
У США висунуто звинувачення 17 громадянам Ірану, які, як стверджується, є членами компанії з найманих хакерів Mabna Institute. Вони роками займалися операціями з викрадення даних американських організацій.
Дев’ятьох з обвинувачених раніше було звинувачено у березні 2018 року за злам понад 300 університетів і приватних компаній.
Міністерство юстиції США (DoJ) також оголосило винагороди до 10 мільйонів доларів за інформацію, що призведе до встановлення місцезнаходження п’ятьох з 17 обвинувачених іранців.
За даними уряду США, нововиявлені вісім осіб викрали академічні дослідження, інтелектуальну власність, електронні листи та іншу конфіденційну інформацію.
DoJ стверджує, що іранці, перелічені нижче, були залучені до кібероперацій для Корпусу вартових Ісламської революції (IRGC) Ісламської Республіки Іран, інших державних органів Ірану, університетів та платних клієнтів.
- Сайєд Хушьяр
- Бехзад Месрі, також відомий як “Skote Vahshat”
- Манучехр Хашемлу
- Кейван Фаяз, також відомий як “Achilles,” “The Joker,” та “bc.monster”
- Амір Бараті
- Сабер Шахбазі Балоєх
- Арман Кахзадіан
- Моджтаба Галекухі, також відомий як “Mojtaba Ghaleh Koui”
“Сьогоднішні звинувачення, які включають вісьмох додаткових обвинувачених, розкривають ширшу мережу, яка, як стверджується, стоїть за масштабною, державною кампанією з викрадення досліджень та інтелектуальної власності з американських університетів, бізнесів та державних установ,” — заявив прокурор США Джеймі Макдональд.
“Більш ніж через вісім років після публікації оригінального обвинувального висновку, ці звинувачення чітко дають зрозуміти, що плином часу ми не зупинимося у виявленні та переслідуванні тих, хто становить загрозу для Сполучених Штатів з-за кордону.”
В оголошенні DoJ зазначено, що операція, як вважається, розпочалася приблизно у 2013 році та була спрямована на облікові записи понад 100 000 професорів у всьому світі, успішно скомпрометувавши близько 8 000 з них.
Використовуючи доступ до цих облікових записів, хакери, за повідомленнями, викрали 31,5 терабайтів академічних даних, включаючи журнали, тези, дисертації, електронні книги та дослідження з численних дисциплін, вартістю приблизно 3,4 мільярда доларів.
Ця діяльність торкнулася 178 університетів (144 з яких у США), щонайменше 53 приватних компаній (42 з яких у США), двох неурядових організацій та щонайменше 10 державних установ США.
Серед жертв, згаданих в оголошенні, була HBO, яку, за повідомленнями, шантажували на 6 мільйонів доларів у біткоїнах.
Обвинуваченим тепер висунуто звинувачення, пов’язані зі зговором з метою комп’ютерних зломів, дротовим шахрайством, несанкціонованим доступом для отримання фінансової вигоди та умисним заволодінням ідентифікаційними даними, що може призвести до максимального покарання до 20 років позбавлення волі.
Державний департамент також оголосив, що пропонує винагороди до 10 000 000 доларів за інформацію, що призведе до встановлення місцезнаходження Бехзада Месрі, Моджтаби Галекухі, Армана Кахзадіана, Кейвана Фаяза та Сабера Шахбазі Балоєха.
Також було надано посилання на Tor для анонімних надсилань. Усі обвинувачені вважаються невинними, доки їхня вина не буде доведена в суді.
Коли зловмисники мають дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних клієнтських середовищах.
Пов’язані статті:
Поліція вилучила сервіс “First VPN”, використаний у атаках програм-вимагачів та викраденні даних
DoJ вилучив сайти з діпфейками CFAKE, SOCFAKE відповідно до закону TAKE IT DOWN Act
Заарештовано хакерів за шахрайство з банківськими рахунками на 30 мільйонів євро шляхом використання вразливості постачальника послуг
Поліція демонтувала фішингову платформу Kratos, заарештувавши розробника
Нове шкідливе програмне забезпечення HollowGraph використовує Microsoft Graph для прихованого зв’язку C2
Джерело новини: www.bleepingcomputer.com
