מבזקים מבזקים + צבע אדום
תל אביב 18°c
באר שבע 21°c
חיפה 16°c
ירושלים 18°c
בית שמש 16°c
בני ברק 20°c
אשדוד 20°c
י"ז אייר התשפ"ו | 04.05.2026
תל אביב 18°c
באר שבע 21°c
חיפה 16°c
ירושלים 18°c
בית שמש 16°c
בני ברק 20°c
אשדוד 20°c
X
מבזקים חמים
לכל המבזקים ←

שש שנים מתחת לרדאר: כך חדרה איראן ללב המחקר הביטחוני בישראל

תחקיר "הארץ" חושף כי האקרים של המודיעין האיראני תקפו שוב ושוב את מכון INSS, דלו מידע רגיש, חשפו תכתובות וסימנו בכירים לשעבר במערכת הביטחון

שש שנים מתחת לרדאר: כך חדרה איראן ללב המחקר הביטחוני בישראל
בני סבטי - חוקר במכון למחקרי ביטחון לאומי (INSS) צילום: יוסי אלוני פלאש 90

בעיצומה של המלחמה מול איראן, ביוני 2025, פגע טיל בליסטי באזור רמת אביב הירוקה וגרם נזק כבד בשכונה השלווה. הדף הפיצוץ הורגש היטב גם במשרדי המכון למחקרי ביטחון לאומי, INSS, שם נופצו דלתות וחלונות. איש מעובדי המכון לא נפגע, אך האירוע הפיזי הציף איום אחר, עמוק ומתמשך יותר: מתקפות סייבר איראניות שכוונו במשך שנים אל לב אחד ממוקדי הידע הביטחוני החשובים בישראל.

תחקיר "הארץ" חושף כי במשך שש שנים לפחות עמד ה-INSS במוקד מאמץ איראני שיטתי, שכלל פריצות למיילים, הדלפות, התחזויות, איסוף מידע על בכירים וניסיונות להשתמש בחומרים לצורך מבצעי השפעה ואף איום פיזי. לפי התחקיר, קבוצת ההאקרים "חנדלה", שהוצגה בעבר כקבוצה פרו-פלסטינית ומזוהה כיום עם משרד המודיעין האיראני, הדליפה יותר מ-100 אלף מיילים וקבצים של אנשי המכון.

החומרים שדלפו אינם מסתכמים במסמכים מנהליים. לפי הדיווח, נמצאו בהם תכתובות אישיות, פרטי גישה, סיסמאות, מידע על פגישות רגישות, יומנים דיגיטליים, ואף פרטים על פורומים שבהם השתתפו אנשי המכון לצד גורמים ביטחוניים. בין היתר, נחשפו מועדי ומיקומי מפגשים שעסקו ביציבות המשטר באיראן, וזהות חלק מהמשתתפים בהם. מידע כזה, כפי שמזהירים גורמי סייבר, עלול להפוך במהירות ממידע דיגיטלי לאיום ממשי על אנשים.

בראש המכון עומד כיום אלוף במילואים תמיר הימן, לשעבר ראש אגף המודיעין בצה"ל. לפניו עמד בראשו אלוף במילואים עמוס ידלין, גם הוא ראש אמ"ן לשעבר. אף שה-INSS הוא מכון מחקר עצמאי ואזרחי, רבים מחוקריו הם בכירים לשעבר במוסד, בצה"ל ובמערכת הביטחון, והם מוסיפים לקחת חלק בדיונים, סימולציות ופורומים רגישים. בדיוק בשל כך, לפי מומחי סייבר ששוחחו עם "הארץ", המכון נפל "בין הכיסאות": גוף שאינו מוגן כמו מוסד ביטחוני רשמי, אך מחזיק מידע שערכו למודיעין האיראני גבוה במיוחד.

הסימנים הופיעו כבר שנים קודם. ב-2020 התחזו האקרים לגורמת במכון ופנו לחוקרי ביטחון ישראלים. ב-2022 נפרץ חשבון המייל של עמוס ידלין, ובאמצעותו נשלחה לשרת החוץ לשעבר ציפי לבני הזמנה מזויפת לכנס בחו"ל. באותה שנה דיווח ד"ר רז צימט, ראש תוכנית איראן במכון, כי האקרים איראנים הדליפו ספר שכתב עוד לפני פרסומו. ב-2024 קיבל המכון התרעה ממיקרוסופט על פריצה לתיבת מייל של חוקרת שפעלה מול גורם מטהראן.

הפריצה לא נשארה בתחום הסייבר בלבד. לפי התחקיר, חלק מהמידע שנאסף שימש את איראן במבצע מודיעיני רחב יותר, שכלל גם הפעלת סוכנים מקומיים וניסיונות לפגוע באישים ישראלים. באחד המקרים, שנחשף על ידי שב"כ, הואשמו גבר ואישה מלוד כי פעלו במשך שנים בשליחות המודיעין האיראני, ובין היתר עקבו אחר חוקרת ב-INSS. לפי כתב האישום, הם תיעדו את ביתה ואת מכוניתה, והגורם שהפעיל אותם ביקש לאתר מתנקש פוטנציאלי.

במכון מסרו ל"הארץ" כי ה-INSS הוא גוף עצמאי ולא ממשלתי, שאינו מחזיק חומרים מסווגים, וכי הוא עומד בקשר רציף עם שב"כ ופועל לפי הנחיותיו. עוד נמסר כי המכון נמצא בעיצומה של תוכנית משמעותית לחיזוק הגנת הסייבר, הכוללת בין היתר הטמעת מערך ניטור ובקרה.

אלא שלפי מומחי סייבר שצוטטו בתחקיר, הבעיה רחבה בהרבה מהמכון עצמו. בכירים לשעבר במערכת הביטחון, חוקרי מדיניות, אנשי אקדמיה ויועצים אסטרטגיים מחזיקים לעיתים מידע בעל ערך ביטחוני, אך אינם נהנים מהגנה מלאה של גופי הביטחון. המקרה של INSS, כפי שעולה מהתחקיר, חושף את אחד החורים הרגישים במערך ההגנה הישראלי: המקום שבו ידע אזרחי, קשרים ביטחוניים ומידע אישי נפגשים, ומספקים לאיראן יעד מודיעיני כמעט אידיאלי.

INSS איראן

 צבע אדום

art