דרישות כופר של האקרים הן אחת המגמות המדאיגות בעולם אבטחת המידע: אם פעם האקרים הסתפקו בידיעה שחיבלו במחשבים או גנבו מהם מידע, עם הזמן נראה שהם פונים יותר ויותר לדרישות תשלום ישיר מצד הקרבנות. כך הם חוסכים לעצמם את מכירת המידע או הגישה למידע (אם כי זה עדיין סוג ה"סחורה" הנמכרת ביותר בין נוכלי רשת) ומקבלים תשלום ישירות מהקרבנות שלהם. ואם מישהו חשב שאחרי תשלום הכופר ההאקרים יעזבו אותו - המקרה הזה מוכיח אחרת.

מחשב מבקש כסף, כופרה, Ransomware, (צילום: Don Hankins, Flickr)
אילוסטרציה | צילום: Don Hankins, Flickr

הסטארט-אפ השוויצרי ProtonMail, שמציע שירות מייל מאובטח במיוחד והוקם מייד לאחר חשיפת הרגלי הריגול של ה-NSA על ידי אדוארד סנודן, קיבל בשבוע שעבר איום מהאקרים שדרשו ממנו לשלם להם כופר בסך 15 ביטקוין - קרוב ל-6,000 דולר שהם עשרות אלפי שקלים. אחרת - הם יתקיפו אותו ויפילו אותו מהרשת. הדרישה לוותה במתקפה באורך 15 דקות ששימשה הקדמה למה שיקרה אם הכופר לא ישולם.

כמו הרבה גורמים שמתמודדים עם האקרים, סירבו אנשי החברה לשלם את הכופר - ולמחרת לפני הצהריים תקפו אותה ההאקרים שוב. הפעם המתקפה היתה ארוכה יותר ולאחר 3 שעות עלתה רמה והפכה ממתקפת מניעת שירות מבוזרת (DDoS) רגילה למתקפת סייבר מתוחכמת ביותר. לדברי החברה, המתקפה לא הסתפקה ביצירת עומס על השרתים שלה אלא תקפה "נקודות חולשה" בתשתיות של ספקיות שירותי רשת שדרכן עובר השירות. הדבר גרם לכך שמאות חברות אחרות איבדו את שירותי האינטרנט שלהן והפעילו על ProtonMail לחץ אדיר לשלם להאקרים את הכופר ולשים סוף למתקפה.

בעקבות הלחץ העבירה החברה את התשלום להאקרים - אך הם לא הפסיקו את המתקפה והחברה נאלצה לחפש פתרון אחר בשיתוף פעולה עם ממשלת שוויץ וחברות אחרות. רק אחרי עבודה של יום שלם חזרו ProtonMail ושאר החברות לאוויר והסטארט-אפ הודיע כי כהפקת לקח, הוא לא ייכנע יותר לאף דרישת כופר שהיא, ולא חשובות הנסיבות. במקום זה, החברה מגייסת עתה כסף מהגולשים למימון פתרון שפיתחה לטענתה נגד תקיפות כאלו.

עד כה לא ידוע מי עמד מאחורי המתקפה על החברה, אך בבלוג שלה היא טוענת כי מדובר בשתי קבוצות שונות, שאחת מהן מופעלת על ידי מדינה. עם זאת, היא לא הציגה הוכחות לאף אחת מהטענות הללו.