- i24NEWS
- International
- Moyen-Orient
- Cyberattaques : l’Iran cible des journalistes israéliens via WhatsApp et Telegram
Cyberattaques : l’Iran cible des journalistes israéliens via WhatsApp et Telegram
Des journalistes israéliens sont notamment ciblés via WhatsApp et Telegram afin d’accéder à leurs sources, échanges et informations sensibles.


Le Shin Bet et la Direction nationale israélienne de la cybersécurité alertent sur une nouvelle vague de tentatives de phishing attribuées aux services de renseignement iraniens et visant spécifiquement des journalistes et professionnels des médias en Israël.
Selon un communiqué conjoint, les auteurs cherchent à obtenir des informations sensibles sur les développements politiques et sécuritaires récents. Leur méthode consiste à contacter directement les journalistes, principalement via WhatsApp ou Telegram, en se faisant passer pour des interlocuteurs connus, parfois même pour d’autres journalistes.
Les messages sont soigneusement adaptés au profil de la cible : proposition de collaboration, demande d’interview, invitation à une réunion ou à une conversation professionnelle. L’objectif est d’établir un climat de confiance avant d’inciter la victime à cliquer sur un lien menant vers une fausse page de connexion Google, ou à ouvrir un fichier malveillant susceptible de permettre la prise de contrôle du téléphone.
Les autorités israéliennes estiment que ces opérations visent à accéder à des sources journalistiques, documents de travail, correspondances et informations confidentielles, susceptibles ensuite d’être exploitées à des fins d’espionnage, de renseignement, d’influence ou même de préparation d’actions terroristes.
L’alerte ne concerne pas uniquement les médias. Les responsables politiques, fonctionnaires, acteurs du secteur public et personnels travaillant dans les domaines de la sécurité sont également appelés à renforcer leur vigilance.
La Direction nationale de la cybersécurité recommande notamment de vérifier l’identité de tout interlocuteur par un second canal, de ne jamais saisir de mot de passe ou de code de vérification depuis un lien reçu par message, d’activer la double authentification sur Google et WhatsApp, et de contrôler régulièrement les appareils connectés aux comptes.
Tout contact suspect doit être signalé aux services de sécurité ou au numéro 119 de la Direction nationale de la cybersécurité.