Israeli entities are allegedly facing coordinated cyber threats across multiple domains, including a claimed massive data breach of the Israeli Institute for National Security Studies (INSS) and ongoing financial crime operations targeting Israeli credit card holders. The INSS breach claim, allegedly perpetrated by Sumud Cyber Command, represents a significant geopolitical cyber attack with potential intelligence implications, while multiple carding marketplaces are actively selling stolen Israeli credit card data. These developments indicate both state-aligned threat actors and financially-motivated cybercriminals are actively targeting Israeli interests, requiring immediate attention to critical infrastructure security and financial fraud prevention measures.
- Sumud Cyber Command allegedly claimed responsibility for exfiltrating 15.92 terabytes containing 9,782,341+ files from Israeli Institute for National Security Studies (INSS) servers, including classified intelligence on Iran, Gaza governance strategies, and communications with senior Israeli officials
- The alleged INSS breach is framed as a geopolitically-motivated attack with explicit anti-Israeli messaging and calls for continued cyber operations against Israeli targets
- Multiple underground carding marketplaces (CCexpress, Authorize) are actively selling stolen Israeli credit card data with varying quality ratings and conversion rates
- Israeli consumers are targeted alongside victims from multiple other countries in global financial crime operations spanning credit card theft and fraud
- The threat landscape includes both ideologically-motivated attacks on critical infrastructure and profit-driven financial cybercrime