Le gouvernement américain sanctionne 10 Iraniens impliqués dans des attaques de ransomwares

Nœud source: 1665666

Colin-Thierry


Colin-Thierry

Publié le: 15 septembre 2022

Le Bureau de contrôle des avoirs étrangers (OFAC) du Département du Trésor a annoncé mercredi des sanctions contre 10 individus et deux entités associés au Corps des Gardiens de la révolution islamique (CGRI) iraniens pour leur implication dans ransomware attaques.

Au cours des deux dernières années, ces acteurs malveillants ont été associés à des incidents de ransomware au cours desquels ils ont compromis des réseaux appartenant à des organisations aux États-Unis et dans le monde.

"Plusieurs sociétés de cybersécurité ont déterminé que ces ensembles d'intrusions étaient associés au gouvernement iranien et les ont identifiés comme ayant mené une gamme variée d'activités malveillantes basées sur la cybersécurité, notamment des ransomwares et du cyberespionnage", a déclaré le ministère du Trésor dans son rapport. communiqué de presse le mercredi.

"Ce groupe a lancé de vastes campagnes contre des organisations et des responsables à travers le monde, ciblant particulièrement le personnel militaire, diplomatique et gouvernemental des États-Unis et du Moyen-Orient, ainsi que les industries privées, notamment les médias, l'énergie, les services aux entreprises et les télécommunications", a déclaré le Trésor américain. ajoutée.

Le groupe affilié au CGRI est composé d'employés et d'associés des sociétés iraniennes Najee Technology Hooshmand Fater LLC (Najee Technology) et Afkar System Yazd Company (Afkar System).

De plus, le Département du Trésor américain sanctionné des individus liés à la société Net Peygard Samavat pour avoir travaillé avec le CGRI et le ministère iranien du Renseignement et de la Sécurité (VEVAK) en 2019.

Puis, en 2020, le Trésor américain sanctionné Rana Intelligence Computing Company et certains de ses employés pour avoir agi en tant que société écran pour organiser et coordonner les cyberattaques pour le compte du Vevak.

Le département d'État américain a également présenté une récompense de 10 millions de dollars pour des informations concernant trois des Iraniens sanctionnés (Mansour Ahmadi, Ahmad Khatibi Aghda et Hossein Nikaeen Ravari) qui étaient également accusé par le ministère de la Justice mercredi pour avoir été impliqué dans des attaques de ransomware contre les organisations américaines d’infrastructures critiques.

Enfin, les actions du groupe cybercriminel ont été décrites plus en détail dans un conseil conjoint publié plus tôt mercredi par les agences de cybersécurité des États-Unis, du Canada, du Royaume-Uni et de l'Australie.

Horodatage:

Plus de Détectives de sécurité