דלג לתוכן הראשי
    ארה"ב מאשימה 17 האקרים מאיראן במבצע סייבר ענק: גנבו מחקרים גם מישראל
    פיתוח עסקי

    ארה"ב מאשימה 17 האקרים מאיראן במבצע סייבר ענק: גנבו מחקרים גם מישראל

    מערכת Agendaxיום חמישי, 20 באוגוסט 2026

    משרד המשפטים האמריקני הגיש כתב אישום מורחב נגד אנשי "מכון מבנא", שפעלו בשירות משמרות המהפכה, פרצו לאלפי חשבונות מרצים ברחבי העולם, סחטו את רשת HBO וגנבו עשרות טרה-בייט של קניין רוחני.

    משרד המשפטים של ארצות הברית הגיש כתב אישום מורחב הכולל 14 סעיפים נגד 17 אזרחים איראנים, המואשמים בניהול מבצע מתקפות סייבר גלובלי רחב היקף מאז שנת 2013. על פי כתב האישום, ההאקרים פועלים במסגרת חברה מטהרן בשם "מכון מבנא" (Mabna Institute) מטעמם של משמרות המהפכה וגורמי ממשל נוספים באיראן. בין היעדים של הרשת היו אלפי חוקרים ואנשי אקדמיה ביותר מ-300 אוניברסיטאות ברחבי העולם — כולל מוסדות אקדמיים בישראל — לצד חברות מסחריות, גופים ממשלתיים ואף רשת הטלוויזיה HBO.

    על פי הדיווח ב-ynet, ההאקרים הצליחו לגנוב למעלה מ-31 טרה-בייט של מידע, שכלל מחקרים מדעיים, ספרים אלקטרוניים, עבודות דוקטורט וקניין רוחני יקר ערך. לפי הערכת ה-FBI, היקף המידע שנגנב גדול פי שלושה מכל אוסף הדפוס של ספריית הקונגרס האמריקנית. האוניברסיטאות האמריקניות בלבד הוציאו כ-3.4 מיליארד דולר על רכישת החומרים האקדמיים שנגנבו, ועלויות החקירה ושיקום המערכות בחלק מהארגונים שנפגעו חצו את רף ה-20 מיליון דולר.

    מדד נתון
    מספר הנאשמים בכתב האישום 17 אזרחים איראנים
    היקף המידע שנגנב יותר מ-31 טרה-בייט
    חשבונות מרצים שסומנו כמטרה מעל 100,000 ברחבי העולם
    חשבונות שנפרצו בפועל כ-8,000 חשבונות ב-322 אוניברסיטאות
    פרס מוצע על מידע עד 10 מיליון דולר (עבור 5 מבוקשים)

    תעשייה של פריצות: ממוסדות אקדמיים ועד רשת HBO

    הרשת האיראנית לא הסתפקה בגניבת מחקרים ממוסדות לימוד, אלא פגעה בשורה ארוכה של ארגונים מסחריים וציבוריים. התובעים האמריקניים מתארים את מכון מבנא כ"ספק שירותי פריצה מסודר" שפעל הן כזרוע ביצועית של המודיעין האיראני והן כעסק כלכלי למטרות רווח.

    בין הקורבנות הבולטים של חברי הרשת הייתה רשת השידור האמריקנית HBO. ששת הנאשמים המעורבים בפריצה זו, בהם בהזאד מסרי (Behzad Mesri) — שפעל בעבר עבור צבא איראן נגד תשתיות ויעדים ישראליים — גנבו מהחברה תסריטים וחומרים בלעדיים, כולל תכנים מתוך הסדרה "משחקי הכס". ההאקרים ניסו לסחוט מהחברה סכום של כ-6 מיליון דולר בביטקוין, ואף שלחו איומים מלווים בתמונת דמות מתוך הסדרה. לאחר ש-HBO סירבה לשלם, חלק מהחומרים הופצו ברשת.

    בנוסף, הרשת חרגה מגבולות האקדמיה וחדרה לתיבות דואר אלקטרוני של עובדים ב-42 חברות אמריקניות, 11 חברות אירופיות וארגונים בינלאומיים מרכזיים, בהם האו"ם וארגון יוניסף (UNICEF), כמו גם משרד העבודה האמריקני, הנציבות הפדרלית לפיקוח על משק האנרגיה ומדינות הוואי ואינדיאנה.

    פישינג מתוחכם ו"ריסוס סיסמאות": כך פעלה השיטה

    מתקפת הסייבר התבססה על חלוקת עבודה סדורה דמוית "פס ייצור", שכללה איתור מטרות, ניסוח הודעות התחזות, הקמת אתרים מזויפים ומכירת הגישה לפרטים הנגנבים.

    כדי לחדור לחשבונותיהם של חוקרים ומרצים, השתמשו ההאקרים בשיטות הנדסה חברתית (Social Engineering) ממוקדות:

    • איסוף מודיעין מקדים: חברי הרשת סרקו את הרשת ולמדו את נושאי המחקר והמאמרים של כל מרצה.
    • הודעות התחזות מותאמות (Spear Phishing): נשלחו הודעות דואר אלקטרוני שנחזו להגיע מחוקרים עמיתים באוניברסיטאות אחרות, תוך בקשה לעיין בעבודות נוספות.
    • דפי התחברות מזויפים: קישור בהודעה הוביל לעמוד כניסה המתחזה בדיוק נמרץ לאתר האוניברסיטה, בו הקליד הקורבן את שם המשתמש והסיסמה שלו.

    לאחר השגת הגישה, שאבו ההאקרים ספרים, מאמרים ועבודות מחקר. לעומת זאת, מול חברות מסחריות וגופים ממשלתיים נקטו ההאקרים בשיטה של "ריסוס סיסמאות" (Password Spraying), במסגרתה ניסו להתחבר במקביל לחשבונות רבים באמצעות סיסמאות נפוצות או סיסמאות ברירת מחדל. לאחר חדירה, הגדירו כללי העברה אוטומטיים בדואר האלקטרוני כדי להמשיך ולקבל הודעות חדשות ללא ידיעת העובד.

    הזווית הישראלית, מסחר במידע ומעצר באירופה

    מבצע הסייבר האיראני פגע גם במוסדות אקדמיים בישראל, אם כי שמות המוסדות הישראליים ומספר החשבונות שנפרצו בהם נותרו חסויים בכתב האישום. היעדים לא היו מוגבלים לתחומים ביטחוניים או לטכנולוגיה רגישה בלבד, אלא הקיפו נושאים נרחבים במדעים, רפואה, הנדסה ומדעי החברה.

    חלק מהמידע הנגנב שימש ישירות את משמרות המהפכה ולקוחות ממשלתיים, אך חלקו הפך למוצר מסחרי. באיראן הוקמו אתרים ייעודיים כמו Megapaper.ir, שסחר בספרים ומאמרים גנובים, ו-Gigapaper.ir, שהציע ללקוחות באיראן גישה ישירה באמצעות החשבונות הנגנבים לספריות דיגיטליות של אוניברסיטאות זרות.

    "הזיכרון של ה-FBI ארוך, והשנים שחלפו לא ירתיעו אותו מהמשך המרדף", הבהיר בכיר בחטיבת הסייבר של ה-FBI, בהתייחסו לכך שחלק מהפרשה נחשף כבר בשנת 2018 וכעת הורחבו האישומים נגד חברי הרשת.

    כחלק ממאמצי האכיפה, מחלקת המדינה האמריקנית מציעה פרס של עד 10 מיליון דולר עבור מידע שיוביל לאיתורם של חמישה מנאשמי המפתח. במקביל, רשויות החוק כבר רשמו תפיסה ראשונה: אמיר בראטי (Amir Barati), בן 39 בעל אזרחות איראנית-טורקית, נעצר במונטנגרו במסגרת מבצע משותף של המשטרה המקומית וה-FBI, וכעת מוחזק במעצר לקראת הסגרתו לארה"ב. אם יורשעו, הנאשמים בפרשה עומדים בפני עונש מרבי של עד 20 שנות מאסר על כל סעיף הונאה.

    מקורות

    1. ynet: גנבו מחקרים מאוניברסיטאות, גם בישראל: ארה"ב מאשימה 17 איראנים במבצע סייבר ענק
    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם הפיתוח עסקי?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות נוספות בקטגוריה