САЩ повдигнаха обвинения срещу 17 предполагаеми членове на „Mabna Institute“ – иранска компания за наемни хакерски услуги, обвинена в провеждането на дългогодишна кампания за кражба на данни от американски университети, компании и правителствени агенции.

Делото в Южния окръг на Ню Йорк добавя осем имена към деветимата вече обвинени през 2018 г.

Според правителството на САЩ групата е откраднала повече от 31 терабайта академични данни и интелектуална собственост. Нейните цели са включвали 144 американски университета и 178 чуждестранни висши училища, най-малко 42 частни компании в САЩ и 11 в чужбина, поне пет федерални и щатски агенции на САЩ, както и най-малко две неправителствени организации.

Голяма част от кампанията е извършена за Ислямския революционен гвардейски корпус на Иран (разузнавателното и охранително звено на иранското правителство), заедно с други клиенти от иранското правителство и университети, се посочва в обвинителния акт.

„Кампанията започна приблизително през 2013 г., продължи поне до декември 2017 г. и в широк мащаб беше насочена към всички видове академични данни и интелектуална собственост от системите на компрометираните университети. В хода на заговора базираните в САЩ университети са похарчили над около 3,4 милиарда долара за осигуряване и достъп до такива данни и интелектуална собственост“, съобщи Министерството на правосъдието на САЩ.

Групата е атакувала над 100 000 имейл акаунта на преподаватели по целия свят чрез целеви фишинг (spearphishing), според обвинението, като е успяла да проникне в около 8000 от тях. Веднъж влезли, те са изтегляли научни трудове, тези, дисертации и академични книги, обхващащи науката, инженерството, медицината и социалните науки.

Операцията е имала и страна за препродажба. Два уебсайта са продавали откраднатия материал на купувачи в Иран, включително на държавни университети. Един от тях е позволявал на плащащи клиенти да влизат в компрометираните акаунти на преподаватели, за да достигат директно до библиотечните системи на американски и чуждестранни университети.

Няколко от обвиняемите са свързани с прониквания в компании и правителствени органи извън висшето образование, включително Министерството на труда на САЩ и Федералната комисия за енергийно регулиране, като прокурорите цитират над 20 милиона долара разходи за отстраняване на щетите.

Една от откроените жертви в съобщението беше HBO. Един от обвиняемите е обвинен в хакване на компанията, кражба на вътрешни данни и опит за изнудване за около 6 милиона долара в биткойни. Четирима други в новия обвинителен акт са свързани с това проникване.

САЩ обявяват награда за откриването на хакерите

Програмата на Държавния департамент „Награди за правосъдие“ (Rewards for Justice) предлага до 10 милиона долара за информация относно местонахождението на петима от обвиняемите, посочени в обвинителния акт.

„Повече от осем години след оповестяването на първоначалния обвинителен акт, тези обвинения ясно показват, че изтичането на времето няма да ни спре да идентифицираме и преследваме онези, които атакуват Съединените щати от чужбина“, отбеляза американският прокурор Джейми Макдоналд за Южния окръг на Ню Йорк.

„Кибероперациите се превърнаха в централен инструмент на националната власт, а атаките срещу американски и съюзнически институции носят преки последици за нашата сигурност и икономическа сила“, добави Макдоналд.

При осъдителна присъда лицата са изправени пред до 20 години затвор само по обвиненията за измама по електронен път, в допълнение към обвиненията за заговор, компютърна измама и кражба на самоличност.

Никой от обвиняемите не е в ареста в САЩ. Предвид дипломатическите отношения между Вашингтон и Техеран, арест в близко бъдеще изглежда малко вероятен.