מבזקים מבזקים +
תל אביב 12°c
באר שבע 13°c
חיפה 13°c
ירושלים 12°c
בית שמש 12°c
בני ברק 12°c
אשדוד 12°c
י"ד אדר התשפ"ו | 03.03.2026
תל אביב 12°c
באר שבע 13°c
חיפה 13°c
ירושלים 12°c
בית שמש 12°c
בני ברק 12°c
אשדוד 12°c
X
מבזקים חמים
לכל המבזקים ←

השיטות נחשפות: כך פועלות קבוצות הסייבר האיראניות נגד ישראל

במחלקת המחקר ממפים פעילות ריגול, שיבוש והדלפות מידע, ומזהירים מהתרחבות אפשרית של התקיפות גם לארה"ב ולמדינות המפרץ

השיטות נחשפות: כך פועלות קבוצות הסייבר האיראניות נגד ישראל
האקרים, סייבר צילום: שאטרסטוק

ההסלמה הביטחונית במזרח התיכון מקבלת ביטוי גם בזירת הסייבר. דוח עדכני של מחלקת המחקר בצ'ק פוינט שפורסם בn12, מציג מיפוי של קבוצות סייבר המזוהות עם משמרות המהפכה ומשרד המודיעין האיראני, הפועלות במודל משולב של ריגול, שיבוש, פעילות הרסנית ופריצה והדלפת מידע. לפי הדוח, נרשמת אינדיקציה להרחבת טווח היעדים מעבר לישראל, לעבר ארה"ב ומדינות המפרץ.

Cotton Sandstorm, המזוהה עם משמרות המהפכה, פועלת לרוב כתגובה מהירה לאירועים גיאו פוליטיים. בn12 פורסם כי בין השיטות המתוארות: השחתת אתרים, מתקפות מניעת שירות, השתלטות על חשבונות דוא"ל ופעילות hack and leak, כלומר פריצה, גניבת מידע והדלפתו לצורך יצירת לחץ ציבורי. בדוח מוזכרת גם חדירה לחברת IPTV אמריקאית ושידור מסרים שנוצרו באמצעות AI, לצד תקיפות נגד גופי ממשל ותשתיות בבחרין.

Educated Manticore, המזוהה עם זרוע המודיעין של משמרות המהפכה, מתמקדת בריגול ממוקד באמצעות הנדסה חברתית. לפי הממצאים, הקבוצה מפעילה קמפייני spear phishing נגד עיתונאים, חוקרים ואקדמאים, תוך שימוש בעמודי התחזות לשירותים מוכרים כמו וואטסאפ, מיקרוסופט טימס וגוגל מיט, במטרה לגנוב סיסמאות וטוקנים ולאסוף מידע רגיש.

MuddyWater, המזוהה עם משרד המודיעין האיראני, פועלת לאורך זמן בתוך ארגונים ממשלתיים ותעשייתיים. הדוח מתאר קמפייני פישינג רחבי היקף, שימוש בכלי שליטה מרחוק וניצול כלים מובנים של Windows, בהם WMI, כדי לבצע פעולות בתוך רשתות ארגוניות מבלי לעורר חשד.

Void Manticore, המוכרת גם בשם Handala, מתמקדת בפעילות hack and leak ובהשפעה פסיכולוגית. לפי הדוח, הקבוצה חודרת לחברות, גונבת מידע ומפרסמת אותו בתזמון מחושב. בשבוע שעבר טענה הקבוצה לפריצה למיילים של שירותי בריאות כללית, ובהמשך טענה לתקיפת תשתיות גז ונפט בישראל, ללא הצגת הוכחות פומביות.

קבוצת Agrius, אף היא מזוהה עם משרד המודיעין האיראני, פועלת במודל הרסני במסווה של מתקפות כופר. לפי הממצאים, נעשה שימוש בכלי מחיקה והסוואת הפעילות כדרישת כופר, לצד ניצול שרתי אינטרנט חשופים ותנועה רוחבית בתוך רשתות ארגוניות. עוד צוין כי במהלך יוני 2025 בוצעו סריקות של מצלמות אבטחה פגיעות בישראל לצורך איסוף מידע.

סייבר איראן מבצע שאגת הארי

 צבע אדום

art