Des hackers iraniens revendiquent 2 cyber-attaques contre des groupes US, dont Verifone
Handala Hack a revendiqué sur son site avoir attaqué le fournisseur d'équipements médicaux Stryker et la plateforme de paiements numériques Verifone
- Lire d'autres articles du Times of Israël sur Google – ajoutez-nous à vos sources préférées

Un collectif de pirates informatiques lié à la République islamique d’Iran a revendiqué mercredi sur son site deux cyber-attaques contre deux groupes américains : le fournisseur d’équipements médicaux Stryker et la plateforme de paiements numériques Verifone.
Sur un compte X associé à ce groupe, appelé Handala Hack, les auteurs justifient cette attaque par les liens entre Stryker et Israël, le groupe industriel ayant racheté une entreprise israélienne en 2019.
Contacté par l’AFP, Stryker n’a pas donné suite dans l’immédiat.
Le compte X présente cette action comme « des représailles » après le bombardement d’une école primaire à Minab, dans le sud de l’Iran, le 28 février, qui a fait plus de 150 morts, selon les autorités iraniennes.
Selon les résultats préliminaires d’une enquête militaire interne révélés mercredi par le New York Times, la frappe serait due à une erreur de coordonnées de l’armée américaine au moment de cibler une base iranienne adjacente.
Donald Trump a plusieurs fois réfuté la responsabilité de l’armée américaine dans cet événement, dont l’AFP n’a pas pu vérifier de manière indépendante le bilan ou les circonstances, faute d’accès au site.
Dans un autre message posté sur le compte X affilié au collectif Handala Hack, les pirates revendiquent une autre cyber-attaque, cette fois contre le spécialiste des paiements électroniques Verifone.
Sollicité par l’AFP, Verifone n’a pas donné suite.
Le collectif Handala Hack a commencé à faire parler de lui fin 2023.
Baptisé du nom d’un personnage symbole du peuple palestinien, il est décrit par les experts en cyber-sécurité comme un acteur affilié à la République islamique d’Iran.
Il s’en prend le plus souvent à des organisations israéliennes ou à des entités ayant des liens avec l’État hébreu.
Il utilise différentes méthodes, allant du vol de données à la défiguration de sites internet, en passant par la demande de rançon.
Depuis le début de la guerre, il a multiplié les revendications d’attaques contre des infrastructures israéliennes, affirmant notamment avoir un « accès complet » aux caméras de sécurité de Jérusalem et avoir attaqué des stations météorologiques sur le territoire israélien.
« Je dirais qu’il s’agit du groupe le plus notoire affilié au régime iranien », a commenté mercredi Gil Messing, responsable du renseignement cyber de l’entreprise israélienne Check Point.
« Nous les suivons depuis des années et nous pensons qu’ils opèrent pour le ministère du Renseignement et qu’ils utilisent d’autres noms », a-t-il ajouté.
Selon un rapport publié en début d’année par Google Threat Intelligence, « les activités malveillantes attribuées à ce groupe ont principalement consisté en des opérations de piratage suivies de divulgation de données », et plus largement en « des tactiques destinées à entretenir la peur, l’incertitude et le doute ».
la Communauté du Times of Israël !







