מהי כופרה?
כופרה היא סוג של נוזקה המצפינה את הנתונים של הקורבן ודורשת תשלום בתמורה לפענוח. זוהי אחת הצורות המפריעות והמזיקות ביותר כלכלית של מתקפות סייבר.
כופרות מועברות לרוב באמצעות דיוג, ניצול או גישה טרויאנית לגישה מרחוק (RAT). קמפיינים מודרניים של כופרות הם מתוחכמים ביותר וכרוכים לעתים קרובות בסחיטה כפולה, שבה גם תוקפים מאיימים להדליף נתונים גנובים.
למה משמשת כופרה?
כופרה משמשת לסחיטת ארגונים על ידי שיבוש פעילות ואיום בחשיפת נתונים. לעתים קרובות היא מכוונת לנכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP), מה שגורם להשפעה עסקית משמעותית.
אסטרטגיות הפחתה כוללות פתרונות גיבוי חזקים (גיבוי מלא, גיבוי אינקרמנטלי), EDR, פילוח רשת ותכנון תגובה לאירועים (IR). אפס אמון וציד איום ממלאים גם תפקידי מפתח במניעה.
קראו את המדריך המלא שלנו: תקיפה והגנה מפני כופרות