אזרח איראני בשם סינה גולינג'אד (Sina Gholinejad) הודה היום באשמה בפני בית משפט פדרלי בארצות הברית, על מעורבותו במתקפות כופרה בינלאומיות באמצעות תוכנת הכופר RobbinHood.

מתקפות אלו פגעו בעיריות, בתי חולים וחברות פרטיות ברחבי ארצות הברית, כולל מתקפה משמעותית על עיריית בולטימור שגרמה להפסדים של למעלה מ-19 מיליון דולר.
גולינג'אד הודה באשמה באישום אחד של הונאת מחשבים ובאישום נוסף של קשירת קשר לביצוע הונאת תקשורת (wire fraud). הוא צפוי לעמוד בפני שופט פדרלי באוגוסט 2025 ועלול להתמודד עם עונש מרבי של עד 30 שנות מאסר.
המתקפה
מתקפות הכופר של RobbinHood, שהחלו בתחילת 2019, היו חלק ממבצע פשיעת סייבר מתוחכם שפעל כשירות כופר (ransomware-as-a-service). במסגרת זו, גולינג'אד ושותפיו, שזהותם לא פורסמה, פרצו לעשרות רשתות מחשבים, הצפינו נתונים באמצעות תוכנת RobbinHood ודרשו תשלומי כופר במטבע הקריפטו ביטקוין.
בין הקורבנות היו עיריית בולטימור, שספגה שיבושים משמעותיים בשירותים הציבוריים והפסדים כספיים כבדים, וכן ארגונים בצפון קרוליינה, אורגון, ניו יורק וניו ג'רזי.
התובע האמריקני דניאל בובאר (Daniel Bubar) תיאר את המתקפות כ"תקיפה ישירה על הקהילות שלנו", שגרמה לשיבושים בחיי התושבים, בעסקים ובמוסדות ציבוריים, עם הפסדים כספיים של עשרות מיליוני דולרים.
מתקפת RobbinHood על בולטימור ב-2019 היא דוגמה בולטת להשפעה ההרסנית של תוכנות כופר. המתקפה שיבשה מערכות עירוניות קריטיות, כולל מערכות תשלום חשבונות ותהליכי רישוי, והובילה לעלויות שיקום והפסדי הכנסות של למעלה מ-19 מיליון דולר. המתקפות התאפיינו בשימוש בטכניקות מתקדמות, כולל ניצול פגיעויות ברשתות ופריצה למערכות תשתית, תוך דרישה לתשלומי כופר תמורת שחרור הנתונים המוצפנים.
היבטים טכניים של RobbinHood
תוכנת הכופר RobbinHood היא דוגמה לתוכנת כופר המיועדת לתקוף ארגונים גדולים, כולל ממשלות מקומיות ומוסדות ציבוריים. היא פועלת על ידי הצפנת קבצים ברשתות היעד, תוך שימוש באלגוריתמי הצפנה חזקים, ומשאירה פתקי כופר המכוונים את הקורבנות לשלם ביטקוין כדי לקבל מפתח פענוח. התוכנה נחשבת לחלק ממגמת ה"כופר כשירות" (RaaS), שבה מפתחי הכופר מספקים את התוכנה לקבוצות פשיעה אחרות תמורת חלק מהרווחים.
על פי התביעה, RobbinHood פעלה כחלק ממבנה מאורגן זה, כאשר גולינג'אד ושותפיו היו אחראים על פריצה לרשתות, הצפנת נתונים וניהול משא ומתן עם הקורבנות.
אכיפה משפטית והבינלאומית
ההודאה באשמה של גולינג'אד היא חלק ממאמץ רחב יותר של רשויות האכיפה בארצות הברית להילחם בפשיעת סייבר בינלאומית. משרד המשפטים האמריקני (DOJ) הדגיש כי מתקפות כופר כמו אלו של RobbinHood מהוות איום משמעותי על תשתיות קריטיות, והן נחשבות לעדיפות עליונה במלחמה נגד פשיעת סייבר. גולינג'אד, שפעל כחלק מקבוצת פשיעה מאורגנת, צפוי לעונש כבד, המשקף את חומרת הנזק שגרמו המתקפות.
העונש המרבי של 30 שנה נובע משילוב של שני האישומים: הונאת מחשבים (עד 7 שנים) וקשירת קשר לביצוע הונאת תקשורת (עד 20 שנה), כאשר השופט עשוי להחליט על עונש מצטבר או מקביל בהתאם לנסיבות.
המקרה גם מדגיש את האתגרים הבינלאומיים בהתמודדות עם פשיעת סייבר. איראן, שבה פעל גולינג'אד, אינה משתפת פעולה עם ארצות הברית בנושאי אכיפת חוק, מה שמקשה על מעצר חשודים הפועלים ממדינה זו. עם זאת, פעולות משפטיות נגד יחידים כמו גולינג'אד, שנתפס מחוץ לאיראן, משמשות כאזהרה לפושעי סייבר כי הם אינם חסינים מפני עונש.
מגמות רחבות יותר בתחום הכופרות
מתקפות הכופר של RobbinHood הן חלק ממגמה הולכת וגוברת של פשיעת סייבר מתוחכמת. מאז 2019, קבוצות כופר כמו Conti, REvil, BlackCat ו-RansomEXX הפכו לשחקניות מרכזיות בתחום, תוך שימוש בטכניקות כמו ניצול פגיעויות תוכנה, התקפות הנדסה חברתית וגניבת נתונים לפני הצפנה כדי להגביר את הלחץ על הקורבנות לשלם. לדוגמה: מתקפות על תשתיות VMware ESXi, כמו אלו שבוצעו על ידי קבוצות כמו BlackCat ו-DragonForce, הפכו לנפוצות בשל היכולת לשתק מערכות וירטואליות שלמות. בנוסף, קבוצות כופר החלו להשתמש בכלים לגיטימיים, כמו תוכנת ניטור עובדים Kickidler, כדי לעקוב אחר פעילות הקורבנות לפני פריסת הכופר.
בשנים האחרונות, רשויות האכיפה הגבירו את מאמציהן נגד קבוצות כופר. לדוגמה: בחודש שעבר, ה-FBI החרים נכסים דיגיטליים בשווי של למעלה מ-4 מיליון דולר מקבוצת Qakbot, שהייתה מעורבת במתקפות כופר רבות. כמו כן, מעצרים של חשודים מקבוצות כמו DoppelPaymer ו-Nefilim מראים כי רשויות החוק מתמקדות לא רק במבצעים בשטח, אלא גם במפתחים ומנהלי קבוצות הכופר.
השלכות לעתיד
ההודאה באשמה של גולינג'אד היא ניצחון עבור רשויות האכיפה, אך היא גם מדגישה את האתגרים המתמשכים בהתמודדות עם תוכנות כופר. ארגונים ציבוריים ופרטיים ממשיכים להיות מטרות מרכזיות, כאשר מתקפות על תשתיות קריטיות, כמו בתי חולים ועיריות, גורמות לנזקים כלכליים וחברתיים משמעותיים.
בישראל, שבה תעשיית הסייבר היא מהמובילות בעולם, מקרים כמו זה של RobbinHood מדגישים את החשיבות של השקעה באבטחת סייבר, כולל מערכות גיבוי, עדכוני תוכנה שוטפים והכשרת עובדים לזיהוי התקפות הנדסה חברתית.
המקרה גם מעלה שאלות לגבי האפקטיביות של תשלומי כופר. בעוד שחלק מהארגונים, כמו בולטימור, בחרו שלא לשלם, אחרים נאלצים לעשות זאת כדי למזער נזקים. עם זאת, תשלום כופר אינו מבטיח שחזור מלא של הנתונים, ויכול לעודד התקפות נוספות. מומחי סייבר ממליצים לארגונים להשקיע במניעה, כולל שימוש בפתרונות אבטחה מתקדמים כמו EDR (Endpoint Detection and Response) ומערכות גילוי חדירות.




