כופרה היא נוזקה שמצפינה קבצים ומערכות בארגון הקורבן ודורשת תשלום כופר — בדרך כלל במטבע קריפטוגרפי — תמורת מפתח הפענוח. קבוצות כופרה מודרניות פועלות במודל של סחיטה כפולה: לפני ההצפנה הן גונבות מידע רגיש ומאיימות לפרסמו, כך שגם גיבויים טובים אינם מבטלים את הנזק כולו. וקטורי החדירה הנפוצים הם פישינג, שירותי RDP חשופים וניצול פגיעויות במערכות פונות-אינטרנט. חלק מהקבוצות פועלות במודל Ransomware-as-a-Service, שבו מפתחי הנוזקה משכירים אותה לשותפים (Affiliates) תמורת חלק מהרווח. בישראל הותקפו בשנים האחרונות בתי חולים, אוניברסיטאות וחברות מסחריות; המתקפה על בית החולים הלל יפה ב-2021 היא דוגמה מוכרת. ההגנה מתבססת על גיבויים לא-מקוונים ונבדקים, סגמנטציה של הרשת, EDR ותוכנית תגובה לאירועים מתורגלת מראש.