21/01/2026
דו״ח GRIT לשנת 2026 מציג תמונת מצב חדה:
RANSOMWARE (התקפות כופרה שמטרתן סחיטת סייבר) אינו תופעה טכנולוגית נקודתית, אלא מודל עסקי עוין ומתמשך, הפועל בקנה מידה גלובלי ומכוון לפגיעה בתפקוד הארגון, ביציבותו הכלכלית ובממשל התאגידי שלו.
בשנת 2025 פורסמו למעלה מ-7,500 ארגונים כקורבנות, עלייה של כ-58% משנה לשנה. מספר קבוצות התקיפה הפעילות הגיע לשיא של 124, והקצב הממוצע חצה 20 נפגעים ביום. מדובר בפעילות שיטתית, שאינה מבדילה בין ארגונים “חזקים” ל“חלשים”, אלא מזהה נקודות תורפה תפעוליות, רגולטוריות וניהוליות.
אחד המאפיינים הבולטים הוא השימוש ההולך וגובר בכלי בינה מלאכותית. לא מדובר ב-RANSOMWARE אוטונומי, אלא בשימוש ב-AI לייעול משא ומתן, ניתוח מידע שנגנב, זיהוי מידע רגיש והתאמת דרישות כופר ליכולת התשלום ולרגישות הרגולטורית של הקורבן. התוצאה היא קיצור זמני תגובה והגברת הלחץ הניהולי על הנהלות ודירקטוריונים.
הפגיעה אינה אקראית. הענפים שנפגעו ביותר כוללים תעשייה, טכנולוגיה, קמעונאות ובריאות – ארגונים בעלי תלות תפעולית גבוהה ומידע בעל ערך. מגמה מדאיגה במיוחד נרשמה בענף המשפטי, עם יותר מהכפלה במספר משרדי עורכי הדין שנפגעו. אירוע כזה אינו נשאר בתחום הארגון בלבד, אלא משליך מיידית על לקוחות, רגולטורים, התקשרויות חוזיות ומוניטין.
מבחינת אופן התקיפה, הדו״ח מדגיש כי פגיעויות אבטחה ממשיכות להיות מנוצלות גם זמן רב לאחר פרסום עדכון. בנוסף, ניכרת עלייה בשימוש בטכניקות המאפשרות עקיפת מערכות הגנה מתקדמות באמצעות רכיבים חוקיים לכאורה. המשמעות היא שגם ארגונים “מתוקנים” ו”מעודכנים” חשופים ללא יכולת זיהוי ותגובה מתקדמת.
למרות ירידה מסוימת בשיעור הארגונים הבוחרים לשלם כופר, מספר הקורבנות הכולל ממשיך לעלות. המודל הכלכלי של התוקפים מתבסס על נפח פעילות, ולא על אירועי קצה חריגים. גם פעילות אכיפה בינלאומית, חשובה ככל שתהיה, יוצרת לרוב שיבוש זמני בלבד.
מה המשמעות לדירקטוריון?
RANSOMWARE הוא סיכון ליבה שיש לנהל ברמת ההנהלה והדירקטוריון, בדומה לסיכונים פיננסיים, רגולטוריים ותפעוליים. האחריות אינה מסתכמת באישור תקציב IT.
ניהול נכון כולל, בין היתר:
הגדרת RANSOMWARE כסיכון אסטרטגי במסגרת ניהול הסיכונים של החברה
דרישת שקיפות ודיווח תקופתי מההנהלה על מוכנות, תרחישי קצה ויכולות תגובה
קיום תוכנית סדורה לניהול אירוע סייבר הכוללת היבטים תפעוליים, משפטיים, רגולטוריים ותקשורתיים
שילוב ייעוץ משפטי ומומחי תגובה לאירועי סייבר כבר בשלב ההיערכות, ולא בדיעבד
ובהקשר זה – לביטוח סיכוני סייבר תפקיד מהותי.
ביטוח סייבר אינו תחליף לניהול סיכונים, אך הוא רכיב קריטי במעטפת ההגנה של הארגון. פוליסה מתאימה עשויה לכלול כיסוי לעלויות תגובה לאירוע, חקירה פורנזית, ייעוץ משפטי, ניהול משברים, פיצוי צדדים שלישיים ולעיתים גם כיסוי לאובדן הכנסות. עבור דירקטוריון, מדובר בכלי ניהולי המאפשר צמצום חשיפה פיננסית ואי־ודאות בעת אירוע, ולא רק “מוצר ביטוחי”.
השורה התחתונה ברורה:
רנסומוור - RANSOMWARE אינו אירוע טכנולוגי שניתן “להאציל” כלפי מטה. זהו איום עסקי וניהולי מובהק. דירקטוריונים שיטפלו בו ככזה, באמצעות שילוב של ממשל תאגידי, מוכנות תפעולית וביטוח סיכוני סייבר, יקטינו משמעותית את הנזק כאשר – לא אם – האירוע יתרחש.
https://www.guidepointsecurity.com/resources/grit-2026-ransomware-and-cyber-threat-report/
&o
Trends and threats from the past year, with insights to protect your organization.