הממשל האמריקני חושף (יום שבת, 21.03.26) כי מערך המודיעין של אירן הוא הגוף העומד מאחורי קבוצת ההאקרים "חנדלה". הקבוצה, המוכרת בישראל בשל סדרת פריצות והדלפות נתונים משמעותיות, פועלת כזרוע ביצועית של המשטר בטהרן. בולשת ה-FBI ביצעה מבצע טכנולוגי נרחב שבמהלכו הופלו ארבעה מאתרי הקבוצה, אך התשתית האירנית הוכחה כגמישה והאתרים שבו לפעילות מלאה בתוך שעות ספורות מרגע התקיפה.
החקירה האמריקנית מעלה כי מעבר ללוחמת הסייבר המוכרת, אנשי "חנדלה" מעורבים בפעילות פלילית וטרוריסטית הכוללת איומים ישירים באלימות. היעדים המרכזיים של הקבוצה הם עיתונאים ומתנגדי משטר אירנים הפועלים ברחבי העולם, במטרה להשתיק ביקורת נגד האייתוללות. גילוי זה משנה את תפיסת האיום מהקבוצה, אשר נחשבה בעבר להתארגנות האקרים "אידיאולוגית" וכעת מתבררת ככלי שרת רשמי של מנגנוני הביטחון בטהרן.
בישראל עוקבים מקרוב אחר החשיפה, שכן "חנדלה" לקחה אחריות על פריצות לגופים ביטחוניים ואזרחיים רגישים בשנה האחרונה. שיתוף הפעולה בין ה-FBI למערך הסייבר הלאומי בישראל מתהדק לנוכח הממצאים, המצביעים על עליית מדרגה בתעוזה האירנית במרחב הדיגיטלי. הניסיון לבלום את פעילות הקבוצה באמצעות הפלת אתרים הוכח כזמני בלבד, מה שמחייב את גופי הביטחון למצוא פתרונות שורשיים יותר מול תשתית הסייבר של אירן.