
מערך הסייבר הלאומי מזהיר מפני ניסיונות תקיפה ופעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל. לפי הדיווחים שהתקבלו לאחרונה, התוקפים מנסים לחדור למערכות מחשוב, לגנוב מידע רגיש ולהצפין קבצים.
שיטות החדירה כוללות הודעות פישינג, שימוש בסיסמאות שנגנבו וניצול חולשות אבטחה במערכות ובשרתים. לאחר החדירה עלולים התוקפים לשבש את פעילות הארגון, למנוע גישה למידע ולדרוש תשלום כופר בתמורה לשחרור הקבצים.
במערך הסייבר מדגישים כי גם תשלום הכופר אינו מבטיח שהמידע ישוחזר או שהחומרים שנגנבו לא יפורסמו. לכן מומלץ להתמקד במניעה, בזיהוי מוקדם ובהיערכות מסודרת לתרחיש תקיפה.
עוד באתר:
בין צעדי ההגנה המומלצים: הפעלת אימות דו-שלבי בחיבורים מרחוק, החלפת סיסמאות משתמשים ועדכון שוטף של מערכות הפעלה, תוכנות ושרתים. עוד מומלץ להימנע מפתיחת קישורים וקבצים ממקורות לא מוכרים ולהגביל את הגישה לממשקי ניהול ול-VPN באמצעות כתובות IP מורשות או פתרונות ZTNA, מבלי לחשוף אותם ישירות לאינטרנט.
במקביל, יש לשמור גיבויים עדכניים ומבודדים מהרשת ולוודא באופן תקופתי שניתן לשחזר מהם את המידע. במקרה שעולה חשד לפגיעה, יש לנתק מיד את המחשב מהרשת ומהאינטרנט, לא להפעילו מחדש, לא למחוק קבצים או את הודעת הכופר ולא לנסות לבצע שחזור עצמאי.
במערך הסייבר קוראים לפנות ללא דיחוי לאיש מקצוע ולדווח למוקד 119. תגובה מהירה, כך נמסר, עשויה לצמצם את היקף הנזק ולמנוע את התפשטות הכופרה למחשבים ולשרתים נוספים בארגון.
























