Под ударом оказались люди, чьи лица и имена ранее были строжайшей государственной тайной.

Свежая волна давления на израильских специалистов, связанных с оборонной отраслью, вышла за рамки привычных кибератак и перешла в плоскость персональных угроз. Группа, которую связывают с Ираном, сделала ставку на публичное разоблачение людей и денежные награды за сведения о них.
По данным The Jerusalem Post, хакерская группировка «Хандала» объявила вознаграждение в 30 тысяч долларов за информацию о более чем десятке израильтян, которых она называет разработчиками и инженерами систем ПВО «Патриот», «Стрела» и «Праща Давида». На своих площадках злоумышленники уже опубликовали персональные данные целей, включая фотографии и контакты, а также сопровождающие сообщения с угрозами. Издание отмечает, что не может подтвердить точность всех опубликованных сведений, однако материалы уже активно разошлись в арабских медиа и телеграм-каналах, в том числе связанных с ХАМАС.
Эта публикация стала частью кампании «RedWanted», в рамках которой по субботам выкладываются новые списки израильтян, якобы вовлечённых в оборонные программы страны. В предыдущих подборках фигурировали и более «массовые» списки, например с упоминанием предполагаемых военнослужащих подразделения 8200, а размер наград в отдельных случаях составлял 10 тысяч долларов за сведения о местонахождении или активности указанных людей. Отдельно подчёркивается, что на сайте с базой данных размещены персонализированные угрозы, а интерфейс визуально подталкивает к травле, показывая при наведении прицел на фотографии.
В материале также приводится контекст прошлых операций «Хандалы». Группу связывают с иранскими спецслужбами: Иерусалимский институт стратегии и безопасности указывал, что она используется Ираном как минимум с конца 2023 года. Среди эпизодов упоминается атака января 2025 года на детские сады в Израиле, где были нарушены системы оповещения примерно в 20 локациях.
22 августа 2025 года «Хандала» заявляла о взломах ряда израильских организаций, включая Институт Вейцмана и несколько коммерческих компаний. В сентябре 2025 года канадский механизм быстрого реагирования RRM Canada сообщил о кампании «взлом и слив» против журналистов Iran International, причём распространение утечек, по оценке RRM Canada, дополнительно усиливалось через несколько ИИ-чатботов.