في عملية خداع إلكتروني متطورة، نجحت مجموعة هاكرز مشتبه في ارتباطها بإيران في إغراء عشرات الممثلين الإسرائيليين، إضافة إلى لاعبين رياضيين، بفرصة مشاركة في فيلم جديد لمخرج شهير، إذ طُلب من الضحايا إرسال مقاطع فيديو لتجارب الأداء، إلى جانب معلومات شخصية حساسة مثل صور بطاقات الهوية، جوازات السفر، وعناوين الإقامة.
31
وأصدرت القيادة الوطنية للأمن السيبراني في إسرائيل بياناً، اليوم (الجمعة)، محذرة من أن بعض الضحايا تلقوا لاحقاً رسائل تهديد باستخدام هذه البيانات، مما يشير إلى حملة تجسس أو ابتزاز محتملة. ووفقاً للبيان الرسمي، تلقت قائمة واسعة من الممثلين الإسرائيليين رسائل بريد إلكتروني مزيفة تدعي أنها من شركة إنتاج سينمائي، تدعو لاختيار ممثلين لمشروع سينمائي كبير.
اتهام مباشر لإيران
ونقلت وسائل إعلام عبرية عن مصادر لها في القيادة السيبرانية أنه «كانت الرسائل مقنعة للغاية، مستخدمة أسماء مخرجين معروفين وتفاصيل تبدو حقيقية، مما دفع العديد إلى الرد دون شك»، مضيفة أن عشرات اللاعبين الرياضيين وقعوا في الفخ أيضاً، إذ طُلب منهم معلومات مشابهة تحت ذريعة «فرصة إعلانية» مرتبطة بالفيلم.
وبحسب تقارير قناة 12 العبرية، تُنسب العملية إلى جهات إيرانية، في سياق تصعيد التوترات السيبرانية بين البلدين، إذ تم الكشف عن الحملة بعد تحقيقات أولية، وأبلغ بعض الضحايا السلطات عن الرسائل، في حين دعت القيادة السيبرانية الجميع إلى التحقق من مصادر الدعوات المهنية وتجنب مشاركة بيانات حساسة عبر الإنترنت، محذرة من أن هذه الحملات قد تستمر.
صراع سيبراني مستمر
وتشهد السنوات الأخيرة تصعيداً في الحرب السيبرانية بين إسرائيل وإيران، إذ تستخدم طهران مجموعات هاكرز مدعومة من الحكومة لاستهداف شخصيات ومؤسسات إسرائيلية، بهدف التجسس، الابتزاز، أو الإضرار الاقتصادي، ومنذ اندلاع التوترات في 2023، سجلت إسرائيل عشرات الحملات الإيرانية، بما في ذلك هجمات فيشينج (التصيد الاحتيالي) تستهدف الصحفيين، الخبراء التقنيين، والشخصيات العامة.
وفي يونيو الماضي، أفادت شركة تشيك بوينت للأمن السيبراني بأن مجموعة «Educated Manticore» (مرتبطة بـAPT35، المعروفة أيضاً بـCharming Kitten)، شنت حملات فيشينج باستخدام دعوات اجتماعات مزيفة عبر البريد الإلكتروني وواتساب، مستهدفة خبراء إسرائيليين في مجال التكنولوجيا.
120 % زيادة في الهجمات السيبرانية الإيرانية
وتُعتبر هذه الحملة الأخيرة جزءاً من نمط أوسع، إذ يستغل الهاكرز الإيرانيون الذكاء الاصطناعي لصياغة رسائل مقنعة، كما حدث في حملة سابقة في مايو الماضي، إذ تظاهروا بشركة وكالة عارضات أزياء لجمع بيانات، ووفقاً لوسائل إعلام عبرية زادت الهجمات الإيرانية بنسبة 120% في 2025، مع التركيز على سرقة البيانات الشخصية للابتزاز أو الاستخبارات.
وتحذر السلطات الإسرائيلية، بالتعاون مع الوكالات الأمريكية مثل CISA وFBI، من أن هذه الهجمات قد تؤدي إلى تسريبات أكبر أو هجمات مدمرة، خصوصاً في ظل الصراعات الجيوسياسية المستمرة، إلا أنه ورغم التحذيرات السابقة، يظل القطاع الترفيهي والرياضي عرضة لمثل هذه الخدع، إذ يتوقع الضحايا الفرص المهنية دون الشك في النوايا.
In a sophisticated electronic deception operation, a group of hackers suspected of being linked to Iran successfully lured dozens of Israeli actors, as well as athletes, with the opportunity to participate in a new film by a famous director. The victims were asked to send video clips of their auditions, along with sensitive personal information such as ID card photos, passports, and residential addresses.
31
The National Cyber Security Authority in Israel issued a statement today (Friday), warning that some victims later received threatening messages using this data, indicating a potential espionage or extortion campaign. According to the official statement, a wide list of Israeli actors received fake emails claiming to be from a film production company, inviting them to select actors for a major film project.
Direct Accusation Against Iran
Hebrew media reported from sources within the cyber command that "the messages were extremely convincing, using the names of well-known directors and details that appeared real, prompting many to respond without doubt." It added that dozens of athletes also fell into the trap, as they were asked for similar information under the pretext of an "advertising opportunity" related to the film.
According to reports from Channel 12, the operation is attributed to Iranian entities, in the context of escalating cyber tensions between the two countries. The campaign was uncovered after preliminary investigations, and some victims reported the messages to the authorities, while the cyber command urged everyone to verify the sources of professional invitations and avoid sharing sensitive data online, warning that these campaigns may continue.
Ongoing Cyber Conflict
In recent years, there has been an escalation in the cyber war between Israel and Iran, as Tehran employs government-backed hacker groups to target Israeli figures and institutions for espionage, extortion, or economic harm. Since the outbreak of tensions in 2023, Israel has recorded dozens of Iranian campaigns, including phishing attacks targeting journalists, technical experts, and public figures.
Last June, Check Point Cyber Security reported that the group "Educated Manticore" (linked to APT35, also known as Charming Kitten) launched phishing campaigns using fake meeting invitations via email and WhatsApp, targeting Israeli technology experts.
120% Increase in Iranian Cyber Attacks
This latest campaign is considered part of a broader pattern, as Iranian hackers exploit artificial intelligence to craft convincing messages, as seen in a previous campaign last May, where they posed as a modeling agency to collect data. According to Hebrew media, Iranian attacks increased by 120% in 2025, focusing on stealing personal data for extortion or intelligence purposes.
Israeli authorities, in cooperation with American agencies such as CISA and the FBI, warn that these attacks could lead to larger leaks or destructive attacks, especially amid ongoing geopolitical conflicts. However, despite previous warnings, the entertainment and sports sectors remain vulnerable to such deceptions, as victims expect professional opportunities without doubting the intentions.