שלשום בצהריים נתקפו מחשבי חברת שמן נדל"ן, בבעלות משותפת של מרמונדום השקעות, JTLV, וצבי בן צבי, על ידי וירוס כופר (Ransomware), כך הודיעה החברה אמש (ב') לבורסה. התקפת וירוס כופר מתבצעת באמצעות תוכנה המצפינה קבצים חשובים במחשבי הרשת הארגונית או במכשירים ניידים, ובכך מגבילה את הגישה לקבצים ולמערכות המחשב הנגועות. התוקף משאיר הודעה הדורשת תשלום עבור הסרת ההצפנה והחזרת הגישה למידע.
בעקבות התקיפה, נותקו כל מערכות המחשוב של החברה, והחברה החלה לשחזר את המערכות באמצעות מערכות הגיבוי שלה, מבלי להיענות לדרישת הכופר. החברה מעריכה כי עם השלמת שחזור המערכות, הצפוי להסתיים היום או מחר לכל היותר, יוחזרו מערכות המחשוב למצבם הקודם, למעט מידע מהשבוע שקדם לתקיפה שאינו מהותי לפעילות החברה. בדיווח נמסר כי המערכות שנפרצו אינן מכילות מידע מהותי של צדדים שלישיים. אם יתברר בעתיד שינוי בהערכת החברה, היא תעדכן בהתאם. באוגוסט השנה, גם בתי החולים של מעיינות הישועה הותקפו בווירוס כופר.
דוח "State of Ransomware 2024" של חברת סופוס, שפורסם במאי, מראה כי תשלום הכופר הממוצע ברחבי העולם זינק ב-500% בשנה האחרונה. הסקר נערך בין ינואר לפברואר 2024 וכלל 5,000 אנשי אבטחת סייבר מארגונים בינוניים (בין 100 ל-5,000 עובדים) מ-14 מדינות. על פי הדוח, ארגונים ששילמו כופר דיווחו על תשלום ממוצע של 2 מיליון דולר, לעומת 400 אלף דולר בשנת 2023. עלות ההתאוששות הממוצעת הגיעה ל-2.73 מיליון דולר, עלייה של כמעט מיליון דולר מהשנה הקודמת.
דוח מערך הסייבר הלאומי, שפורסם בפברואר, מראה כי ישראל חוותה השנה תקיפות רבות באמצעות שימוש בכופרת LockBit, שגרסת 3.0 שלה שימשה ברוב התקיפות.
נכתב על ידי כתבי מרכז הנדל"ן.