בפברואר 2024 בישרו גופי אכיפת חוק על הצלחה נדירה במאבק בפשיעת הסייבר: מבצע בינלאומי בשם "Operation Cronos" הפיל את לוקביט (LockBit), אחת מקבוצות הכופרה הפוריות והמסוכנות בעולם. לשם שינוי, הפעם היו אלה התוקפים שמצאו את עצמם חשופים.

מה קרה

לוקביט פעלה בשיטת "כופרה כשירות" (Ransomware-as-a-Service): הקבוצה פיתחה את תוכנת הכופרה (תוכנה שמצפינה את הקבצים של הקורבן ודורשת תשלום כדי לשחרר אותם), והשכירה אותה ל"שותפים" שביצעו את המתקפות בפועל וחלקו את הרווח. במשך שנים תקפה הקבוצה אלפי ארגונים, בתי חולים, רשויות ועסקים. במבצע שהובילו הסוכנות הבריטית NCA, ה-FBI ו-Europol, בשיתוף אכיפה מכ-11 מדינות, נתפסו 34 שרתים והושגו כאלף מפתחות שחזור שאפשרו לקורבנות לשחרר קבצים בלי לשלם. גופי האכיפה אף השתמשו באתר ההדלפות של לוקביט עצמו כדי לפרסם את פרטי המבצע, מהלך סמלי שנועד לפגוע באמון בקבוצה.

למה זה חשוב לכם

כופרה היא אחד האיומים המרכזיים גם על ארגונים ישראליים, מעסקים קטנים ועד מוסדות גדולים. הסיפור הזה חשוב כי הוא מזכיר שני דברים: ראשית, שיתוף פעולה בינלאומי מצליח לפעמים לפגוע בפושעי הסייבר; ושנית, שאפילו אחרי הפלה כזו קבוצות מנסות לשוב, ולכן ההגנה שלנו לא יכולה להסתמך רק על הרשויות.

מה עושים?

גבו את הקבצים החשובים שלכם באופן קבוע, ועדיף גם לגיבוי שאינו מחובר תמיד לרשת. גיבוי טוב הוא ההגנה היעילה ביותר מפני כופרה.

עדכנו מערכות הפעלה ותוכנות, כופרה חודרת פעמים רבות דרך פרצות ישנות שכבר קיים להן תיקון.

הפעילו אימות דו-שלבי וסיסמאות חזקות וייחודיות, במיוחד בחשבונות עבודה ובגישה מרחוק.

אם נפגעתם מכופרה, אל תמהרו לשלם. פנו לגורם מקצועי ולרשויות; לעיתים קיימים כלי שחזור חינמיים (למשל בפרויקט No More Ransom).

השורה התחתונה: גם הפושעים המתוחכמים ביותר אינם חסינים, והשילוב של אכיפה נחושה והרגלי אבטחה שלנו הוא שמצמצם את הנזק.