כופרה (Ransomware)

הצפנת נתונים לסחיטה

מהי כופרה?

כופרה היא סוג של נוזקה המצפינה את הנתונים של הקורבן ודורשת תשלום בתמורה לפענוח. זוהי אחת הצורות המפריעות והמזיקות ביותר כלכלית של מתקפות סייבר.

כופרות מועברות לרוב באמצעות דיוג, ניצול או גישה טרויאנית לגישה מרחוק (RAT). קמפיינים מודרניים של כופרות הם מתוחכמים ביותר וכרוכים לעתים קרובות בסחיטה כפולה, שבה גם תוקפים מאיימים להדליף נתונים גנובים.

למה משמשת כופרה?

כופרה משמשת לסחיטת ארגונים על ידי שיבוש פעילות ואיום בחשיפת נתונים. לעתים קרובות היא מכוונת לנכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP), מה שגורם להשפעה עסקית משמעותית.

אסטרטגיות הפחתה כוללות פתרונות גיבוי חזקים (גיבוי מלא, גיבוי אינקרמנטלי), EDR, פילוח רשת ותכנון תגובה לאירועים (IR). אפס אמון וציד איום ממלאים גם תפקידי מפתח במניעה.

קראו את המדריך המלא שלנו: תקיפה והגנה מפני כופרות

אולי יעניין אותך

וקטורי תקיפה בסייבר (Cyber Attack Vectors)
נתיבים המשמשים לפגיעה במערכות
וקטורי תקיפה מגדירים את אופן ביצוע מתקפות סייבר. למדו כיצד לזהות ולצמצם מסלולים אלה.
MITRE ATT&CK (MITRE ATT&CK)
מסגרת התנהגות יריב
MITRE ATT&CK ממפה טכניקות תוקפים בעולם האמיתי. למדו כיצד זה משפר אסטרטגיות זיהוי ותגובה.
זמן ממוצע להתאוששות (MTTR) (Mean Time to Recover (MTTR))
מדד יעילות שחזור
MTTR עוקב אחר כמה מהר מערכות מתאוששות לאחר תקריות. למדו כיצד זה משפר את החוסן והתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.