קבוצת ההאקרים "Predatory Sparrow" המזוהה עם ישראל, קיבלה אחריות על תקיפות סייבר מתואמות נגד מוסדות פיננסיים מרכזיים באיראן, כולל הבנק הממשלתי Bank Sepah ובורסת הקריפטו Nobitex. כך פורסם הלילה (בין שבת לראשון) ב"וול סטריט ג'ורנל".
"אנשי איראן – משכו את כספכם לפני שיהיה מאוחר"
לפי דיווחים מהשטח, תקיפת הבנק השביתה כספומטים, שיבשה העברות בנקאיות – ואף עצרה תשלומי משכורת לפנסיונרים של הצבא. בורסת הקריפטו Nobitex, שמאז 2017 ביצעה עסקאות ביותר מ־22 מיליארד דולר, הוצאה מכלל פעולה לאחר שההאקרים גנבו כ־100 מיליון דולר מארנקי הקריפטו של הפלטפורמה. לטענת מנכ"ל הבורסה, אמיר ראד, המפתחות לארנקים נגנבו מאנשי מפתח בתוך החברה.
הקבוצה שיתפה בטוויטר כתובות ארנקים עם שמות גסים כלפי משמרות המהפכה (כמו “F—IRGCterrorists”), והבהירה: "אנשי איראן – משכו את כספכם לפני שיהיה מאוחר".
עוד באותו הנושא
- שר החוץ הבריטי ינאום ב-15:00 בפרלמנט ויפרט את היקף הסנקציות שיוטלו על ההתיישבות ביו"ש. בשעה 17:00 ימסור שר החוץ גדעון סער הצהרת תגובה ישראלית רשמית
- משעשע: האמנית האמריקאית ג'יין רימובר הציבה אולטימטום לפסטיבל M3F בפיניקס ודרשה להסיר מהליינאפ את ההרכב הישראלי Temper City: "תורידו את להקת צה"ל הזאת מהליינאפ או שאני לא מופיעה"
- חבר הקונגרס האמריקני רנדי פיין מגיב להחלטה הצפויה של בריטניה להטיל סנקציות על ההתיישבות: "הממשלה הבריטית ששוקלת לאלץ חברות בריטיות להחרים חלקים מישראל, צריכה להיות להיות מודעת לכך שחוק בפלורידה – אותו העברתי כחבר בית הנבחרים יאסור על כל חברה בריטית שתיאלץ לציית לכך לעשות עסקים עם כל גורם ממשלתי, המדינתי או המקומי, בפלורידה"
- הנשיא טראמפ שוחח היום עם ראש ממשלת בריטניה סביב כוונת בלונדון להכריז מחר על סנקציות נגד ההתישבויות
גורמים איראניים הכחישו קשר של Nobitex למשטר, אך חוקרי בלוקצ'יין ומומחים בישראל טוענים כי הבורסה שימשה גם את משמרות המהפכה לביצוע תשלומים בינלאומיים ולעקיפת סנקציות.

"מתקפה מתוחכמת עם בחירת מטרות מדויקת"
על פי חברת הסייבר הישראלית Cyvers, מדובר ב"מתקפה מתוחכמת, עם בחירת מטרות מדויקת ומסרים גיאופוליטיים ברורים – שמתאימים לפרופיל של שחקן סייבר מדינתי המזוהה עם ישראל". עם זאת, הקבוצה לא אישרה האם פעלה בשליחות רשמית של ממשלת ישראל.
במשרד הישראלי למאבק במימון טרור מסרו כי אין בידיהם מידע רשמי על קשר ישיר עם קבוצת ההאקרים, אך הוסיפו כי "ישראל פועלת באופן שיטתי נגד תשתיות כלכליות שמאפשרות לאיראן לממן את צבאה ושלוחיה", וציינו סנקציות שהוטלו החודש על הבנק המרכזי של איראן ובנקים נוספים המזוהים עם משמרות המהפכה.
עוד מסרו כי בכוונתם להוציא צווים לבורסות מחוץ לאיראן על מנת לסייע בהחרמת נכסי הקריפטו של Nobitex – ובכוונתם לאתר ולהקפיא סכום נוסף של כ־150 מיליון דולר הקשור לחברה.
באיראן ניסו להחזיר – בפישינג
לצד התקיפות, איראן נקטה בצעדים דרמטיים: ניתוק גישה לאינטרנט באזורים נרחבים, חסימת אתרים זרים, ואיסור על בכירים להשתמש בלפטופים ובשעונים חכמים. הציבור הוזהר שלא להשתמש בטלפונים ומסרים "שעלולים לרגל עבור ישראל".
כצפוי, תגובת המשטר לא איחרה לבוא. קבוצות סייבר פרו־איראניות תקפו אתרי ממשל ישראליים באמצעות מתקפות מניעת שירות (DDoS) ושלחו הודעות פישינג לישראלים. עם זאת, הרשות הלאומית להגנת הסייבר בישראל הבהירה: "לא נגרם נזק מהותי בתקופה האחרונה".
ישראל תמשיך לבצע מתקפות סייבר נגד המשטר האיראני
ההתקפות האחרונות מצטרפות לשורת תקיפות קודמות של “Predatory Sparrow” מאז 2021, כולל השבתת תחנות דלק בכל רחבי איראן וגרימת פיצוץ במפעל פלדה.
למרות הודעת הפסקת האש שישראל אישרה מול איראן בתחילת השבוע, גורמי סייבר בישראל מעריכים כי "המלחמה ברשת רק מתרחבת". לדברי דדי לויד, מנכ"ל Cyvers: "ישראל תמשיך לבצע מתקפות סייבר מדויקות נגד מוקדי הכוח של המשטר האיראני".
