Министерството на финансите на САЩ обяви нови санкции срещу ирански киберсубекти като част от това, което нарече „безпрецедентна, всеобхватна икономическа кампания на правителството“ срещу страната и нейните поддръжници.
„Предприемаме икономическа офанзива срещу финансовите връзки на Иран по целия свят. Нашата цел е да прекъснем всяка икономическа жизнена линия, която поддържа този тираничен режим, докато Техеран не остане напълно изолиран“, заяви министърът на финансите Скот Бесент.
Действието с кодово име „Операция Икономически изгнаник“ (Operation Economic Outcast) има за цел да отцепи иранския режим и Корпуса на пазителите на ислямската революция (IRGC) от финансовите канали, които подпомагат „водещия държавен спонсор на тероризма“.
За тази цел санкциите посочват близо 60 свързани с Иран юридически лица, физически лица и плавателни съдове в ядрените, ракетните, петролните и кибернетичните мрежи, включително сектора на дигиталните активи. По-конкретно, санкциите са насочени срещу злонамерена кибергрупа, свързана с Министерството на разузнаването и сигурността на Иран (MOIS), която стои зад мащабни компрометирания на обекти от критичната инфраструктура на САЩ и финансово мотивирани киберкражби.
„MOIS ръководи няколко мрежи от киберпрестъпници, участващи в кибереспионаж в подкрепа на политическите цели на Иран, които включват причиняване на вреда на американски граждани“, заяви Министерството на финансите.
Сред санкционираните са петима души, срещу които Министерството на правосъдието на САЩ повдигна обвинения миналата седмица във връзка с извършването на широкообхватни пробиви срещу американски организации. Твърди се, че те са членове на базирания в Техеран институт „Мабна“ (Mabna Institute). Имената на лицата са посочени по-долу:
- Бехзад Месри, който беше санкциониран от Службата за контрол на чуждестранните активи (OFAC) два пъти – през март 2018 г. и февруари 2019 г., съответно за ролята му в насочването и опитите за изнудване на HBO, както и за това, че е действал или е твърдял, че действа от името на санкционираната компания Net Peygard Samavat.
- Кейван Фаяз Гарех Благ, Сабер Шахбази Балуджех и Мохамад Реза Кадходаи са обвинени в извършването на по-голямата част от дейностите по компрометиране на мрежи, като успешно са пробили и източили данни от множество американски компании от сектора на критичната инфраструктура от края на 2023 г. насам, включително енергийни компании, доставчици в отбранителната индустрия, здравни институции, компании за информационни технологии и финансови институции.
„Тази група често провежда експлоатации на компютърни мрежи от името или в полза на иранското MOIS“, заяви Министерството на финансите. „Членовете на тази група са силно мотивирани и от лично облагодетелстване и алчност, което кара някои от тях да приоритизират собствените си печалби пред операциите в полза на MOIS. Това е подтикнало част от групата да се насочи и срещу ирански компании.“
Смята се, че през лятото на 2024 г. атакуващите са проникнали в няколко местни, щатски и федерални правителствени служби в САЩ. Година по-късно Моджтаба Галех-Кухи и Сабер Шахбази Балуджех са взели на прицел и са източили данни от иранска телекомуникационна компания.
Според Министерството на финансите Арман Кахзадиан се е фокусирал предимно върху кражби на криптовалута, като незаконно е придобил контрол върху портфейл, съдържащ биткойни на стойност над 30 000 долара през лятото на 2023 г.
Анализът на TRM Labs на 30-те портфейла, свързани с петимата членове на институт „Мабна“, установи общо получени средства в размер на около 16,8 милиона долара. От фирмата за блокчейн анализи добавят, че Кейван Фаяз Гарех Благ притежава 10 адреса, които са получили общо 15,5 милиона долара между 6 януари 2018 г. и 20 август 2026 г., което представлява 92% на трансакционния обем на мрежата.
По подобен начин 15 адреса на портфейли, свързани с Бехзад Месри, са получили 1,2 милиона долара между 12 юли 2019 г. и 22 август 2026 г. Комбинираният остатъчен баланс по всички 30 адреса е 202 662 долара.
Това не е всичко. По-рано този януари TRM Labs разкри как две базирани в Обединеното кралство фиктивни компании – Zedcex и Zedxion, са улеснили оперативното финансиране на IRGC, като борсите са обработили около 1 милиард долара средства, свързани с клона на иранските въоръжени сили. В последващ доклад миналия месец DomainTools заяви, че констилацията Zedxion-Zedcex показва всички белези на фиктивна екосистема за финансово прикритие.
„Иран не е единствената цел тук. Всъщност фокусът е върху вторичните санкции. Това е ходът за максимален натиск от страна на Министерството на финансите. То отправя предупреждение към всяка страна и платформа, която все още прави бизнес с Иран, като пространството за дигитални активи е фокус на Операция Икономически изгнаник“, заяви Ари Редборд, глобален ръководител на политиката в TRM Labs. „Операция Икономически изгнаник цели истинско изолиране на иранския режим както в блокчейна, така и извън него.“
Успоредно с това програмата „Награди за правосъдие“ (Rewards for Justice) на Държавния департамент на САЩ обяви награда до 10 милиона долара за информация относно лица, които участват в злонамерени кибердейности срещу американската критична инфраструктура под ръководството или контрола на чуждо правителство.
Иранските атакуващи са обвинявани за поредица от хакерски кампании, откакто САЩ и Израел започнаха да извършват въздушни удари срещу страната през февруари 2026 г.