ארה"ב פוגעת בתשתית שמאחורי מתקפות הכופרה

משרד האוצר האמריקאי הטיל סנקציות על ספקית VPN ועל גורם שסיפק כלים להסוואת נוזקות, בטענה שסייעו לקבוצות כופרה שפגעו בחברות ובתשתיות קריטיות

ארה"ב פוגעת בתשתית שמאחורי מתקפות הכופרה

Illustration: Jacob via Pexels

ארה"ב מרחיבה את המאבק בכופרה: לא רק נגד ההאקרים שמבצעים את המתקפות, אלא גם נגד התשתיות והשירותים שמאפשרים להם לפעול. משרד האוצר האמריקאי השית סנקציות על ספקית VPN ועל גורם שסיפק כלים להסוואת נוזקות, בטענה שסייעו לקבוצות כופרה שפגעו בחברות אמריקאיות ובתשתיות קריטיות. הסנקציות הושתו נגד שני אנשים וחברה אחת, שלפי הרשויות היו חלק מהתשתית שאפשרה פעילות כופרה רחבת היקף.

אחת החברות שנכללו בסנקציות היא First VPN Service (1VPNS), ספקית VPN שלפי משרד האוצר הפכה לספקית תשתית מרכזית עבור קבוצות כופרה ופושעי סייבר נוספים. מנהל החברה הוכנס גם הוא לרשימת הסנקציות. לפי משרד האוצר, קבוצות כופרה השתמשו בתשתיות של 1VPNS כדי להסתיר את מקור המתקפות, להפעיל נוזקות ולנהל מידע שנגנב מקורבנות. סנקציות נוספות הושתו על אזרח בלארוסי, שלפי החשד סיפק "קריפטורים" — כלים שמאפשרים להסוות נוזקות ולהציג אותן כקבצים לגיטימיים, במטרה לעקוף מערכות אבטחה.

המהלך מגיע כחלק ממאמץ בינלאומי רחב יותר לפגוע בתשתיות שמאפשרות מתקפות כופרה. במאי 2026 רשויות אכיפה באירופה, בסיוע ה-FBI, השביתו תשתיות הקשורות ל-1VPNS והחרימו את אתר החברה. בריטניה הודיעה גם היא על סנקציות נגד גורמים נוספים באקו־סיסטם של פשיעת הסייבר.

המהלך משקף שינוי בגישה למאבק בכופרה: הרשויות אינן מסתפקות עוד ברדיפה אחר התוקפים עצמם, אלא מנסות לפרק את המעטפת העסקית והטכנולוגית שמאפשרת להם לפעול – החל מתשתיות תקשורת ועד כלים שמסייעים להסוות נוזקות.

באמצעות חסימת נכסים והגבלת פעילות מול גורמים שסומנו, וושינגטון מבקשת להעלות את המחיר של פעילות בעולם הכופרה ולשבש את התשתית שמאפשרת לקמפיינים של סחיטה דיגיטלית לפעול בקנה מידה רחב.