מתקפת כופרה עצרה קווי ייצור של קוקה קולה: כשפריצה למחשבים מפסיקה מכונות אמיתיות
קוקה קולה דיווחה השבוע לרשות ניירות הערך האמריקאית שחברת הבת שלה Fairlife, יצרנית מוצרי חלב, נפגעה ממתקפת כופרה. הייצור במפעלים בארצות הברית הושבת זמנית. זה מקרה טוב להבין דרכו מה כופרה עושה בפועל, ולמה זה כבר מזמן לא רק עניין של קבצים במחשב.
מה קרה
ב-16 ביולי הגישה קוקה קולה טופס 8-K, הדיווח שחברות ציבוריות בארצות הברית מחויבות להגיש על אירוע מהותי. בדיווח נכתב שגורם חיצוני לא מורשה חדר לחלק מהמערכות של Fairlife, כולל מערכות שקשורות לייצור עצמו.
כופרה היא תוכנה זדונית שמצפינה את הקבצים והמערכות של הארגון ודורשת תשלום עבור המפתח לשחרור. אפשר לחשוב על זה כמו פורץ שנכנס למפעל, מחליף את המנעולים על כל הדלתות והמכונות, ומשאיר פתק עם דרישת כסף.
החברה הפעילה נהלי תגובה לאירוע והמשכיות עסקית, דיווחה לרשויות אכיפת החוק ונעזרת במומחי אבטחה חיצוניים. הייצור בקנדה לא נפגע. קוקה קולה מסרה שאיכות המוצרים ובטיחותם לא נפגעו.
יש דברים שעדיין לא ידועים, וכדאי לא להשלים אותם בניחושים. החברה לא אמרה אם נגנב מידע, אם התקבלה דרישת כופר ואיזה סכום, וגם לא כמה זמן ההשבתה תימשך. אף קבוצת תקיפה לא לקחה אחריות עד כה.
למה זה חשוב לכם
המותג הזה לא נמכר בישראל, אבל התבנית מוכרת היטב. בשנים האחרונות נפגעו מכופרה בתי חולים, רשתות קמעונאיות ויצרניות מזון, גם בישראל. המסקנה המעשית היא שמתקפת סייבר על ארגון גדול לא נשארת במחשבים: היא מגיעה למדפים בסופר, לתורים במרפאה ולשירות שאתם מקבלים.
כשארגון שאתם לקוחות שלו מודיע על אירוע כזה, המידע שלכם שנמצא אצלו עלול להיות חשוף גם אם החברה עדיין לא יודעת זאת. וזו גם התקופה שבה נוכלים מנצלים את הכותרות ושולחים הודעות שמתחזות לאותה חברה.
מה עושים?
אם חברה שאתם לקוחות שלה מודיעה על אירוע סייבר, החליפו את הסיסמה לאותו שירות, ובעיקר בכל מקום אחר שבו השתמשתם באותה סיסמה.
הפעילו אימות דו-שלבי (אישור כניסה נוסף מעבר לסיסמה, בדרך כלל קוד באפליקציה) בשירותים החשובים לכם: דוא"ל, בנק וחשבונות קניות.
התייחסו בחשד להודעות שמגיעות בעקבות אירוע מתוקשר ומציעות פיצוי, החזר כספי או בדיקת חשיפה. פנו לחברה רק דרך האתר או האפליקציה הרשמיים, לא דרך קישור בהודעה.
אם אתם מנהלים עסק, ודאו שיש גיבוי מנותק מהרשת ושמישהו בדק לאחרונה שאפשר באמת לשחזר ממנו. גיבוי שלא נוסה הוא הבטחה, לא הגנה.
כופרה מוצלחת נמדדת היום בשעות השבתה, לא בקבצים נעולים, וזו בדיוק הסיבה שהגיבוי והשחזור חשובים לא פחות מהחומה בכניסה.
תגובות