חברי קונגרס בארצות הברית דנים בהחמרת הענישה על מתקפות כופר נגד בתי חולים, בין היתר באמצעות סיווגן כפשעים חמורים יותר. במהלך דיון בוועדת הביטחון הפנים של בית הנבחרים, עלתה הצעה לטפל במתקפות אלו כמעשי טרור – רעיון שהקונגרס שוקל מזה זמן.
הצעה נוספת שהועלתה היא להטיל אחריות פלילית על גורמים שגרמו למות מטופלים בעקבות מתקפות כופר, בדומה לדיונים שהתקיימו בגרמניה בשנת 2020. את ההצעות הציגה סינתיה קייזר, לשעבר בכירה ב-FBI בתחום הסייבר, במהלך דיון משותף של תתי-הוועדות לביטחון גבולות ואכיפה ולסייבר ותשתיות קריטיות.
«אין עונש חמור מדי למי שיפגע במערכת הבריאות שלנו», אמר חבר הקונגרס מיסיסיפי מייקל גסט, יו״ר תת-הוועדה לביטחון גבולות, שמדינתו ספגה מתקפת כופר בפברואר האחרון שהביאה לסגירת מרפאות רבות.
ההצעות מגיעות על רקע זינוק במספר מתקפות הכופר נגד בתי חולים, שהכפיל את עצמו מ-238 בשנת 2024 ל-460 בשנת 2025, לפי נתוני ה-FBI. מערכת הבריאות הפכה למטרה המובילה בתחום.
קייזר, כיום סגנית נשיא מרכז המחקר להאקרליוס בתחום הכופר, הסבירה כי סיווג מתקפות כופר כטרור על ידי מחלקות המדינה, האוצר והמשפטים עשוי להוביל להטלת סנקציות נוספות, הגבלות נסיעה ועונשים אחרים. בנוסף, הנחיות חדשות של משרד המשפטים לגבי אחריות פלילית במקרי מוות עשויות לסייע בהגדרת סמכויות החקירה.
«נראה שהשפה המשפטית קיימת, אך טרם יושמה במקרים אלה», אמר חבר הקונגרס לואי קוריאה מקליפורניה, הדמוקרט הבכיר בוועדה.
הרעיון לקשר בין מתקפות סייבר לטרור נבחן לאחרונה הן בקונגרס והן על ידי הרשות המבצעת. הצעת חוק ההסמכה למודיעין של הסנאט לשנת 2025 כללה לראשונה קישור ישיר בין כופר לטרור, אם כי הגרסה הסופית שהתקבלה הייתה פחות מפורשת. בחודש שעבר ביקש משרד האוצר מאזרחים להגיב על הצעה לשינוי תוכנית ביטוח הסיכונים בתחום הסייבר כך שתכלול גם הפסדים הקשורים למתקפות סייבר.
מחקר מאוניברסיטת מינסוטה משנת 2023 העריך כי מתקפות כופר נגד בתי חולים גרמו למותם של עשרות מטופלים במסגרת תוכנית Medicare. בגרמניה נפתחה בשנת 2020 חקירה בגין הריגה רשלנית בעקבות מותו של מטופל בעקבות מתקפת כופר, אך בסופו של דבר הוחלט שלא להגיש כתבי אישום.
אסטרטגיית הסייבר הלאומית של ממשל טראמפ מקדמת גישה התקפית יותר כלפי האקרים, תוך פרסום צו נשיאותי נגד פשעי סייבר והונאה באותו יום שבו פורסמה האסטרטגיה. קייזר ציינה כי ההצעות עולות בקנה אחד עם גישה זו.
«ההאקרים יודעים שמתקפותיהם עלולות לגרום למות אדם, אך הם החליטו שמות אלה הם בעיה של מישהו אחר»», אמרה קייזר.