799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

799 מתקפות כופרה בחודש אחד — זה המספר שתיעדה החברה הבריטית Comparitech ביולי 2026 – עלייה של כמעט 20% לעומת 668 המתקפות שנרשמו ביוני. למי שפחות מכיר את התחום: מתקפת כופרה הינה חדירה לרשת הארגון והצפנה של קבצים ומערכות עד כדי השבתת הפעילות, כשהתוקפים דורשים תשלום תמורת השחרור — לא פעם בליווי איום לפרסם מידע שנגנב. רק חודש מרץ, עם 805 מתקפות, היה עמוס יותר מאז תחילת השנה. חשוב לשים לב לאותיות הקטנות: מתוך 799 המתקפות, רק 51 אושרו עד כה על ידי הארגונים שנפגעו; שאר המקרים מבוססים בשלב זה על הצהרות התוקפים בלבד. להערכתנו הפער הזה עוד יצטמצם — ארגונים רבים מאשרים את הפגיעה רק כשאין ברירה.

הפילוח המגזרי מצייר תמונה ברורה של שינוי כיוון: מתקפות על חברות פיננסים זינקו ב- 71%, על חברות טכנולוגיה ב- 62%, על חברות פארמה וחיוב רפואי ב- 46%, על מוסדות חינוך ב- 44%. מנגד נרשמו ירידות אצל תאגידי תשתית (44%-), משרדי עורכי דין (31%-) ורשויות ממשל (11%-). במבט גיאוגרפי, ארה"ב מרכזת 322 מתוך 799 המתקפות; גרמניה שנייה עם 40 בלבד.

שתי קבוצות, שליש מהמתקפות

הנתון המטריד ביותר בדוח נוגע לריכוזיות: שתי קבוצות סייבר בלבד — The Gentlemen עם 135 קורבנות מוצהרים ו- Qilin עם 125 — אחראיות יחד לכמעט שליש מכלל הפעילות. The Gentlemen היא שחקנית חדשה יחסית שהפכה בתוך זמן קצר לאחת ממכונות התקיפה הפעילות ביותר בזירה; השנה נטלה אחריות, בין היתר, על מתקפה נגד חברת ייעוץ התוכנה הבריטית Adaptavist Group. ראוי לומר ביושר: Comparitech לא סיפקה נתונים על דרכי החדירה בפועל; הכתבה מעלה שני כיוונים אפשריים בלבד — שימוש בפרטי הזדהות גנובים, השיטה ש- Trend Micro זיהתה בעבר אצל The Gentlemen, או ניצול חולשות יום-אפס, כפי ש- Qilin עצמה טענה בפני The Register לגבי הפריצה ל- Synnovis ביוני 2024, המתקפה ששיבשה את מערך בדיקות המעבדה של שירותי הבריאות הבריטיים. שני מסלולי חדירה אפשריים, שונים בתכלית — זהויות גנובות מצד אחד, חולשות תוכנה מצד שני — מובילים לאותה תוצאה.

נתון נוסף שראוי לתשומת לב מגיע מדוח של DeepStrike אשר מצוטט בכתבה: המגזרים שמשלמים כופר בסבירות הגבוהה ביותר הינם ייצור, חינוך, בריאות ופיננסים. בתוך הרביעייה הזו מגלה המגזר הפיננסי את הנכונות הנמוכה ביותר לשלם — אך גם שם, 51% מהקורבנות משלמים בסופו של דבר – יותר ממחצית.

הסיכון: מה זה אומר על הארגון שלכם

שלוש מסקנות עולות מהמספרים. ראשית, פושעי סייבר הולכים אחרי הכסף: הזינוק החד בפיננסים, בטכנולוגיה ובפארמה מעיד על תיעדוף מכוון של מגזרים עתירי נתונים רגישים שמסוגלים לשלם. שנית, ריכוז שליש מהפעילות בידי שתי קבוצות משמעותו תעשייה מקצועית עם תשתית, שיטות עבודה משוכללות וקצב תפעולי גבוה — לא האקרים מזדמנים. שלישית, שני מסלולי החדירה שהכתבה מעלה — פרטי הזדהות גנובים וחולשות לא מטופלות — הם בדיוק שתי החוליות החלשות הנפוצות ביותר בארגונים קטנים ובינוניים, גם בישראל. המשמעות לארגון ישראלי ממוצע ברורה: בלי ניטור זהויות שוטף ובלי משטר עדכונים מסודר, הוא נמצא בדיוק בטווח הפגיעה של שתי הקבוצות המובילות. הנתון של DeepStrike סוגר את התמונה: כשגם המגזר עם הנכונות הנמוכה ביותר לשלם משלם ביותר ממחצית מהמקרים, המסקנה פשוטה — כשההגנה מתחילה רק אחרי שההצפנה כבר רצה, זה מאוחר מדי.

כך נערכים נכון — הזווית של 010

ההמלצות שמופיעות בכתבה עצמה — אימות רב-שלבי, עדכוני מערכות שוטפים וגיבויים סדירים — הן בדיוק הבסיס שאנחנו ב- 010 מיישמים עבור לקוחותינו כשירות מנוהל. שירות הגנה אקטיבית מכופר של 010 נבנה בדיוק לתרחיש שהדוח מתאר: זיהוי תהליכי הצפנה חריגים בזמן אמת ועצירתם לפני שהם משביתים את הארגון. גיבוי והמשכיות עסקית מבטיח שגם בתרחיש הגרוע ביותר יש לאן לחזור — בלי לנהל משא ומתן עם תוקפים. מול שני מסלולי החדירה שהכתבה מעלה, סקר סיכונים ממפה מראש את פרטי ההזדהות החשופים ואת החולשות הפתוחות; עדכוני תוכנה ואבטחה מצמצמים את חלון הזמן שחולשות לא מטופלות פותחות בפני תוקפים; שירות SIEM/SOC מנטר באופן רציף שימוש חריג בזהויות — המסלול שמיוחס ל- The Gentlemen. מודיעין סייבר משלים את התמונה עם מעקב שוטף אחר קבוצות פעילות כמו Qilin ו- The Gentlemen והטקטיקות המתעדכנות שלהן.

799 מתקפות בחודש הן לא כותרת חולפת — הן תזכורת לכך שכופרה היא כיום סיכון תפעולי שוטף, אשר מחייב היערכות שוטפת באותה מידה.

למקור הידיעה ולקריאה נוספת לחצו כאן

799 מתקפות כופרה בחודש אחד: יולי 2026 כמעט שבר את שיא השנה

דברו איתנו

דילוג לתוכן