שירות הביטחון הכללי ומערך הסייבר הלאומי חשפו היום (ראשון) גל נוסף של ניסיונות מצד גורמי מודיעין איראניים לתקוף עיתונאים ואנשי תקשורת בישראל, במטרה להשיג מידע רגיש ולחדור לחשבונותיהם.

לפי ההודעה המשותפת, התוקפים פונים ליעדים בעיקר באמצעות וואטסאפ וטלגרם, תוך התחזות לגורמים מוכרים או לאנשים בעלי זהות שנראית לגיטימית. בחלק מהמקרים מוצעת לעיתונאים אפשרות לריאיון, לשיתוף פעולה מקצועי או לקבלת מידע וסרטונים.

לאחר יצירת הקשר ובניית אמון, מנסים הגורמים האיראניים להעביר ליעד קישור זדוני, לעיתים במסווה של הזמנה לפגישה מקוונת או התחברות לשירות מוכר. מטרת הקישור היא לגנוב פרטי התחברות, להשיג גישה לחשבונות או לאפשר השתלטות על המכשיר.

לפי שב"כ ומערך הסייבר הלאומי, מטרת הפעילות היא להשיג מידע על רקע ההתפתחויות המדיניות והביטחוניות האחרונות. שני הגופים מסרו כי הם פועלים לאתר את הניסיונות, למנוע את הצלחתם ולסכל את פעילות הגורמים האיראניים.

לפי "הארץ", גם כתבים בעיתון קיבלו בתקופה האחרונה פניות מגורמים זרים שהציעו להם סרטונים או מידע. עוד דווח כי שב"כ פנה באופן יזום לעיתונאים שלגביהם עלה חשש כי הם עשויים להיות יעד לפעילות איראנית, והציע להם סיוע בהגנת סייבר.

הפעילות הנוכחית מצטרפת למגמה שנמשכת מאז 7 באוקטובר 2023, שבמסגרתה נרשמה עלייה משמעותית בניסיונות איראניים לחדור לחשבונות של ישראלים ולפעול בתוך השיח הציבורי בישראל.

במהלך התקופה נחשפו גם ניסיונות לפגוע בבכירי ממשל וביטחון, אנשי תעשיות ביטחוניות, אנשי אקדמיה ועיתונאים, באמצעות התחזות, קישורי דיוג וניסיונות לגנוב סיסמאות וקודי אימות.

לצד הפעילות המקוונת, דווח בעבר גם על שליחת חבילות ומכתבים מאיימים לעיתונאים ולחוקרים ישראלים. במערכת הביטחון מזהירים כי מידע שנאסף באמצעות חדירה לחשבונות אישיים עלול לשמש לא רק לצורכי מודיעין, אלא גם לבניית תמונת קשרים, איתור כתובות ומעקב אחר שגרת חייהם של היעדים.