בפברואר 2026 טענה קבוצת תקיפה בשם Handala, המזוהה עם איראן, שפרצה למערכות של שירותי בריאות כללית, קופת החולים הגדולה בישראל, והדליפה מסמכים רפואיים של יותר מ-10,000 מטופלים. כללית ומערך הסייבר הלאומי פתחו בבדיקה של האירוע.

מה קרה

הקבוצה פרסמה ברשת אלפי מסמכים, ובהם טפסים רפואיים (כמו "טופס 17", אישור תשלום לטיפולים), אישורי מחלה, הפניות לבדיקות והתכתבויות פנימיות. חלק מהמסמכים כללו פרטים אישיים של מטופלים ושל עובדי כללית. כללית מסרה שמומחי הסייבר שלה בודקים את הטענה, שהיא עדכנה את הרשויות, ושהמערכות שלה פועלות כרגיל. Handala אחראית בעבר למספר אירועי סייבר בולטים בישראל, ופעילותה משתלבת במערכה איראנית רחבה נגד גופים ישראליים. חשוב לזכור שבאירועים כאלה, קבוצות תוקפות נוטות להגזים בהיקף הפגיעה כחלק מלוחמה פסיכולוגית.

למה זה חשוב לכם

מידע רפואי הוא מהרגיש ביותר, וכללית מבטחת מיליוני ישראלים. גם אם רוב המבוטחים אינם נפגעים ישירות, אירוע כזה מייצר קרקע פורייה להונאות: נוכלים יכולים לנצל פרטים רפואיים אמיתיים כדי לשלוח הודעות פישינג משכנעות שמתחזות לקופה.

מה עושים?

היו חשדנים במיוחד להודעות SMS, מייל או וואטסאפ שמתחזות לכללית ומבקשות ללחוץ על קישור, לאמת פרטים או לשלם, במיוחד אם הן מזכירות טיפול או בדיקה אמיתיים.

היכנסו לאזור האישי או לאפליקציה של הקופה רק דרך האפליקציה הרשמית או כתובת שאתם מקלידים בעצמכם, לא דרך קישור בהודעה.

בספק לגבי פנייה כלשהי, התקשרו למוקד הרשמי של הקופה לפי המספר שמופיע באתר או בכרטיס החבר.

הפעילו אימות דו-שלבי בחשבונות הבריאות הדיגיטליים, ואפשר לדווח על הודעות חשודות למוקד מערך הסייבר 119.

השורה התחתונה: כשמידע רפואי דולף אי אפשר "להחזיר" אותו, ולכן ההגנה המעשית היא ערנות מוגברת לכל פנייה שמנצלת אותו.