США ввели санкции против хакеров, атаковавших критическую инфраструктуру
Вашингтон 24 августа ввёл санкции против группы иранских хакеров, которых американские власти связывают с Министерством разведки и безопасности Ирана. По данным Министерства финансов США, злоумышленники с конца 2023 года взламывали компании из энергетики, оборонной промышленности, здравоохранения, информационных технологий и финансового сектора, а также атаковали государственные учреждения.
Ограничения стали частью операции «Экономический изгой», которую администрация президента США Дональда Трампа представила как масштабную кампанию против финансовых каналов Ирана. В тот же день Управление по контролю за иностранными активами Минфина США внесло в санкционные списки почти 60 организаций, частных лиц и судов, связанных с ядерной и ракетной программами, кибероперациями и экспортом нефти.
Кого наказал Вашингтон
В киберблок вошли Моджтаба Гале-Кухи, Кейван Файяз Гаре-Благ, Сабер Шахбази Балуджех и Мохаммад Реза Кадходаи. Отдельно санкции затронули Армана Казадиана, которого американские власти считают участником криптовалютных краж. Бехзад Месри уже находился под санкциями США: в 2018 году его обвинили в атаке на компанию HBO и попытке вымогательства биткоинов.
Американское ведомство утверждает, что группой руководили Моджтаба Гале-Кухи и Бехзад Месри. Основную часть атак, по версии Минфина, проводили Кейван Файяз Гаре-Благ, Сабер Шахбази Балуджех и Мохаммад Реза Кадходаи. Их связывают с сетью, действовавшей в интересах иранского Министерства разведки и безопасности.
Что установило следствие
18 августа прокуратура Южного округа Нью-Йорка сообщила о предъявлении обвинений 17 гражданам Ирана, которых считают участниками связанной с Тегераном структуры «Институт Мабна». Следствие утверждает, что с 2013 года эта сеть атаковала 144 американских и 178 зарубежных университетов, не менее 42 частных компаний в США, 11 иностранных компаний, государственные учреждения и неправительственные организации.
По данным Министерства юстиции США, злоумышленники похитили не менее 31 терабайта научных данных и интеллектуальной собственности. Среди целей назывались Министерство труда США, Федеральная комиссия по регулированию энергетики, органы власти штатов Гавайи и Индиана, Организация Объединённых Наций и Детский фонд ООН.
В отдельном эпизоде обвиняемым вменяют взлом корпоративных и государственных систем с помощью атак на учётные записи и последующий вывод данных. Расходы пострадавших организаций на расследование и восстановление инфраструктуры, согласно обвинению, превысили 20 млн долларов. Все утверждения прокуратуры являются обвинениями, а фигуранты считаются невиновными до решения суда.
Хронология атак
Американские власти считают, что нынешняя группа активизировалась не позднее лета 2023 года. В тот же период Арман Казадиан, по версии Минфина, получил незаконный доступ к криптовалютному кошельку с биткоинами на сумму более 30 тысяч долларов.
Летом 2024 года хакеры, как утверждает Вашингтон, проникли в несколько муниципальных, региональных и федеральных государственных учреждений США. Весной 2025 года Моджтаба Гале-Кухи и Сабер Шахбази Балуджех атаковали иранскую телекоммуникационную компанию, что указывает на сочетание разведывательных задач с личным обогащением участников сети.
В июле и августе 2026 года американские СМИ сообщили о новой серии атак на коммунальные предприятия. По данным CBS News, киберинциденты затронули водоканалы как минимум в 12 штатах, а в Миннесоте пострадали более 30 муниципальных систем. В ряде случаев операторы потеряли удалённый доступ к насосам, клапанам и оборудованию контроля давления и были вынуждены перейти на ручное управление. Федеральные следователи пока не объявили официальную атрибуцию, однако методы атак напоминали кампанию группы «КиберМстители», которую ранее связывали с Ираном.
Последствия санкций
Санкции блокируют имущество фигурантов и запрещают американским гражданам и компаниям проводить с ними сделки. Минфин США также расширил риск вторичных ограничений для иностранных организаций, работающих с Ираном в сферах цифровых активов, технологий, золота, авиации и морских перевозок.
Госдепартамент США одновременно предложил вознаграждение до 10 млн долларов за сведения, которые помогут установить местонахождение обвиняемых, их сообщников или участников связанных кибератак на американскую критическую инфраструктуру. Вашингтон тем самым объединил уголовное преследование, финансовую блокировку и поиск подозреваемых за рубежом.
Другие новости
Технологии
WhatsApp разрешил привязывать несколько ключей доступа к одному аккаунту, усилил двухэтапную проверку и добавил сведения о неизвестных звонках.
Технологии
Хакеры массово проверяют сайты WordPress через две уязвимости miniOrange SAML. Ошибки позволяют войти под учётной записью администратора без пароля.
Технологии
CISA подтвердила активные атаки на уязвимость Oracle WebLogic с оценкой 10,0. Хакеры могут получить доступ к критическим данным без авторизации.
Технологии
ИИ ускоряет разработку, но увеличивает поток зависимостей и уязвимостей. Компании ищут способы закрывать долг исправлений до выхода кода в продакшен.
Технологии
Исследователи Gen и Expel раскрыли две цепочки атак: WordlistLoader доставляет Amatera, а SynkLoader крадёт пароли Windows через фальшивый экран.
Технологии
Киберпреступная группа UAT-10147 применяет ИИ для взлома Windows и Linux-серверов, отключает EDR и устанавливает руткит для скрытого контроля.
Технологии
TikTok выплатит США 400 млн долларов по делу о нарушении закона о защите данных детей. Компания перечислит 300 млн сразу и еще 100 млн позже.
Технологии
Исследователи нашли 14 npm-пакетов, которые маскировались под утилиты для дат, но запускали Linux-бэкдор RedShell с ИИ-модулем Red Agent.
Технологии
Критическая уязвимость GitLab CVE-2026-19478 с оценкой 9,4 уже используется в атаках. Администраторам рекомендуют срочно установить исправления.
Технологии
Microsoft сообщила об эксплуатации уязвимости CVE-2026-69836 в Entra ID с максимальной оценкой 10,0 и заявила об устранении проблемы без действий клиентов.
Технологии
Злоумышленники внедрили вредоносную зависимость в три Rust-пакета. Код запускался при сборке, а общий охват arrayref превысил 245 млн загрузок.
Технологии
Связанные с Россией группировки атакуют аккаунты через Google OAuth, привязку устройств WhatsApp и поддельные сети Wi-Fi в отелях и конференц-центрах.
Технологии
Уязвимость CVE-2026-32475 в Elementor Pro позволяет без авторизации загрузить PHP-файл на сайт и выполнить код. Разработчики выпустили патч.
Технологии
Исследователи из США показали, как удалённая Spectre-атака на Cloudflare Workers извлекала JWT из соседнего Worker со скоростью 12 бит в секунду.
Технологии
Исследователи раскрыли кампанию SilkParasite против правительств Центральной Азии: хакеры применили семь RAT, пять из них ранее не были известны.
Технологии
Microsoft связала более 30 доменов с MacSync Stealer — вредоносной программой, которая через ClickFix крадёт пароли, ключи и данные с macOS.
Технологии
Varonis раскрыла три уязвимости Copilot, позволявшие одним кликом вывести данные из почты, календарей, облачных файлов и памяти помощника.
Технологии
Исследователи Anthropic и EPFL показали, как вредоносные инструкции переходят между ИИ-агентами через постоянные файлы памяти.
Технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.