האם התקפות כופר באמת פחתו? הנה 4 ההגנות הטובות ביותר של העסק שלך
עקוב אחר ZDNET: הוסף אותנו כמקור מועדף בגוגל.
נקודות המפתח של ZDNET
- על פי מחקר חדש, ייתכן שתוכנת כופר לא נמצאת בירידה.
- הצלחת קמפיין יחיד של תוכנת כופר עלולה לעוות את הנתונים ההיסטוריים.
- תוכנת כופר נותרה איום שמנהיגים עסקיים חייבים להמשיך ולהגן מפניו.
אם זה נראה כאילו תוכנות הכופר נמצאות בירידה בשנה שעברה, מחקר של חברות אבטחת סייבר מרובות שופך אור חדש על הרעיון הזה.
דיווחים קודמים העלו כי ניסיונות סחיטה של תוכנות כופר פחתו בשנת 2025, והוחלפו בטכניקות כמו הזרקת תהליך, גניבת אישורים והתקפות מבוססות וירטואליזציה או התחמקות מארגזי חול. אבל דוחות עדכניים יותר של הרבעון השני של 2026 מצביעים על כך שהערנות נגד ניסיונות סחיטה כאלה נותרה חשובה כתמיד.
לפני שנעמיק בנתוני המחקר, בואו נסקור את אופי האיום.
מהי תוכנת כופר?
תוכנת כופר היא תוכנה זדונית, הלא היא תוכנה זדונית, שיכולה להתפזר על פני רשתות, מערכות מחשב ומכשירי קצה. ברגע שתוכנת כופר חודרת למערכת שלך, היא יכולה להצפין קבצים וכוננים מחוברים. פושעים מאחורי מתקפת כופר ידרשו תשלום בתמורה למפתח פענוח – מה שעשוי לעבוד ואולי לא.
כמו כן: מדוע התקפת תוכנת הכופר המלאה הזו גורמת לחוקרים סיוטים
בשנים האחרונות, גורמי איומים פנו לתוכנת כופר כדי למקד ארגונים, לעתים קרובות דורשים מיליוני דולרים ולוחצים על קורבנות לשלם כדי לשקם את הפעילות העסקית. כדי להגביר את הלחץ, כמה פושעי סייבר יגנבו נתונים תאגידיים לפני ההצפנה ויאיימו על קורבנותיהם בפרסום מידע גנוב באינטרנט אלא אם יתבצע תשלום.
תוכנת כופר כשירות (RaaS) הרחיבה את היקף ההתקפות הללו, כאשר חלק מהפושעים מפתחים ומעניקים רישוי כלים של תוכנות כופר שאחרים משתמשים בהם כדי להתמקד ביחידים ובעסקים כאחד.
נתוני תוכנת כופר: האם הם מספרים את הסיפור המלא?
לפי הרבעון השני של קבוצת NCC דו"ח מודיעין איומי סייבר (.PDF), ברבעון השני של 2026, התקפות כופר גלובליות עלו ב-3% לעומת הרבעון הקודם. בסך הכל, קבוצת NCC רשמה 2,229 התקפות של תוכנות כופר, לעומת 2,165 ברבעון הראשון של 2026, שבתורו נרשמה עלייה של 3% לְהַקְטִין (.PDF) מהרבעון הרביעי של 2005.
Qilin הייתה קבוצת תוכנות הכופר הפעילה ביותר ברבעון החמישי ברציפות, כשהיא אחראית ל-301 קורבנות ברבעון השני של 2026 בלבד. אחרי שחקן האיום הזה הגיעו The Gentlemen, עם 238 קורבנות, ו-Dragonforce, עם 145 קורבנות. שחקן חדש נכנס גם לרשימת 10 הטופ 10 של פושעי סייבר: שירות RaaS KryBi נקשר ל-56 קורבנות במהלך הרבעון השני.
כמו כן: מדוע התקפת תוכנת הכופר המלאה הזו גורמת לחוקרים סיוטים
בוא נשווה את זה עם צ'ק פוינט נְתוּנִים.
ב Q1 2026חוקרי צ'ק פוינט זיהו 2,122 קורבנות חדשים, ירידה של 12.2% מהרבעון הרביעי של 2025 וירידה של 7.1% מ-2,285 קורבנות ברבעון הראשון של 2025 – אבל יש עוד לבוא על הנתון האחרון הזה.
אז האם שיעורי תוכנות הכופר באמת ירדו בפוטנציה, רק כדי לעלות שוב ב-2026? כשאנחנו בוחנים את השאלה, יש קבוצת פושעי סייבר אחת גדולה שאנחנו צריכים לתת עליהן דין וחשבון.
הזן Cl0P.
Cl0P היה שחקן תוכנת הכופר הפורה ביותר בתחום רבעון 1 2025המהווה בערך 390 קורבנות בקמפיין אחד של פברואר. בסך הכל, צ'ק פוינט רשמה 2,289 קורבנות ברבעון, עלייה של 126% בהשוואה לרבעון הראשון של 2024.
"גם כאשר מפחיתים את 300 הקורבנות המיוחסים לחשיפת פברואר ההמונית של Cl0P הקשורה לניצול שלה בפלטפורמת העברת הקבצים של קליאו, המספרים נשארים גבוהים מבחינה היסטורית", כך אמרה חברת אבטחת סייבר.
כמו כן: נניח שהתקפות אבטחת סייבר בינה מלאכותית הן העתיד: 43% מהחברות כבר חוו זאת
צ'ק פוינט רשמה 629 התקפות תוכנות כופר בפברואר 2026 (חודש בודד ולא רבעון), המשקפות 32% ירידה בהשוואה לשנה, אך ירידה זו נבעה בעיקר מהשיעור המנופח בפברואר 2025 שנבע מפעילות Cl0P.
של קבוצת NCC דיווחים קודמים (.PDF) הראה נתונים דומים, עם סך של 1180 התקפות נרשמו ברבעון השני של 2025, ירידה של 43% לעומת הרבעון הראשון של 2025, אשר יוחסה חלקית לאכיפת החוק שהפריעה ל-Cl0P ולמפעילי תוכנות כופר גדולות אחרות.
ערבוב בענף תוכנות הכופר?
במילים אחרות, אם נסיר את Cl0P מהמשוואה, אחוזי הבסיס מרמזים על מציאות אחרת. ב א ניתוח מעקב של הרבעון הראשון של 2025 עד הרבעון הראשון של 2026, צ'ק פוינט אמרה שמספרי הרבעון הראשון של 2025 נופחו מאוד על ידי קמפיין הניצול ההמוני של Cl0P של Cl0Pמה שהופך את הירידה של 7.1% שהוזכרה לעיל לעלייה בפועל של 5.3% אם נסיר את הערך Cl0P משתי התקופות.
"אם נוציא את Cl0P משתי התקופות, היו 1,894 קורבנות ברבעון הראשון של 2025 לעומת 1,995 ברבעון הראשון של 2026, עלייה ממשית של 5.3% בשנה בשנה. מגמת הצמיחה הבסיסית בפעולות תוכנות כופר נמשכת, גם כשהעליות הדרמטיות ביותר שוככות", אמרו החוקרים.
אז הנה כמה נתונים שכדאי לקחת בחשבון:
- קבוצת NCC מדווחת על ירידה של 3% ברבעון הראשון של 2026 ועלייה של 3% ברבעון השני של 2026
- צ'ק פוינט מדווחת על עלייה של 5.3% ברבעון הראשון של 2025, וכן א עלייה של 33%.השוואת יוני 2025 ליוני 2026.
כמו כן: 5 דרכים לחזק את הרשת שלך נגד המהירות החדשה של התקפות AI
זה לא אומר שאף אחד מהנתונים האלה שגויים. במקום זאת, קבוצת איומים בודדת או התקפה יכולה לנפח את מספרי הבסיס, ועלולה להשפיע על שיעורי "עלייה" או "ירידה" ברבעונים הבאים. כאשר קבוצות כמו Qilin ו-The Gentlemen משתלטות כעת על רקע הפעילות המופחתת של Cl0P בזמן האחרון, ייתכן ששיעורי תוכנות הכופר מעולם לא ירדו באמת – תעשיית תוכנות הכופר פשוט עברה טלטלה מחדש.
אנו עשויים לראות שינויים דרסטיים יותר גם בתעשייה הזו בקרוב, כפי שהודגש על ידי מתקפת כופר AI הסוכנת לחלוטין, שנרשמה מוקדם יותר החודש. לְפִי עפיפון שחורתוקפי תוכנות כופר ברמה נמוכה ובינונית כבר משתמשים בבינה מלאכותית כדי לייעל את מודל ההתקפה, מכיוון ש"אפשר כעת לסייע, לשרשר או להאיץ שלבים נוספים של הפעולה על ידי בינה מלאכותית".
עם הפיכת AI לנשק עבור קבוצות תוכנות כופר כדי להפוך את תהליך ההתקפה לאוטומטי, נוכל לראות עלייה בקצב ברבעונים הקרובים – במיוחד אם קבוצות כופר כשירות (RaaS) יתחילו להשתמש במודלים של בינה מלאכותית.
עצות הגנה לארגון שלך
אם נניח שהגרוע מכל – שהתקפות תוכנות כופר אינן בדעיכה כלל – איך העסק שלך צריך להתכונן לגרוע מכל? מומחי אבטחת סייבר מציעים את ארבע ההמלצות הבאות:
כמו כן: שירותי ה-VPN הטובים ביותר: מומחה נבדק ומומלץ
- VPNs: הדו"ח האחרון של NCC Group מצביע על כך שקבוצות תוכנות כופר מכוונות יותר ויותר ל-VPN של ארגונים. VPNs נחוצים לעסקים רבים כיום, אז וודאו שהאישורים של העובדים מאובטחים ומתחלפים בתדירות גבוהה, ושהתוכנה נשמרת מעודכנת.
- חומות אש: גם חומות אש ממוקדות לעתים קרובות. עקוב אחריהם, בדוק תצורות וכללים עבור פערי אבטחה כלשהם, וחקור פעילות חשודה.
- מחזורי תיקון: אמנם לא כל פגיעות שתתגלה תשפיע על הארגון שלך, אך שמירה על מחזור תיקונים תכוף וסיכונים ניסויים יכולים להפחית את הסיכון לניצול.
- אפשר אימות מרובה גורמים: אישורים גנובים הם דרך מועדפת עבור שחקני איומים לחדור בשקט לרשתות ארגוניות. פריסת דרישות 2FA/MFA מוסיפה שכבת אבטחה נוספת לחשבונות העובדים. גם אם סיסמה דולפת, זה לא אומר שחשבון נפגע באופן מיידי.
"מודיעין איומים, בין אם נעשה באופן פנימי או מסופק על ידי צד שלישי, הוא גם בעל ערך רב בסיוע למגנים מכיוון שהוא יכול להתריע בפני צוותים על נקודות תורפה ומגמות בהתנהגות התוקפים לפני שהם ממוקדים", הוסיפה קבוצת NCC.