאחר מכן לכופר הוגדרו על ידי התקשורת האמריקאית כ-"פשע המאה". בשנת 1973, ג'ון פול גטי השלישי נחטף באיטליה ודרישת כופר בסך 123 מיליון דולר במונחים של היום נשלחה לסבו, ג'ון פול גטי האב, שהיה אז האדם העשיר בעולם. המשפחה שילמה בסופו של דבר 2.2 מיליון דולר תמורת שחרורו — אך ורק לאחר שאחת מאוזניו של גטי נשלחה לעיתון מקומי.
כיום, רבים מהיעדים בעלי הערך הרב ביותר — וגם הפגיעים ביותר — אינם פיזיים כלל. הם מופיעים בצורה של נתונים. המרדף אחר יעדים חדשים אלו Become לתעשייה רווחית עבור פושעי סייבר בדמות מתקפות כופר.
מתקפות כופרה מהוות איום במשך שנים, כאשר אחת המתקפות המוכרות ביותר, מה שמכונה התולעת הקריפטוגרפית WannaCry, פגעה ביותר מ-300,000 מחשבים ב-150 מדינות במאי 2017, כולל שירותי הבריאות הלאומיים של אנגליה וסקוטלנד, אשר נאלצו לדחות מטופלים שאינם במצב קריטי לאחר שמחשביהם הושבתו, וכל הנתונים שלהם הוצפנו אלא אם כן היו מוכנים לשלם כופר בביטקוין.
דוח אחרון של Mastercard מראה עד כמה תעשיית הכופר Become תעשייתית ובעלת טווח הגעה רחב. ניתוח של יותר מ-8,300 התקפות שדווחו בפומבי בין השנים 2015 ל-2025 חשף 277 כנופיות כופר פעילות, כולל 102 שפעלו בשנת 2025 לבדה, המכוונות למגוון רחב של מגזרים, בראשם שירותי בריאות, חינוך וייצור. והאיום אינו מוגבל לקורבן המותקף: עסקים בעלי רשתות ספקים גדולות עשויים לחוות את ההשלכות של שיבושים מרובים הקשורים לכופר מדי שנה.
ככל שהטכנולוגיה Become מתוחכמת יותר, כך גם ההתקפות הפכו למתוחכמות יותר, כאשר פושעים ומפתחים נתונים במירוץ להערמת זה על זה. בינה מלאכותית Become לנשק קריטי בארסנל של גורמי ההונאה, ומסייעת להם לפתח מתקפות פישינג משכנעות יותר ולהגביר את ההתמדה והעמידות של ההתקפות שלהם. על פי דוח תגובת האירועים הגלובלי של Palo Alto Networks לשנת 2026, מתקפות כופר מתחילות גם להתרחק מטקטיקות הצפנה וסחיטה טיפוסיות, כאשר ההצפנה נתפסת כיום כ"אופציונלית ולא חיונית". על פי ממצאיהם, בשנת 2025 מספר חדירות המשיכו בסחיטה גם כאשר הקורבנות המשיכו לשמור על גישה למערכות שלהם. "במקרים אלה, חשיפת נתונים, לחץ ישיר או שניהם יחד הספיקו כדי לייצר מינוף לנעילת קבצים."
לא רק הטקטיקות שלהן התפתחו, אלא גם מבנן הארגוני. תוקפי כופר רבים אינם רק כנופיות מבודדות או גורמים אקראיים. הם חלק מרשת מורכבת הכוללת היררכיה ומערכת אקולוגית שיכולות להתחרות בכל תעשייה תאגידית. על פי The Record מבית Recorded Future News, כנופיית הכופר Medusa, אשר השביته באפריל את מרכז הרפואי של אוניברסיטת מיסיסיפי, פעלה במקור באופן עצמאי, אך ב-2023 החליטה לעבור למודל של שותפים (אפיליאייט). כעת, הכנופיה מוכרת גישה לטכנולוגיית הכופר שלה לקבוצות פריצה אחרות, כאשר רמות גישה שונות זמינות בהתאם לניסיון ולהרווחים של ההאקרים.
בהתבסס על דו"ח של ה-FBI, The Record טוען כי במקרים מסוימים מפתחים ב-Medusa משמשים כמנטורים לקבוצות פחות מנוסות: "עבור שותפים חדשים או פחות מנוסים, פעולות חשובות כמו משא ומתן על כופר עשויות להיות מנוהלות באופן מרכזי על ידי המפתחים."
בעוד שכנופיות כופר עשויות לפעול כעסקים מאורגנים, אין פירוש הדבר שהן פועלות תמיד יחד. כשם שחברות לגיטימיות עוסקות בתחרות, כך גם קבוצות כופר יכולות להתחרות – ללא כל רגולטור שיוודא שהן נאבקות בהוגנות. מוקדם יותר החודש, קבוצת הסחיטה ShinyHunters השתלטה על אתר הרשת האפלה של כנופיית הכופر Cl0p, והחזיקה בנתונים של הכנופיית עצמה תמורת כופר בסכום בן שמונה ספרות.
"אני מקווה שאתם יכולים לשלם סכום כזה כי זו הדרישה, היא ניתנת למשא ומתן", מסר ShinyHunters בהודעה, עליה דיווח גם The Record. "תביאו את הבוסים שלכם אל מול הלוח הלבן בחדר המלחמה." השעון מתקתק, מטומטם. אנא סלחו על חוסר המקצועיות שלנו."
מה קרה לכבוד שבין גנבים?