Parmi les groupes cybercriminels affiliés à Téhéran qui utilisaient ces sites figure Handala, qui a récemment revendiqué une attaque contre le géant américain du matériel médical Stryker.

Le FBI a rendu public, le 20 mars 2026, un mandat de saisie visant quatre sites de publication de données volées, tous liés au ministère iranien du Renseignement et de la Sécurité (MOIS). Plusieurs groupes cybercriminels sont affiliés à cette institution, dont Handala, qui a revendiqué la récente attaque contre Stryker, un important fabricant américain de matériel médical.

Les quatre sites mis hors ligne diffusaient des données issues de cyberattaques remontant à 2022. Parmi les victimes figurent notamment le gouvernement albanais, des dissidents iraniens, des responsables israéliens, des membres des Forces de défense israéliennes, une communauté juive hassidique et des entreprises américaines.

Le Département d’État américain offre une récompense de 10 millions de dollars (11,6 millions d’euros) pour toute information permettant d’identifier les responsables de ces sites ou des cyberattaques associées. Peu après cette publication, un groupe se faisant appeler Handala a créé une nouvelle plateforme, sur laquelle il a réagi aux saisies et formulé de nouvelles menaces d’attaque.

Des responsables israéliens ont par ailleurs affirmé que des frappes aériennes avaient récemment tué plusieurs dirigeants iraniens « à l’origine de Handala ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.