קבוצת הסייבר האיראנית "חנדלה" פרסמה ביום חמישי אזהרה חריפה הממוענת לרמטכ"ל לשעבר, הרצי הלוי. בהודעה שהופצה ברשתות החברתיות וצוטטה בכלי תקשורת המזוהים עם הציר האיראני, טוענים ההאקרים כי בכירי הצבא הישראלי נמצאים תחת "מטריית המודיעין" שלהם.
הקבוצה הצהירה כי היא "יושבת בצוואר הבקבוק", ביטוי שנועד לרמוז על גישה לצומת מידע קריטי. הם הבהירו כי המידע שברשותם ייחשף רק ברגע שהם יחליטו על כך, תוך שהם פונים להלוי בלשון מזלזלת ומאיימת המנסה לייצר תחושת רדיפה.
לוחמת תודעה בשירות האויב
המסר של "חנדלה" פורסם לצד גרפיקה המציגה את דמותו של הלוי, תוך שימוש במינוחים המאפיינים לוחמה פסיכולוגית. ההאקרים פנו להלוי בתואר "הרמטכ"ל לשעבר של הצבא הציוני" וטענו כי כל צעדיו מנוטרים. בהודעה הרשמית של הקבוצה נכתב: "שלום גנרל הרצי הלוי. חנדלה יושבת בצוואר הבקבוק; כולכם נמצאים תחת מטריית המודיעין שלנו. אתם תעודכנו רק בזמן החשיפה".
מומחי אבטחת מידע מסבירים כי קבוצת "חנדלה" מוכרת בניסיונותיה החוזרים ונשנים לפרוץ למאגרי מידע של חברות ישראליות ולפרסם פרטים אישיים של דמויות מפתח. עם זאת, במקרים רבים מדובר בלוחמת תודעה בלבד, שמטרתה לייצר תחושת חדירות בקרב הציבור והנהגה הישראלית, גם אם היקף המידע שבידיהם אינו אסטרטגי כפי שהם מתארים.
גורם המעורב במעקב אחר קבוצות האקרים איראניות ציין כי האיום על הרצי הלוי הוא חלק מקמפיין רחב יותר של איראן ושלוחותיה לייצר פרסונליזציה של המאבק. לכן, הם מנסים להראות שהם מגיעים לכל אדם, גם לאחר פרישתו מתפקיד רשמי, כדי לייצר אפקט של הרתעה ופחד מתמשך מול כוחות הביטחון שלנו.

ההיסטוריה של "חנדלה" נגד ישראל
קבוצת "חנדלה" הפכה לאחת הקבוצות הפעילות ביותר נגד יעדים ישראליים בשנתיים האחרונות. בעבר טענה הקבוצה כי פרצה למערכות של מתקני תשתית, חברות טכנולוגיה ואפילו למערכות המכ"ם של צה"ל – טענות שלרוב הוכחשו או התבררו כמנופחות. הארגון משתמש בשם "חנדלה" על שם הדמות המפורסמת המייצגת את ההתנגדות הערבית.
הקבוצה בנתה את המוניטין שלה באמצעות סדרת תקיפות סייבר מתוקשרות נגד יעדים אסטרטגיים בישראל, תוך שילוב של גניבת מידע ולוחמה פסיכולוגית. בין הפריצות הבולטות שיוחסו לה נמנית החדירה לרשתות של המרכז למחקר גרעיני שורק, משם טענה הקבוצה כי גנבה עשרות ג'יגה-בייט של נתונים והדליפה צילומי מסך מתוך המערכות הפנימיות.
בנוסף, הקבוצה לקחה אחריות על פריצה לשרתי חברת התשתית "ברן", הדלפת מידע אישי של עובדים ופרסום תכתובות פנימיות. אירוע משמעותי נוסף התרחש כאשר הקבוצה טענה כי הצליחה לחדור למערכות הניהול של חברת אבטחת מידע, ובאמצעותה הפיצה הודעות SMS מאיימות לאלפי ישראלים. למרות שחלק מטענותיהם הוטלו בספק, הקבוצה הוכיחה יכולת ממשית בהדלפת מאגרי מידע מחברות טכנולוגיה ומוסדות רפואיים.