Hacktivistengruppe Handala veröffentlicht Liste israelischer Tech-Mitarbeiter

Eine Hacktivistengruppe nutzt abgeschöpfte öffentliche Daten und falsche Behauptungen, um israelische Tech-Mitarbeiter einzuschüchtern und weiteres Doxxing zu fördern.

Verfasst von
Ken Underhill
Ken Underhill
Nov 24, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Handala, eine Hacktivistengruppe aus dem Nahen Osten, hat eine Liste israelischer Fachkräfte aus der Hightech- und Luftfahrtbranche veröffentlicht, ihre Namen mit falschen Anschuldigungen verknüpft und eine Belohnung für weitere persönliche Informationen ausgesetzt.

Obwohl die Gruppe die Betroffenen als Kriminelle darstellt, zeigen erste Analysen keine Belege für diese Behauptungen. Vielmehr deutet vieles darauf hin, dass ein Großteil der Daten lediglich aus öffentlichen Quellen zusammengetragen wurde. 

„Diese Aktivität stellt ein ernstes Risiko für Cyber-Einschüchterung dar und unterstreicht die Notwendigkeit von Wachsamkeit und Schutzmaßnahmen für die Betroffenen“, sagten die Trustwave-Forscher.

Wie öffentliche Daten zur Waffe werden

Diese Kampagne ist deshalb bedeutsam, weil sie über allgemeine politische Rhetorik hinausgeht und direkt darauf abzielt, Beschäftigten in der Privatwirtschaft zu schaden. 

Obwohl sich die Liste auf israelische Fachkräfte aus der Technologie- und Luftfahrtbranche konzentriert, lässt sich die von Handala angewandte Strategie – öffentliche Daten abschöpfen, sie mit Anschuldigungen verknüpfen und weitere Informationsbeschaffung incentivieren – gegen Ziele in jedem Land einsetzen.

Das Vorgehen der Gruppe zeigt, wie einfach Gegner Plattformen wie LinkedIn nutzen können, um Mitarbeiter zu identifizieren, Narrative zu erfinden und die Sammlung von Informationen durch die Crowd zu organisieren. 

Organisationen, die auf öffentlich zugängliche berufliche Netzwerke setzen, sollten beachten, wie schnell sich Rufschädigung und persönliche Risiken ausbreiten können, sobald solche Daten missbraucht werden.

Advertisement

Wie Handala Wahrheit und Fiktion vermischt

Eine detaillierte Prüfung des Datensatzes zeigt, dass die meisten Informationen von LinkedIn und ähnlichen Open-Source-Plattformen stammen. 

Die Liste enthält jedoch Unstimmigkeiten, die auf eine mangelhafte Überprüfung oder eine absichtliche Manipulation hindeuten. 

Einige Fachkräfte haben ihre Positionen bereits vor Jahren verlassen, andere bekleiden derzeit fachfremde Positionen, und mehrere Einträge lassen sich keiner realen Person zuordnen. 

Diese Unregelmäßigkeiten legen nahe, dass Handala möglicherweise legitime Daten mit erfundenen Einträgen, Platzhaltern oder nicht verifizierbaren Identitäten ergänzt, um die scheinbare Wirkung der Liste zu verstärken.

Trotz dieser Unstimmigkeiten signalisieren Ton und Absicht der Veröffentlichung ein klares Ziel: Einschüchterung. 

Indem die Gruppe gewöhnliche Fachkräfte als Kriminelle bezeichnet und ihre Anhänger auffordert, zusätzliche Details einzureichen, versucht sie, Doxxing-Aktivitäten durch die Crowd zu organisieren und persönliche Informationen zu sammeln, die in künftigen Kampagnen eingesetzt werden könnten. 

Selbst wenn Informationen unzutreffend sind, kann die öffentliche Verbindung mit feindseligen Narrativen weiterhin den Ruf schädigen, Belästigungen provozieren und den psychischen Druck auf die Betroffenen und ihre Familien erhöhen.

Die Datenfaktoren hinter Handalas Taktik

Handalas Vorgehen zeigt, wie einfach öffentliche berufliche Daten für schädliche Zwecke umfunktioniert werden können. 

Die Technik beruht auf drei wesentlichen Faktoren:

  1. Zugänglichkeit von Open-Source-Daten: Plattformen wie LinkedIn stellen Organigramme, berufliche Werdegänge und Kontaktmöglichkeiten bereit, die Gegner in großem Maßstab abschöpfen können.
  2. Glaubwürdigkeit durch Teilwahrheiten: Selbst wenn Datensätze Ungenauigkeiten enthalten, verleihen die darin enthaltenen echten Profile der gesamten Liste einen Anschein von Authentizität.
  3. Einschüchterung durch die Crowd:Finanzielle Belohnungen oder öffentliche Anerkennung ermutigen Unterstützer, weitere Daten beizusteuern, und vergrößern so die Angriffsfläche.

Diese Faktoren ermöglichen es Bedrohungsakteuren, die Illusion einer durch Geheimdienstinformationen gesteuerten Zielauswahl zu erzeugen, selbst wenn die zugrunde liegenden Informationen oberflächlich, veraltet oder falsch sind.  

Advertisement

Risiken für von Bedrohungsakteuren genannte Mitarbeiter reduzieren

Organisationen, deren Mitarbeiter auf solchen Listen erscheinen oder in ähnlichen Kampagnen ins Visier genommen werden könnten, sollten mehrere Schutzmaßnahmen erwägen:

  • Betroffene benachrichtigen damit sie den Kontext verstehen und Vorsichtsmaßnahmen ergreifen können.
  • Stärkere Datenschutzeinstellungen aktivieren in beruflichen sozialen Netzwerken, um die Sichtbarkeit persönlicher Details zu begrenzen.
  • Auf Folgeaktivitäten achten, einschließlich Phishing-Versuchen, Identitätsmissbrauch oder Social Engineering unter Verwendung abgeschöpfter Daten.
  • Mit Rechts- und Threat-IntelligenceTeams koordinieren und die Verbreitung des Datensatzes verfolgen sowie verleumderische oder schädliche Inhalte melden.

Diese Schritte können dazu beitragen, das Risiko von Belästigung, Identitätsmissbrauch oder gezielten Cyberangriffen zu verringern.

Einzelpersonen als neue geopolitische Ziele

Der Vorfall um Handala unterstreicht eine zunehmende Verschiebung bei geopolitisch motivierten Cyberaktivitäten: Gegner gehen von Angriffen auf Infrastrukturen zu Angriffen auf Einzelpersonen über. 

Da Angreifer Open-Source-Informationen zunehmend als Waffe einsetzen, können Beschäftigte in sensiblen Branchen unwissentlich zu Beteiligten größerer politischer Konflikte werden. 

Durch die Ausnutzung öffentlich zugänglicher Daten können Bedrohungsakteure Druck ausüben, Desinformation verbreiten und Vertrauen untergraben, ohne auf technisch komplexe Eindringversuche angewiesen zu sein.

Steigende Risiken durch als Waffe eingesetzte persönliche Daten

Handalas Veröffentlichung zeigt, wie einfach persönliche und berufliche Daten manipuliert werden können, um unschuldige Menschen einzuschüchtern und zu diskreditieren – eine Taktik, die fortbestehen wird, solange solche Informationen weithin zugänglich sind. 

Advertisement

Um Risiken zu verringern, müssen Einzelpersonen und Organisationen ihre Datenhygiene verbessern, das Bewusstsein schärfen und neu entstehende, auf Identitäten ausgerichtete Bedrohungen überwachen. 

Und während Bedrohungsakteure persönliche Daten in eine Waffe verwandeln, erweisen sich Deepfakes als wirkungsvolles Instrument, um Täuschung in großem Maßstab zu verstärken.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.