Rząd USA nakłada sankcje na 10 Irańczyków zaangażowanych w ataki ransomware

Węzeł źródłowy: 1665666

Colina Thierry'ego


Colina Thierry'ego

Opublikowany: 15 września 2022 r.

Biuro Kontroli Aktywów Zagranicznych Departamentu Skarbu (OFAC) ogłosiło w środę sankcje wobec 10 osób i dwóch podmiotów powiązanych z irańskim Korpusem Strażników Rewolucji Islamskiej (IRGC) za ich zaangażowanie w ransomware ataki.

W ciągu ostatnich dwóch lat ci cyberprzestępcy byli powiązani z incydentami z oprogramowaniem ransomware, w których narażali sieci należące do organizacji w Stanach Zjednoczonych i na całym świecie.

„Kilka firm zajmujących się cyberbezpieczeństwem określiło te zestawy włamań jako powiązane z rządem Iranu i zidentyfikowało je jako prowadzące szereg złośliwych działań wykorzystujących cyberprzestrzeń, w tym oprogramowanie ransomware i cyberszpiegostwo”, powiedział Departament Skarbu w swoim komunikat prasowy w środę.

„Ta grupa rozpoczęła szeroko zakrojone kampanie przeciwko organizacjom i urzędnikom na całym świecie, w szczególności wymierzone w personel obronny, dyplomatyczny i rządowy w USA i na Bliskim Wschodzie, a także w branże prywatne, w tym media, energetykę, usługi biznesowe i telekomunikację”, Ministerstwo Skarbu USA dodany.

Grupa powiązana z IRGC składa się z pracowników i współpracowników irańskich firm Najee Technology Hooshmand Fater LLC (Najee Technology) i Afkar System Yazd Company (Afkar System).

Dodatkowo Departament Skarbu USA Sankcjonowane osoby powiązane z Net Peygard Samavat Company za współpracę z IRGC i irańskim Ministerstwem Wywiadu i Bezpieczeństwa (MOIS) w 2019 r.

Następnie, w 2020 r., Ministerstwo Skarbu USA Sankcjonowane Rana Intelligence Computing Company i niektórym jej pracownikom za działanie jako firma-przykrywka organizująca i koordynująca cyberataki dla MOIS.

Departament Stanu USA również oferowany 10 milionów dolarów nagrody za informacje dotyczące trzech sankcjonowanych Irańczyków (Mansour Ahmadi, Ahmad Khatibi Aghda i Hossein Nikaeen Ravari), którzy również byli naładowany przez Departament Sprawiedliwości w środę za zaangażowany w ataki ransomware przeciwko amerykańskim organizacjom infrastruktury krytycznej.

Wreszcie działania grupy cyberprzestępczej zostały szczegółowo opisane w części wspólne doradztwo wydane wcześniej w środę przez agencje ds. cyberbezpieczeństwa w USA, Kanadzie, Wielkiej Brytanii i Australii.

Znak czasu:

Więcej z Detektywi bezpieczeństwa