ב-23 ביוני 2026 שובשו שירותי הכרטיסים בכמה מהבנקים הגדולים באיראן, ובהם Bank Melli, Bank Saderat ו-Bank Tejarat, בעקבות מתקפת סייבר. השיבוש פגע בכספומטים, במסופי תשלום, באפליקציות הבנקאות ובעסקאות כרטיסים ברחבי המדינה. זו הייתה מתקפה שנייה בתוך כשבועיים, קדמה לה מתקפה ב-14 ביוני ששיבשה שירותים דיגיטליים בארבעה בנקים איראניים.

מה קרה

לפי גורמים איראניים רשמיים, המתקפות פגעו במערכת תקשורת משותפת של הבנקים וגרמו להשבתה רחבה של שירותי התשלום. הגורמים הדגישו שלא נגנב מידע רגיש של לקוחות, כלומר מדובר במתקפת שיבוש (הכוונה היא להשבית שירות, לא לגנוב נתונים) ולא בדליפת מידע.

לגבי זהות התוקפים אין ודאות. חלק מהמומחים העריכו שהמתקפה נושאת את חתימתה של קבוצת Predatory Sparrow ("דרור טורף"), קבוצת תקיפה שרבים רואים בה גורם המזוהה עם פעילות סייבר ישראלית, ושבעבר יוחסו לה מתקפות על תשתיות באיראן. עם זאת, מומחה סייבר בריטי טען שדפוס הפעולה אינו תואם את הקבוצה. חשוב להבהיר: הייחוס אינו מאושר רשמית, וגם ישראל וגם הקבוצה אינן מאשרות או מכחישות.

למה זה חשוב לכם

גם אם המתקפה עצמה רחוקה מכם, היא ממחישה תופעה שנוגעת ישירות לישראלים: מלחמות סייבר בין מדינות מכוונות יותר ויותר אל תשתיות אזרחיות, בנקים, מערכות תשלום, חשמל ומים. אותה זירה פועלת גם בכיוון ההפוך: מתקפות איראניות על ישראל גברו משמעותית בחודשים האחרונים. הבנת ההקשר עוזרת להעריך נכון דיווחים על "מתקפות ענק" ולא להיסחף מהם.

מה עושים?

בזמן אירועים ביטחוניים או מתקפות סייבר, אל תמהרו לשתף הודעות "מודיעיניות" לא מאומתות ברשתות ובקבוצות, הן לרוב שמועות או תעמולה שנועדה להפחיד.

היו ערניים לניצול של אירועים כאלה: נוכלים מרבים לשלוח בזמנים כאלה הודעות פישינג בנושא "חשבון שנפרץ" או "אימות דחוף". התייחסו אליהן בחשדנות.

שמרו על הרגלי אבטחה בסיסיים שמגנים עליכם בכל מצב: אימות דו-שלבי בחשבונות חשובים, סיסמאות שונות לכל שירות, ועדכון שוטף של אפליקציות ומערכות ההפעלה.

כדאי גם להחזיק סכום מזומן קטן בבית למקרה של תקלה זמנית בשירותי תשלום, לא מתוך חשש, אלא כחוסן יומיומי.