ШАБАК и Национальное управление кибербезопасности предупредили в воскресенье о новой волне попыток иранской разведки получить доступ к телефонам и аккаунтам израильских журналистов и работников СМИ. Атаки ведутся преимущественно через WhatsApp и Telegram и тщательно подстраиваются под профессиональные интересы конкретного человека.
Как сообщал КАН, злоумышленники представляются знакомыми журналисту людьми и предлагают сотрудничество, интервью или разговор. После установления контакта жертве присылают ссылку якобы для подключения к встрече, которая ведет на поддельную страницу авторизации Google, либо предлагают открыть вредоносный файл или ссылку, способные дать атакующим доступ к мобильному телефону.
«Гаарец» приводит конкретные примеры таких атак. С подозрительными обращениями столкнулись журналисты самого издания: неизвестные предлагали им «эксклюзивные» видеозаписи и информацию об иранских атаках в Персидском заливе и Ормузском проливе. В сообщениях находились ссылки, внешне имитировавшие Google Drive, однако на самом деле они вели на другой сайт, предназначенный для кражи учетных данных. В некоторых случаях атакующие выдавали себя за других журналистов.
По информации «Гаарец», ШАБАК также связался с рядом журналистов, которые, по оценке спецслужбы, могли стать целями иранской разведки, и предложил им помощь в защите от кибератак.
ШАБАК и Национальное управление кибербезопасности считают, что целью операции является не просто получение паролей. Захват аккаунтов журналистов может дать иранской разведке доступ к их источникам, рабочим материалам и переписке, а собранная таким образом информация может использоваться для разведки, террористической деятельности, операций влияния, а также попыток вербовки и внедрения агентов.
Нынешняя кампания направлена прежде всего против СМИ, однако израильские службы предупреждают, что аналогичные методы применяются и против людей, связанных с политикой, государственной службой и системой безопасности.
Как отмечает газета, интенсивность подобных операций заметно выросла после 7 октября 2023 года. Иранские структуры пытались не только взламывать аккаунты, но и вмешиваться в израильское информационное пространство. Журналистам и исследователям, в том числе сотрудникам «Гаарец», ранее отправляли посылки и письма с угрозами.
ШАБАК и Национальное управление кибербезопасности сообщали о масштабах этой деятельности еще в феврале 2026 года. По их данным, только за предшествовавший год были выявлены и предотвращены сотни иранских попыток атаковать израильтян. Целями становились высокопоставленные чиновники, нынешние и бывшие сотрудники силовых структур, работники оборонной промышленности, ученые и журналисты.
«Гаарец» напоминает и о масштабной кампании июня 2025 года, когда объектами целевого фишинга стали десятки израильских журналистов и общественных деятелей. Злоумышленники выдавали себя, в частности, за советницу премьер-министра Каролин Глик и бывшего посла Израиля в Вашингтоне Майкла Орена и приглашали собеседников на видеовстречу, ссылка на которую приводила на фишинговую страницу.
Отдельное место в подобных операциях занимает хакерская группа Handala, действующая против Израиля с 2023 года и взявшая на себя ответственность за многочисленные взломы и утечки. В марте 2026 года американские власти официально связали эту группу с Ираном; ФБР также заявляло, что ее участники причастны к угрозам насилием в адрес журналистов и противников иранского режима.
Национальное управление кибербезопасности рекомендует при неожиданном обращении проверять личность собеседника через другой канал связи и не вводить пароли или коды подтверждения после перехода по присланным ссылкам — в том числе якобы для подключения к видеоконференции. Израильтянам также рекомендуют включить двухфакторную аутентификацию Google, WhatsApp и других важных аккаунтов, регулярно проверять список подключенных устройств и удалять неизвестные подключения. О подозрительных обращениях следует сообщать службе безопасности организации и в центр 119 Национального управления кибербезопасности.
Олег Керем
