Офицерам секретных ведомств пришлось срочно искать новое убежище.

Израиль объявил о крупном ударе по объектам в Тегеране, которые, по утверждению израильских военных, использовались для управления кибероперациями Ирана. Однако реальный масштаб ущерба и влияние на возможности страны проводить атаки в цифровом пространстве пока остаются неясными.
Армия обороны Израиля сообщила о серии ударов по военным объектам на востоке Тегерана. Среди целей назывался комплекс, где размещались структуры Корпуса стражей исламской революции, отвечающие за кибероперации и радиоэлектронную деятельность, а также подразделения разведки. Израильские военные утверждают, что удар затронул штаб, координировавший кибероперации.
Насколько серьёзно пострадали здания и оборудование, неизвестно. Официальные данные о жертвах также не публиковались. Поток информации из страны резко ограничен: с 28 февраля в Иране действует почти полный интернет-блэкаут, введённый после первых ударов США и Израиля.
Корпус стражей исламской революции ранее связывали с рядом крупных операций против Соединённых Штатов. В частности, в 2024 году структура фигурировала в истории с взломом и публикацией данных, связанных с предвыборной кампанией Дональда Трампа.
На фоне военной операции, начавшейся в конце февраля и завершившейся ликвидацией верховного лидера Ирана аятоллы Али Хаменеи, активизировались и кибератаки со стороны групп, поддерживающих Тегеран. Израильская компания Check Point сообщила о компрометации двух типов камер наблюдения, широко используемых в Израиле, Катаре, Бахрейне и других странах региона. Через такие устройства злоумышленники, предположительно, отслеживали последствия ракетных ударов.
Аналитики подразделения Unit 42 компании Palo Alto Networks зафиксировали десятки хактивистских групп, выступающих на стороне Ирана. С конца февраля подобные объединения атакуют объекты критической инфраструктуры. Некоторые группировки заявляли о вмешательстве в работу платёжных систем Израиля и временном отключении сайтов правительства Кувейта.
Отдельная группа под названием «Хандала», которую связывают с Министерством разведки и национальной безопасности Ирана, заявила о взломе энергетической компании в Израиле и перебоях в работе ряда автозаправок в Иордании. Проверить достоверность таких заявлений сложно. При этом иорданские власти подтвердили попытку атаки на системы управления зернохранилищами и сообщили о её предотвращении.
Даже в случае серьёзного ущерба штабам в Тегеране киберактивность, связанная с Ираном, может сохраниться. Иранские власти регулярно используют внешние группы и союзные структуры для проведения атак и кампаний дезинформации. Подобная децентрализованная модель усложняет атрибуцию и позволяет продолжать операции без прямого участия специалистов внутри страны.