עסקים קטנים הם היעד המרכזי — לא הגדולים
יש אשליה נפוצה שכופרה (Ransomware) היא בעיה של חברות ענק ותשתיות קריטיות. הנתונים מספרים סיפור אחר: לפי דוח Verizon DBIR, ב-88% מהפריצות לעסקים קטנים ובינוניים הייתה מעורבת כופרה — לעומת 39% בלבד בארגונים גדולים.
הסיבה פשוטה. לארגונים גדולים יש צוותי SOC, רשתות מפולחות ומחזורי עדכון מהירים. לעסק קטן — בדרך כלל אין. וזה בדיוק מה שתוקפים מחפשים.
כמה עולה מתקפת כופרה לעסק קטן
העלות הממוצעת של אירוע סייבר לעסק קטן נעה בין 120,000 ל-1.24 מיליון דולר. זה כולל את השבתת הפעילות (בממוצע 37 שעות לכל אירוע), שחזור מידע, ייעוץ משפטי, ואובדן לקוחות. 60% מהעסקים הקטנים שחוו מתקפה משמעותית סגרו תוך חצי שנה.
התשלום על הכופר עצמו הוא רק חלק קטן מהנזק. גם עסק שמשלם — לא תמיד מקבל את המידע חזרה, ולעיתים מגלה שהתוקפים כבר הוציאו מידע רגיש לפני ההצפנה.
איך תוקפים נכנסים
שליש מאירועי הכופרה ב-2026 התחילו מניצול חולשה ידועה בתוכנה שלא עודכנה. שליש נוסף — מגניבת פרטי כניסה דרך פישינג. והשאר — דרך RDP חשוף, הרשאות יתר, וחשבונות ישנים שנשכחו פתוחים.
שימו לב לדפוס: אלה לא מתקפות מתוחכמות במיוחד. זה סיסמה שנגנבה, עדכון שלא הותקן, או חשבון של עובד לשעבר שעדיין פעיל. דברים שאפשר למנוע.
הגנה מעשית שלא דורשת תקציב ענק
MFA על כל החשבונות — בלי יוצא מן הכלל. גיבויים מנותקים שנבדקים בפועל (לא רק רצים). EDR על כל תחנת קצה. ותוכנית תגובה לאירוע, גם אם היא עמוד אחד. מחקרים מראים שהשילוב הזה מוריד את עלות הפריצה ב-232,000 דולר בממוצע.
ב-M-Challenge אנחנו מספקים את כל השכבות האלה לעסקים קטנים: ניטור אבטחת Microsoft 365 רציף, התראות בזמן אמת על שינויים חשודים, ודוחות אבטחה שבועיים שמראים בדיוק מה צריך לתקן ומה ההשפעה על ציון הבריאות של הארגון.
אל תהיו חלק מהסטטיסטיקה. דברו איתנו היום.