מערך הסייבר הלאומי מזהיר מפני ניסיונות תקיפה ופעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל. לפי הדיווחים שהתקבלו לאחרונה, התוקפים מנסים לחדור למערכות מחשוב, לגנוב מידע רגיש ולהצפין קבצים.
שיטות החדירה כוללות הודעות פישינג, שימוש בסיסמאות שנגנבו וניצול חולשות אבטחה במערכות ובשרתים. לאחר החדירה עלולים התוקפים לשבש את פעילות הארגון, למנוע גישה למידע ולדרוש תשלום כופר בתמורה לשחרור הקבצים.
במערך הסייבר מדגישים כי גם תשלום הכופר אינו מבטיח שהמידע ישוחזר או שהחומרים שנגנבו לא יפורסמו. לכן מומלץ להתמקד במניעה, בזיהוי מוקדם ובהיערכות מסודרת לתרחיש תקיפה.
בין צעדי ההגנה המומלצים: הפעלת אימות דו-שלבי בחיבורים מרחוק, החלפת סיסמאות משתמשים ועדכון שוטף של מערכות הפעלה, תוכנות ושרתים. עוד מומלץ להימנע מפתיחת קישורים וקבצים ממקורות לא מוכרים ולהגביל את הגישה לממשקי ניהול ול-VPN באמצעות כתובות IP מורשות או פתרונות ZTNA, מבלי לחשוף אותם ישירות לאינטרנט.
במקביל, יש לשמור גיבויים עדכניים ומבודדים מהרשת ולוודא באופן תקופתי שניתן לשחזר מהם את המידע. במקרה שעולה חשד לפגיעה, יש לנתק מיד את המחשב מהרשת ומהאינטרנט, לא להפעילו מחדש, לא למחוק קבצים או את הודעת הכופר ולא לנסות לבצע שחזור עצמאי.