קבוצת ההאקרים "Predatory Sparrow" המזוהה עם ישראל, קיבלה אחריות על תקיפות סייבר מתואמות נגד מוסדות פיננסיים מרכזיים באיראן, כולל הבנק הממשלתי Bank Sepah ובורסת הקריפטו Nobitex. כך פורסם הלילה (בין שבת לראשון) ב"וול סטריט ג'ורנל".
"אנשי איראן – משכו את כספכם לפני שיהיה מאוחר"
לפי דיווחים מהשטח, תקיפת הבנק השביתה כספומטים, שיבשה העברות בנקאיות – ואף עצרה תשלומי משכורת לפנסיונרים של הצבא. בורסת הקריפטו Nobitex, שמאז 2017 ביצעה עסקאות ביותר מ־22 מיליארד דולר, הוצאה מכלל פעולה לאחר שההאקרים גנבו כ־100 מיליון דולר מארנקי הקריפטו של הפלטפורמה. לטענת מנכ"ל הבורסה, אמיר ראד, המפתחות לארנקים נגנבו מאנשי מפתח בתוך החברה.
הקבוצה שיתפה בטוויטר כתובות ארנקים עם שמות גסים כלפי משמרות המהפכה (כמו “F—IRGCterrorists”), והבהירה: "אנשי איראן – משכו את כספכם לפני שיהיה מאוחר".
עוד באותו הנושא
- מזכיר המדינה האמריקני מרקו רוביו התייחס לסנקציות הבריטיות נגד ישראל: ״אנחנו לא נעשה מה שבריטניה עשתה – אבל אין לי שום תגובה מעבר לכך כרגע״
- הקרמלין מודיע: נשיא ארצות הברית דונלד טראמפ ונשיא רוסיה ולדימיר פוטין שוחחו
- שר החוץ גדעון סער מודיע: ״החלטתי על שורת צעדי נגד ישראלים כנגד הסנקציות של ממשלת הלייבור״
- לצד בריטניה וצרפת, 10 מדינות נוספות הודיעו על כוונה להטיל סנקציות נגד ההתיישבות ביהודה ושומרון
גורמים איראניים הכחישו קשר של Nobitex למשטר, אך חוקרי בלוקצ'יין ומומחים בישראל טוענים כי הבורסה שימשה גם את משמרות המהפכה לביצוע תשלומים בינלאומיים ולעקיפת סנקציות.

"מתקפה מתוחכמת עם בחירת מטרות מדויקת"
על פי חברת הסייבר הישראלית Cyvers, מדובר ב"מתקפה מתוחכמת, עם בחירת מטרות מדויקת ומסרים גיאופוליטיים ברורים – שמתאימים לפרופיל של שחקן סייבר מדינתי המזוהה עם ישראל". עם זאת, הקבוצה לא אישרה האם פעלה בשליחות רשמית של ממשלת ישראל.
במשרד הישראלי למאבק במימון טרור מסרו כי אין בידיהם מידע רשמי על קשר ישיר עם קבוצת ההאקרים, אך הוסיפו כי "ישראל פועלת באופן שיטתי נגד תשתיות כלכליות שמאפשרות לאיראן לממן את צבאה ושלוחיה", וציינו סנקציות שהוטלו החודש על הבנק המרכזי של איראן ובנקים נוספים המזוהים עם משמרות המהפכה.
עוד מסרו כי בכוונתם להוציא צווים לבורסות מחוץ לאיראן על מנת לסייע בהחרמת נכסי הקריפטו של Nobitex – ובכוונתם לאתר ולהקפיא סכום נוסף של כ־150 מיליון דולר הקשור לחברה.
באיראן ניסו להחזיר – בפישינג
לצד התקיפות, איראן נקטה בצעדים דרמטיים: ניתוק גישה לאינטרנט באזורים נרחבים, חסימת אתרים זרים, ואיסור על בכירים להשתמש בלפטופים ובשעונים חכמים. הציבור הוזהר שלא להשתמש בטלפונים ומסרים "שעלולים לרגל עבור ישראל".
כצפוי, תגובת המשטר לא איחרה לבוא. קבוצות סייבר פרו־איראניות תקפו אתרי ממשל ישראליים באמצעות מתקפות מניעת שירות (DDoS) ושלחו הודעות פישינג לישראלים. עם זאת, הרשות הלאומית להגנת הסייבר בישראל הבהירה: "לא נגרם נזק מהותי בתקופה האחרונה".
ישראל תמשיך לבצע מתקפות סייבר נגד המשטר האיראני
ההתקפות האחרונות מצטרפות לשורת תקיפות קודמות של “Predatory Sparrow” מאז 2021, כולל השבתת תחנות דלק בכל רחבי איראן וגרימת פיצוץ במפעל פלדה.
למרות הודעת הפסקת האש שישראל אישרה מול איראן בתחילת השבוע, גורמי סייבר בישראל מעריכים כי "המלחמה ברשת רק מתרחבת". לדברי דדי לויד, מנכ"ל Cyvers: "ישראל תמשיך לבצע מתקפות סייבר מדויקות נגד מוקדי הכוח של המשטר האיראני".
