איראן

כל הכתבות של CyberNow בנושא איראן — 14 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

1 בספטמבר 2026

"אסור להיעזר בכלי AI": מבחן הקוד למועמדים הסתיר שתי נוזקות חדשות של קבוצת ריגול איראנית

החוקר עומר אמין מקספרסקי פרסם ניתוח של NodeRabbit ו-PollCat, שתי נוזקות שנשלחו למפתחים כתרגיל תכנות מטעם מגייסת. הגרסה המתקדמת שורדת ניקוי דרך תוסף מזויף ל-VS Code ושורת קוד שמושתלת ב-git hooks של פרויקטים ישנים על המחשב.

27 באוגוסט 2026

קבוצת ריגול איראנית הרחיבה את ארגז הכלים שלה, וישראל נמצאת ברשימת היעדים

חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.

24 באוגוסט 2026

מתקן ייצור חשמל בבריטניה הושבת לארבעה ימים, והדיווחים מצביעים על תוקפים המקושרים לאיראן

המתקפה קרתה ביולי והגיעה לידיעת הציבור רק בסוף אוגוסט, אחרי פרסום ב"טלגרף". ממשלת בריטניה אישרה שנפגע יצרן חשמל קטן ושהרשת הארצית לא הייתה בסכנה, אבל מרכז הסייבר הבריטי מסרב להתייחס לייחוס.

20 באוגוסט 2026

ארה"ב מאשימה 17 איראנים בפריצה לחשבונות של אלפי מרצים, גם באוניברסיטאות בישראל

כתב אישום אמריקני חדש מתאר רשת פריצה איראנית שפעלה 13 שנה, נכנסה לכ-8,000 חשבונות של אנשי אקדמיה וגנבה 31 טרה-בייט של מחקרים. הכלי המרכזי שלה היה מייל אישי במיוחד וקישור לעמוד התחברות מזויף.

17 באוגוסט 2026

השב"כ ומערך הסייבר מזהירים: הודעות בוואטסאפ ובטלגרם מתחזות לעמיתים כדי לגנוב חשבונות של עיתונאים

הפנייה מגיעה משם שאתם מכירים, מציעה ריאיון או שיתוף פעולה, ומצרפת קישור לשיחת וידאו. בסופו נמצא עמוד התחברות שנראה כמו גוגל ואינו גוגל. ההנחיה אחת ופשוטה: הצטרפות לשיחת וידאו לא דורשת סיסמה.

30 ביולי 2026

מתקפה מתואמת פגעה ביותר מ-30 מתקני מים במינסוטה, והכתובת מובילה לאיראן

מפעל טיהור מים אחד ירד מהרשת ותושבים התבקשו לצמצם בצריכה, אחרי מתקפת סייבר שפגעה בו-זמנית בעשרות ספקי מים. הטכניקות מזכירות קבוצה איראנית שכבר תקפה מתקני מים בישראל.

28 ביולי 2026

UNC1549 חוזרת עם כלים חדשים שהופכים את הקורבן לתחנת ממסר

קספרסקי חשפה שלושה כלים חדשים של קבוצת הריגול האיראנית UNC1549, אותה קבוצה שתקפה בעבר חברות ביטחון בישראל. הפעם המחשב הנגוע לא רק מדליף מידע, אלא הופך לתחנת ממסר שדרכה התוקף נכנס אל תוך הרשת.

23 ביוני 2026

מתקפת סייבר שיבשה שירותי כרטיסים בבנקים איראניים; ההערכות מצביעות על קבוצה המזוהה עם ישראל

ב-23 ביוני שובשו שירותי הכרטיסים בכמה מהבנקים הגדולים באיראן במתקפת סייבר. חלק מהמומחים מקשרים אותה לקבוצת Predatory Sparrow, המזוהה עם ישראל, דוגמה לעימות סייבר בין מדינות.

25 בפברואר 2026

קבוצה איראנית טוענת שפרצה למערכות כללית והדליפה מסמכים רפואיים של אלפי מטופלים

בפברואר 2026 טענה קבוצת תקיפה המזוהה עם איראן שפרצה לשירותי בריאות כללית והדליפה מסמכים רפואיים של יותר מ-10,000 מטופלים. כללית ומערך הסייבר בודקים את האירוע.