SAD sankcionisale iranske aktere zbog napada na kritičnu infrastrukturu

Sankcije obuhvataju pet osoba i mreže digitalne imovine
Ministarstvo finansija SAD sankcionisalo je pet osoba povezanih sa teheranskim Mabna Instituteom, grupom koju povezuje sa iranskim Ministarstvom obaveštajnih poslova i bezbednosti, MOIS. Mera je deo operacije Economic Outcast, a obuhvata gotovo 60 iranskih entiteta, pojedinaca i plovila iz nuklearnih, raketnih, naftnih i sajber mreža, uključujući sektor digitalne imovine.
Američke vlasti navode da je grupa sprovodila opsežne kompromise organizacija iz američke kritične infrastrukture i finansijski motivisane sajber krađe. Pet sankcionisanih osoba optužilo je Ministarstvo pravde SAD prethodne sedmice, dok se za trojicu navodi da su od najmanje kraja 2023. provaljivali u mreže kompanija i iznosili podatke.
Pogođene organizacije pripadaju energetici, odbrambenoj industriji, zdravstvu, informacionim tehnologijama i finansijskom sektoru. Tokom leta 2024. akteri su, prema navodima Ministarstva finansija, prodrli i u više lokalnih, državnih i saveznih kancelarija u SAD.
Kripto novčanici otkrivaju finansijski tok mreže
TRM Labs je identifikovao 30 novčanika povezanih sa pet članova Mabna Institutea. Na njih je ukupno primljeno oko 16,8 miliona dolara, dok je zbir preostalih sredstava na svim adresama iznosio 202.662 dolara.
Deset adresa povezanih sa Keyvanom Fayyazom Ghareh Blaghom primilo je 15,5 miliona dolara između 6. januara 2018. i 20. avgusta 2026, što čini 92 odsto ukupnog on-chain obima posmatrane mreže. Petnaest adresa povezanih sa Behzadom Mesrijem primilo je 1,2 miliona dolara od jula 2019. do avgusta 2026.
Jedan od sankcionisanih, Arman Kahzadian, prema navodima Ministarstva finansija, prvenstveno se bavio krađama kriptoimovine. U leto 2023. nezakonito je preuzeo kontrolu nad novčanikom sa više od 30.000 dolara u bitkoinu. Vlasti ističu i da su pojedini članovi grupe, pored zadataka korisnih za MOIS, delovali radi lične finansijske koristi i ciljali iranske kompanije.
Rizik se proteže od naloga do operativne tehnologije
Program Rewards for Justice ponudio je nagradu do 10 miliona dolara za informacije o osobama koje, pod upravljanjem ili kontrolom strane vlade, izvode zlonamerne aktivnosti protiv kritične infrastrukture SAD. Aktivnost iranskih aktera poslednjih meseci uključivala je napade na više od 30 vodovodnih i kanalizacionih sistema u najmanje 12 američkih država.
SentinelOne opisuje iranske operacije kao skup više klastera sa različitim misijama, metama i tehnikama: od prikupljanja i uništavanja podataka do socijalnog inženjeringa, kompromitovanja oblaka, nadzora disidenata i oportunističkog ciljanja izloženih sistema operativne tehnologije.
Za organizacije je praktična poruka jasna: isti kompromitovan nalog, dobavljač usluga ili kanal za udaljeno upravljanje može poslužiti za prikupljanje podataka, dalje ciljane napade ili selektivni prekid rada. Zato zaštitu treba usmeriti na kontrolu privilegovanih pristupa, višefaktorsku autentifikaciju, nadzor udaljenih veza i brzo otkrivanje neuobičajenog ponašanja naloga.

