לאחרונה הותקפו במתקפת כופרה עשרות משרדי עורכי דין ורואי חשבון, ככל הנראה כחלק ממתקפת כופרה גדולה שמקורה מאיראן
חברת צ'ק פוינט ומערך הסייבר הלאומי מאשרים כי עשרות ארגונים פרטיים הותקפו במתקפת כופרה,
עם סכומי כופר גבוהים שנדרשו מהקורבנות, המגיעים למאות אלפי שקלים
על פי מקורות רשמיים, למרבית מהארגונים לא היה גיבוי של המידע ולא הייתה הגנה על מערכות המחשב ותחנות הקצה
והם נאלצו לשלם את סכום הכופר.
בניגוד למתקפות מהדור הישן, שמטרתן להוציא מידע ממחשבי החברה המותקפת, בהתקפות כופר התוקפים נועלים את מערכות המחשוב של הארגון המותקף ומשחררים אותן רק תמורת תשלום כופר של מאות אלפי שקלים, המועבר בדרך כלל בביטקויין באמצעות הדארק-נט. פעמים רבות המידע המוצפן לא משוחרר, אף על פי ששולם הכופר הנדרש.
מקור המתקפות הוא ממחשבי הקצה של המשתמשים – התוקפים מוצאים נקודת תורפה ראשונית ברשת הארגונית, דרכה חודרים לרשת המחשוב הארגונית ומתקדמים ממחשב למחשב עד שהם מגיעים לשרת הראשי של הארגון. המידע בשרת המחשוב הראשי מוצפן ותמורתו דורשים תשלום כופר.
רק הגנה ישירה על תחנות הקצה הארגוניות, כמו פתרון ה- EDR של SentinelOne, מסוגל להגן בצורה אמינה על תחנות הקצה ומאפשר בידוד מלא שלהן במקרה של תקיפה, על מנת למנוע את התנועה של התוקפים בתוך הרשת הארגונית.