شین بت: ایران ده‌ها حمله سایبری به مقامات و روزنامه‌نگاران اسرائیلی انجام داد

اورشلیم، ۲۹ مه ۲۰۲۵ (تی‌پی‌اس-ایل) — سازمان امنیت اسرائیل (شین بت) روز پنجشنبه اعلام کرد که از ابتدای سال ۲۰۲۵ تاکنون ۸۵ حمله سایبری ایران را که شهروندان برجسته اسرائیلی از جمله مقامات امنیتی، سیاستمداران، دانشگاهیان، روزنامه‌نگاران و فعالان رسانه‌ای را هدف قرار داده بودند، خنثی کرده است. این سازمان افزود که هدف این عملیات‌ها جمع‌آوری اطلاعات شخصی حساس بوده که می‌توانست در حملات فیزیکی در داخل اسرائیل، که احتمالاً توسط عوامل محلی استخدام‌شده انجام می‌شد، مورد استفاده قرار گیرد.

بیشتر حملات سایبری، تلاش برای فیشینگ بود که برای فریب قربانیان جهت افشای اطلاعات حساب کاربری یا دانلود بدافزار طراحی شده بود. مهاجمان از طریق پلتفرم‌هایی مانند واتس‌اپ، تلگرام و ایمیل با اهداف تماس می‌گرفتند و اغلب از پیام‌هایی استفاده می‌کردند که متناسب با پیشینه گیرنده تنظیم شده بود تا از ایجاد سوءظن جلوگیری شود. یکی از روش‌های رایج، ارسال یک لینک جعلی گوگل میت بود که به یک صفحه ورود جعلی هدایت می‌شد. وارد کردن اطلاعات حساب کاربری در آنجا به مهاجمان امکان دسترسی به حساب گوگل قربانی و داده‌های مرتبط با آن، از جمله ایمیل‌ها، رمزهای عبور ذخیره شده، سابقه موقعیت مکانی و رسانه‌های ذخیره شده در فضای ابری را می‌داد.

یکی از مقامات شین بت گفت: «این حملات سایبری با هوشیاری، رفتار مسئولانه و احتیاط آنلاین، به‌ویژه با پرهیز از کلیک کردن بر روی لینک‌های ناآشنا، قابل اجتناب هستند.» این مقام تاکید کرد که اگرچه تکنیک‌ها پیچیده هستند، اما با آگاهی عمومی و دقت قابل پیشگیری می‌باشند.

شین بت، با همکاری اداره ملی سایبری، از ابتدای سال جاری شاهد افزایش قابل توجهی در تلاش‌های نفوذ سایبری بوده است که همگی افراد در نقش‌های حساس یا برجسته را هدف قرار داده‌اند. مقامات معتقدند هدف ایران، ترسیم جزئیات شخصی مانند آدرس‌های مسکونی، ارتباطات اجتماعی و الگوهای سفر روزانه برای تسهیل حملات در دنیای واقعی است.

در یکی از حوادث قابل توجه، یک عامل ایرانی در تلاش برای فریب یک شهروند اسرائیلی، خود را به جای یوسی فوکس، دبیر کابینه، جا زد. این تلاش ناموفق بود زیرا هدف مشکوک شد و به سرعت مقامات را مطلع کرد.

علاوه بر لینک‌های فیشینگ، برخی حملات شامل بدافزارهایی بود که در اسناد پنهان شده یا به عنوان برنامه‌های قانونی جعل شده بودند. پس از دانلود، جاسوس‌افزار می‌توانست به فایل‌ها دسترسی پیدا کند، فعالیت‌ها را رصد کند و اطلاعات خصوصی را از دستگاه استخراج کند.

یک منبع شین بت هشدار داد که این حملات بخشی از یک کارزار گسترده‌تر ایران برای آسیب رساندن به اسرائیلی‌ها در سطح شخصی است. این منبع گفت: «ما همچنان شاهد تلاش‌های بی‌وقفه نهادهای متخاصم برای نفوذ و آسیب رساندن به زندگی افراد هستیم. از عموم مردم خواسته می‌شود هوشیار و محتاط باشند. این‌ها حملات سایبری هستند که از طریق آگاهی، احتیاط، سوءظن و رفتار پیشگیرانه و صحیح آنلاین، قبل از وقوع قابل پیشگیری هستند.»

اسرائیل و ایران سال‌هاست که درگیر جنگ سایبری پنهان بوده‌اند.