Il governo degli Stati Uniti sanziona 10 iraniani coinvolti in attacchi ransomware

Nodo di origine: 1665666

Colin Thierry


Colin Thierry

Pubblicato il: 15 settembre 2022

Mercoledì l'Office of Foreign Assets Control (OFAC) del Dipartimento del Tesoro ha annunciato sanzioni contro 10 persone e due entità associate al Corpo delle Guardie Rivoluzionarie Islamiche (IRGC) dell'Iran per il loro coinvolgimento in ransomware attacchi.

Negli ultimi due anni, questi attori delle minacce sono stati collegati a incidenti di ransomware in cui hanno compromesso reti appartenenti a organizzazioni negli Stati Uniti ea livello internazionale.

"Diverse società di sicurezza informatica hanno stabilito che questi set di intrusioni sono associati al governo iraniano e li hanno identificati come responsabili di una vasta gamma di attività dannose abilitate all'informatica, tra cui ransomware e spionaggio informatico", ha affermato il Dipartimento del Tesoro nel suo comunicato stampa il Mercoledì.

"Questo gruppo ha lanciato vaste campagne contro organizzazioni e funzionari in tutto il mondo, prendendo di mira in particolare il personale della difesa, diplomatico e governativo degli Stati Uniti e del Medio Oriente, nonché le industrie private tra cui media, energia, servizi alle imprese e telecomunicazioni", il Tesoro degli Stati Uniti aggiunto.

Il gruppo affiliato all'IRGC è composto da dipendenti e collaboratori delle società iraniane Najee Technology Hooshmand Fater LLC (Najee Technology) e Afkar System Yazd Company (Afkar System).

Inoltre, il Dipartimento del Tesoro degli Stati Uniti sanzionato persone collegate a Net Peygard Samavat Company per aver collaborato con l'IRGC e il Ministero dell'intelligence e della sicurezza (MOIS) iraniano nel 2019.

Poi, nel 2020, il Tesoro degli Stati Uniti sanzionato Rana Intelligence Computing Company e alcuni dei suoi dipendenti per aver agito come una società di facciata per organizzare e coordinare gli attacchi informatici per il MOIS.

Anche il Dipartimento di Stato americano offerto una ricompensa di 10 milioni di dollari per informazioni su tre degli iraniani sanzionati (Mansour Ahmadi, Ahmad Khatibi Aghda e Hossein Nikaeen Ravari) che erano anche carico dal Dipartimento di Giustizia mercoledì per essere coinvolti in attacchi ransomware contro le organizzazioni statunitensi per le infrastrutture critiche.

Infine, le azioni del gruppo di criminali informatici sono state descritte in maggior dettaglio in a consulenza congiunta emesso mercoledì dalle agenzie di sicurezza informatica negli Stati Uniti, Canada, Regno Unito e Australia.

Timestamp:

Di più da Detective della sicurezza