חדשות מהעולםשונות

FBI: קבוצת הכופר Play חדרה ליותר מ-900 קורבנות, כולל ארגונים קריטיים

ה-FBI פרסם דו"ח חדש המפרט את פעילותה של כנופיית הכופר Play, שפגעה ביותר מ-900 קורבנות ברחבי העולם, כולל ארגונים בתחומי הבריאות, החינוך, התשתיות הקריטיות והמגזר הציבורי.

לוגו הסוכנות לאבטחת סייבר ותשתיות של ארצות הברית. צילום: cisa.gov

הדו"ח, שהוכן בשיתוף עם סוכנויות אכיפת חוק בינלאומיות, חושף את היקף המתקפות ואת הטקטיקות המתוחכמות של הקבוצה.

היקף הנזק

על פי הדו"ח, כנופיית Play אחראית למתקפות כופר שהחלו ביוני 2022 וגרמו להפסדים כספיים משמעותיים. הקורבנות כוללים בתי חולים, בתי ספר, רשויות מקומיות וחברות פרטיות, כאשר התוקפים הצפינו נתונים רגישים ודרשו תשלומי כופר תמורת שחרורם. במקרים רבים, גם לאחר תשלום הכופר, הקורבנות התמודדו עם שיבושים תפעוליים ממושכים.

שיטות פעולה

כנופיית Play משתמשת בטכניקות מתקדמות כגון "גישה כפולה" (Double Extortion), שבה הנתונים לא רק מוצפנים אלא גם נגנבים, והתוקפים מאיימים לפרסם אותם אם לא ישולם הכופר. הכנופיה נוהגת לנצל חולשות בתוכנות נפוצות, כגון פרצות בשרתים לא מאובטחים או תוכנות VPN, וכן להשתמש בדוא"ל זדוני (Phishing) כדי לחדור לרשתות.

ה-FBI ציין כי התוקפים מרבים להשתמש בכלים לגיטימיים, כמו תוכנות ניהול מרחוק, כדי להסוות את פעילותם ולהקשות על זיהוים. בנוסף, הם מפעילים רשתות של שותפים (Affiliates) שמבצעים את המתקפות תמורת חלק מהרווחים.

המלצות הגנה

ה-FBI ושותפיו קוראים לארגונים לחזק את אמצעי האבטחה שלהם:

  • עדכונים שוטפים: התקנת עדכוני אבטחה מיידיים לתוכנות ולמערכות הפעלה.
  • גיבויים מאובטחים: שמירת גיבויים לא מקוונים של נתונים קריטיים.
  • הדרכת עובדים: הגברת המודעות להתקפות דוא"ל זדוני וטכניקות הנדסה חברתית.
  • אימות רב-שלבי (MFA): יישום אימות דו-שלבי לכל הגישה למערכות רגישות.
  • תגובה מהירה: דיווח מיידי על מתקפות כופר לרשויות כדי לאפשר מעקב וחקירה.

שיתוף פעולה בינלאומי

הדו"ח פורסם כחלק ממבצע משותף של ה-FBI עם סוכנויות כמו Europol ורשויות אכיפת חוק באוסטרליה, בריטניה וקנדה. שיתוף הפעולה הבינלאומי נועד לשבש את פעילות כנופיית Play ולמנוע מתקפות נוספות. ה-FBI קורא לקורבנות לדווח על תקריות באמצעות פורטל IC3 (מרכז התלונות על פשעי סייבר) כדי לסייע בחקירות.

השלכות לעתיד

הדו"ח מדגיש כי איומי הכופר ממשיכים להתפתח, וכנופיות כמו Play ממשיכות לשכלל את שיטותיהן. מומחי אבטחת סייבר מזהירים כי ללא השקעה משמעותית באבטחת מידע, ארגונים עלולים להמשיך לסבול מנזקים כבדים. "המתקפות האלה לא רק פוגעות בארגונים בודדים, אלא גם מהוות סיכון למערכות קריטיות כמו שירותי בריאות ותשתיות", נכתב בדו"ח.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.