50 организаций подверглись кибератакам: Иран продолжает цифровую агрессию
В то время как внимание сосредоточено на физическом фронте, Национальный киберштаб раскрыл данные об операции «Рык льва». Зафиксировано 50 случаев успешных атак, приведших к полному уничтожению данных в израильских организациях, однако время нейтрализации фишинговых инфраструктур удалось сократить с 6 часов до 31 минуты.

Параллельно с военной кампанией, ведущейся в физической плоскости, идет непрерывная и сложная кибервойна против Ирана и его прокси. На брифинге для СМИ глава Национального киберштаба Йоси Каради сообщил, что целью противника остаются критически важные национальные инфраструктуры и человеческие жизни. Хотя до сих пор штабу удавалось успешно пресекать подобные попытки, перенос усилий атакующих на более уязвимые цели привел к значительным повреждениям в частном секторе.
Чтобы оценить масштаб угроз, достаточно взглянуть на данные оперативного центра 119: в ходе операции «Рык льва» было получено 4 019 обращений от бизнеса и общественности. Подавляющее большинство из них касалось инцидентов социальной инженерии (1 901 сообщение) и психологического воздействия (930 сообщений).
Киберштаб действует проактивно: за время операции было выпущено 525 целевых «красных предупреждений» конкретным организациям относительно индикаторов проникновения, тогда как за весь 2025 год их было 2 304. Прямое взаимодействие с компаниями позволяет блокировать атакующих и закрывать бреши в защите до того, как будет нанесен значительный ущерб.
50 организаций в Израиле подверглись «цифровому уничтожению»
Несмотря на успехи в защите национальных инфраструктур, в киберштабе раскрыли тревожные данные по деловому сектору. Всего за три недели операции «Рык льва» было зафиксировано 50 успешных атак типа CNA (нарушение и выведение из строя), приведших к полному уничтожению данных в 50 израильских организациях.
Иранские хакеры не ограничились проникновением в сети, а осуществили систематическое удаление баз данных, используя продвинутые методы стирания, затрудняющие восстановление информации. После удаления базы данных работа организации полностью останавливается до завершения длительного процесса восстановления из резервных копий. Важно подчеркнуть, что пострадавшие организации не относятся к критической инфраструктуре, а являются более мелкими предприятиями. Большинство из них смогли вернуться к работе после расследования, однако по ряду инцидентов штаб продолжает вести работу.
Еще одним фронтом остаются фишинговые атаки. Злоумышленники используют искусственный интеллект для целевого фишинга против сотрудников служб безопасности, оборонной промышленности, госслужащих, ученых и СМИ. Цель — не только кража данных, но и получение контроля над устройствами и камерами для сбора разведданных. К настоящему моменту попытки физического вреда через киберпространство успешно пресекаются.
Параллельно проводятся массовые фишинговые рассылки для кражи средств или порчи данных. В ответ на это киберштаб запустил операцию по сокращению времени нейтрализации угроз. Если раньше на удаление атакующей инфраструктуры уходило в среднем 6 часов, то теперь этот показатель сокращен до 31 минуты. Всего было удалено 3 180 фишинговых инфраструктур, что на 79% больше прежних показателей.
В штабе поставили амбициозную цель — снизить время реакции до 6 минут. По оценкам экспертов, это сэкономит израильской экономике от десятков до сотен миллионов шекелей в год. При этом специалисты признают сложность оценки реального числа пострадавших, так как в Израиле до сих пор нет законодательно закрепленной обязанности сообщать о подобных инцидентах.
Значительной уязвимостью остается низкий уровень защиты камер видеонаблюдения на предприятиях и в гражданском секторе. Иран и «Хезболла» ведут кампанию по захвату контроля над ними, используя элементарные пробелы в безопасности для сбора разведданных.
Глава киберштаба предупредил, что недостаточная осведомленность владельцев бизнеса затрудняет защиту страны. Он призвал в срочном порядке принять закон о кибербезопасности, который установит обязательные стандарты защиты для жизненно важных организаций и предоставит Национальному киберштабу необходимые инструменты для предотвращения масштабного ущерба экономике.





