כיצד נוזקות כופר עובדות?

ישנן מספר טכניקות בהן משתמשים יוצרי תוכנות הכופר, ביניהן:

  • נעילת מסך חוסמת את הגישה למסך המכשיר ומאפשרת גישה רק לממשק המשתמש של הכופרה.
  • נעילת קוד אישי משנה את הקוד האישי של המכשיר, מה שהופך את התוכן של המכשיר ואת המכשיר עצמו לבלתי-נגישים.
  • הצפנת כונן מצפינות את ה-MBR (Master Boot Record, סקטור האתחול) ו/או מבנים חשובים של מערכת הקבצים, ובכך מונעים מהמשתמש לגשת למערכת ההפעלה.
  • הצפנה מצפינות את הנתונים המאוחסנים על הכונן הקשיח.

מדוע עסקים קטנים-בינוניים צריכים לחשוש ממתקפות כופרות?

על פי הסקר משנת 2017 של חברת Ponemon, שנקרא "מצב אבטחת הסייבר בעסקים קטנים ובינוניים, כל אחת מהחברות שהשתתפו בסקר חוו מתקפת כופר במהלך 12 החודשים שקדמו לעריכת הסקר, חלקן אף מספר פעמים. רוב המשתתפים (79%) חזו בפריצה למערכותיהם כתוצאה מטכניקות של הנדסה חברתית.

הסטטיסטיקות האלה מצביעות על שני דברים:

1. בניגוד לאמונה הרווחת, עסקים קטנים-בינוניים הופכים למטרה מעניינת באופן הולך וגובר עבור עברייני הסייבר.

2. עסקים קטנים-בינוניים מהווים מטרה בעלת ערך גדול יותר מזה של משתמשים פרטיים, אך הם פגיעים יותר מחברות גדולות, שכן ברוב המקרים לעסקים קטנים-בינוניים אין את הידע והמשאבים הכספיים להגנת סייבר כפי שיש לעמיתיהם הגדולים. השילוב הזה בין חשיבות המידע המאוחסן והפער באבטחת הסייבר הופך את העסקים קטנים-בינוניים למטרה מפתה לתוקפים.

כיצד תוכלו להגן על הארגון שלכם?

צעדי מניעה ושחזור בסיסיים:

  • גבו את הנתונים באופן קבוע ושמרו על גיבוי מלא אחד לפחות, שכולל את כל המידע החשוב ואינו מחובר לאף רשת.
  • שימו לב לכך שכל התוכנות – כולל מערכות ההפעלה – יקבלו את כל העדכונים ועדכוני האבטחה
  • השתמשו בפתרון אבטחה מהימן ורב-שכבתי ודאגו שיקבל את כל העדכונים

אף עסק לא מוגן באופן מושלם מפני כופרות

אם החברה שלך לא נפגעה ממתקפת כופר, כנראה תתפתו לחשוב שהאיום הזה נוגע בעיקר לארגונים גדולים יותר, אך הסטטיסטיקות מראות שזאת תהיה טעות. בנוסף, גם מתקפה ממוקדת עשויה לצאת משליטה ולגרום לנזק עצום, אפילו בקנה מידה עולמי. ביוני 2017, מתקפת נוזקות שהתרחשה באוקראינה וזוהתה ע"י ESET בשם Diskcoder.C (מוכר גם בשם Petya או NotPetya) החלה לצאת מגבולות המדינה אחרי זמן מה. לאחר מכן התברר כי היה מדובר במתקפת שרשרת-אספקה מתוכננת היטב שפלשה לתוכנת חשבונאות פופולרית כדי לתקוף ארגונים באוקראינה ולפגוע בהם, אך יצאה מכלל שליטה ופגעה בחברות גלובליות ובחברות קטנות רבות, מה שגרם לנזק של מאות מיליוני דולרים.

עוד תולעת כופר, שזוהתה ע"י ESET בשם WannaCryptor.D (מוכר גם בשם WannaCry) התפשטה במהירות. תולעת זו השתמשה בכלי EternalBlue שדלף מה-NSA, וניצלה פרצה בפרוטוקול SMB (Server Message Block), שמשמש בעיקר למתן גישה משותפת לקבצים ולמדפסות. למרות שמיקרוסופט שחררה טלאי אבטחה לפרצה לרוב מערכות Windows הפגיעות כמעט חודשיים לפני המתקפה, WannaCryptor.D הסתננה לרשתות באלפי ארגונים ברחבי העולם. עלות הנזק הנובעת ממתקפת הסייבר הזו מוערכת בכמה מיליארדי דולרים.

הפתרון של ESET מגן עליכם מפני כופרות

ESET PROTECT
Advanced

הגנו על מחשבי החברה והמכשירי המובייל באמצעות מוצרי אבטחה המנוהלים באמצעות ממשק ניהול מבוסס-ענן. הפתרון כולל טכנולוגיית Sandbox בענן, המונעת איומי Zero Day ומתקפות כופרה, ומאפשר הצפנה דיסק מלאה המגנה על הנתונים הרגישים בארגון בצורה טובה יותר.