США ввели санкции против хакеров, атаковавших критическую инфраструктуру

США ввели санкции против хакеров, атаковавших критическую инфраструктуру

Мадина Ахметова Технологии

Вашингтон 24 августа ввёл санкции против группы иранских хакеров, которых американские власти связывают с Министерством разведки и безопасности Ирана. По данным Министерства финансов США, злоумышленники с конца 2023 года взламывали компании из энергетики, оборонной промышленности, здравоохранения, информационных технологий и финансового сектора, а также атаковали государственные учреждения.

Ограничения стали частью операции «Экономический изгой», которую администрация президента США Дональда Трампа представила как масштабную кампанию против финансовых каналов Ирана. В тот же день Управление по контролю за иностранными активами Минфина США внесло в санкционные списки почти 60 организаций, частных лиц и судов, связанных с ядерной и ракетной программами, кибероперациями и экспортом нефти.

Кого наказал Вашингтон

В киберблок вошли Моджтаба Гале-Кухи, Кейван Файяз Гаре-Благ, Сабер Шахбази Балуджех и Мохаммад Реза Кадходаи. Отдельно санкции затронули Армана Казадиана, которого американские власти считают участником криптовалютных краж. Бехзад Месри уже находился под санкциями США: в 2018 году его обвинили в атаке на компанию HBO и попытке вымогательства биткоинов.

Американское ведомство утверждает, что группой руководили Моджтаба Гале-Кухи и Бехзад Месри. Основную часть атак, по версии Минфина, проводили Кейван Файяз Гаре-Благ, Сабер Шахбази Балуджех и Мохаммад Реза Кадходаи. Их связывают с сетью, действовавшей в интересах иранского Министерства разведки и безопасности.

Что установило следствие

18 августа прокуратура Южного округа Нью-Йорка сообщила о предъявлении обвинений 17 гражданам Ирана, которых считают участниками связанной с Тегераном структуры «Институт Мабна». Следствие утверждает, что с 2013 года эта сеть атаковала 144 американских и 178 зарубежных университетов, не менее 42 частных компаний в США, 11 иностранных компаний, государственные учреждения и неправительственные организации.

По данным Министерства юстиции США, злоумышленники похитили не менее 31 терабайта научных данных и интеллектуальной собственности. Среди целей назывались Министерство труда США, Федеральная комиссия по регулированию энергетики, органы власти штатов Гавайи и Индиана, Организация Объединённых Наций и Детский фонд ООН.

В отдельном эпизоде обвиняемым вменяют взлом корпоративных и государственных систем с помощью атак на учётные записи и последующий вывод данных. Расходы пострадавших организаций на расследование и восстановление инфраструктуры, согласно обвинению, превысили 20 млн долларов. Все утверждения прокуратуры являются обвинениями, а фигуранты считаются невиновными до решения суда.

Хронология атак

Американские власти считают, что нынешняя группа активизировалась не позднее лета 2023 года. В тот же период Арман Казадиан, по версии Минфина, получил незаконный доступ к криптовалютному кошельку с биткоинами на сумму более 30 тысяч долларов.

Летом 2024 года хакеры, как утверждает Вашингтон, проникли в несколько муниципальных, региональных и федеральных государственных учреждений США. Весной 2025 года Моджтаба Гале-Кухи и Сабер Шахбази Балуджех атаковали иранскую телекоммуникационную компанию, что указывает на сочетание разведывательных задач с личным обогащением участников сети.

В июле и августе 2026 года американские СМИ сообщили о новой серии атак на коммунальные предприятия. По данным CBS News, киберинциденты затронули водоканалы как минимум в 12 штатах, а в Миннесоте пострадали более 30 муниципальных систем. В ряде случаев операторы потеряли удалённый доступ к насосам, клапанам и оборудованию контроля давления и были вынуждены перейти на ручное управление. Федеральные следователи пока не объявили официальную атрибуцию, однако методы атак напоминали кампанию группы «КиберМстители», которую ранее связывали с Ираном.

Последствия санкций

Санкции блокируют имущество фигурантов и запрещают американским гражданам и компаниям проводить с ними сделки. Минфин США также расширил риск вторичных ограничений для иностранных организаций, работающих с Ираном в сферах цифровых активов, технологий, золота, авиации и морских перевозок.

Госдепартамент США одновременно предложил вознаграждение до 10 млн долларов за сведения, которые помогут установить местонахождение обвиняемых, их сообщников или участников связанных кибератак на американскую критическую инфраструктуру. Вашингтон тем самым объединил уголовное преследование, финансовую блокировку и поиск подозреваемых за рубежом.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал