קבוצת ההאקרים "Predatory Sparrow" המזוהה עם ישראל, קיבלה אחריות על תקיפות סייבר מתואמות נגד מוסדות פיננסיים מרכזיים באיראן, כולל הבנק הממשלתי Bank Sepah ובורסת הקריפטו Nobitex. כך פורסם הלילה (בין שבת לראשון) ב"וול סטריט ג'ורנל".
"אנשי איראן – משכו את כספכם לפני שיהיה מאוחר"
לפי דיווחים מהשטח, תקיפת הבנק השביתה כספומטים, שיבשה העברות בנקאיות – ואף עצרה תשלומי משכורת לפנסיונרים של הצבא. בורסת הקריפטו Nobitex, שמאז 2017 ביצעה עסקאות ביותר מ־22 מיליארד דולר, הוצאה מכלל פעולה לאחר שההאקרים גנבו כ־100 מיליון דולר מארנקי הקריפטו של הפלטפורמה. לטענת מנכ"ל הבורסה, אמיר ראד, המפתחות לארנקים נגנבו מאנשי מפתח בתוך החברה.
הקבוצה שיתפה בטוויטר כתובות ארנקים עם שמות גסים כלפי משמרות המהפכה (כמו “F—IRGCterrorists”), והבהירה: "אנשי איראן – משכו את כספכם לפני שיהיה מאוחר".
עוד באותו הנושא
גורמים איראניים הכחישו קשר של Nobitex למשטר, אך חוקרי בלוקצ'יין ומומחים בישראל טוענים כי הבורסה שימשה גם את משמרות המהפכה לביצוע תשלומים בינלאומיים ולעקיפת סנקציות.

"מתקפה מתוחכמת עם בחירת מטרות מדויקת"
על פי חברת הסייבר הישראלית Cyvers, מדובר ב"מתקפה מתוחכמת, עם בחירת מטרות מדויקת ומסרים גיאופוליטיים ברורים – שמתאימים לפרופיל של שחקן סייבר מדינתי המזוהה עם ישראל". עם זאת, הקבוצה לא אישרה האם פעלה בשליחות רשמית של ממשלת ישראל.
במשרד הישראלי למאבק במימון טרור מסרו כי אין בידיהם מידע רשמי על קשר ישיר עם קבוצת ההאקרים, אך הוסיפו כי "ישראל פועלת באופן שיטתי נגד תשתיות כלכליות שמאפשרות לאיראן לממן את צבאה ושלוחיה", וציינו סנקציות שהוטלו החודש על הבנק המרכזי של איראן ובנקים נוספים המזוהים עם משמרות המהפכה.
עוד מסרו כי בכוונתם להוציא צווים לבורסות מחוץ לאיראן על מנת לסייע בהחרמת נכסי הקריפטו של Nobitex – ובכוונתם לאתר ולהקפיא סכום נוסף של כ־150 מיליון דולר הקשור לחברה.
באיראן ניסו להחזיר – בפישינג
לצד התקיפות, איראן נקטה בצעדים דרמטיים: ניתוק גישה לאינטרנט באזורים נרחבים, חסימת אתרים זרים, ואיסור על בכירים להשתמש בלפטופים ובשעונים חכמים. הציבור הוזהר שלא להשתמש בטלפונים ומסרים "שעלולים לרגל עבור ישראל".
כצפוי, תגובת המשטר לא איחרה לבוא. קבוצות סייבר פרו־איראניות תקפו אתרי ממשל ישראליים באמצעות מתקפות מניעת שירות (DDoS) ושלחו הודעות פישינג לישראלים. עם זאת, הרשות הלאומית להגנת הסייבר בישראל הבהירה: "לא נגרם נזק מהותי בתקופה האחרונה".
ישראל תמשיך לבצע מתקפות סייבר נגד המשטר האיראני
ההתקפות האחרונות מצטרפות לשורת תקיפות קודמות של “Predatory Sparrow” מאז 2021, כולל השבתת תחנות דלק בכל רחבי איראן וגרימת פיצוץ במפעל פלדה.
למרות הודעת הפסקת האש שישראל אישרה מול איראן בתחילת השבוע, גורמי סייבר בישראל מעריכים כי "המלחמה ברשת רק מתרחבת". לדברי דדי לויד, מנכ"ל Cyvers: "ישראל תמשיך לבצע מתקפות סייבר מדויקות נגד מוקדי הכוח של המשטר האיראני".
