美國政府制裁與政府網絡攻擊有關的伊朗公民


美國財政部外國資產控制辦公室(OFAC)制裁四名伊朗公民,原因是他們參與針對美國政府、國防承包商和私營公司的網絡攻擊。外國資產管制處還宣佈對伊朗伊斯蘭革命衛隊網絡電子司令部(IRGC-CEC)的兩傢幌子公司--MehrsamAndishehSazNik(MASN)(前身為MahakRayanAfzar)和DadehAfzarArman(DAA)--實施制裁,IRGC-CEC是伊朗武裝部隊的一個

其中兩名受制裁的網絡犯罪分子 Alireza Shafie Nasab 和 Reza Kazemifar Rahman 在受雇於 MASN 期間,以美國組織為目標。Kazemifar 還在魚叉式網絡釣魚活動中攻擊財政部。

第三個受制裁的伊朗人 Hosein Mohammad Harooni 利用魚叉式網絡釣魚和各種社交工程操作,將財政部和其他美國實體作為攻擊目標。

科米爾-巴拉達蘭-薩爾馬尼(Komeil Baradaran Salmani)是本周二被制裁的第四個伊朗人,他與 MASN、DAA 和其他伊斯蘭革命衛隊--中國合作組織的幌子公司以及伊朗電子戰和網絡防禦組織(EWCD)等伊斯蘭革命衛隊服務機構協調的針對美國組織的攻擊有關。

盡管伊朗的威脅行為者仍然逍遙法外,但今天的制裁已經凍結與被指認個人和實體相關的所有美國資產和利益。

被封鎖人員至少擁有 50%股份的實體也會被凍結,未經外國資產管制處授權,禁止涉及其資產的交易,而與受制裁個人和公司打交道的金融機構和其他組織也有可能受到制裁或執法行動的影響。

美國國務院還為提供有關卡茲米法爾(Kazemifar)、薩爾馬尼(Salmani)和哈魯尼(Harooni)以及 MASN 和 DAA IRGC-CEC 幌子公司的信息提供高達 1 千萬美元的獎勵。

Iranian_hackers_rewards.jpg

今天,司法部還公佈對卡茲米法爾(Kazemifar)、薩爾馬尼(Salmani)和哈魯尼(Harooni)的起訴書,指控他們在 2016 年至 2021 年期間參與針對美國政府機構(包括美國國務院和財政部)和私營實體(主要是清空的國防承包商)的網絡活動。

Alireza Shafie Nasab 也於今年 2 月被起訴,罪名是在同樣的多年網絡活動中攻擊美國國防承包商和其他公司。

"在針對一名受害者的行動中,該團夥入侵 20 多萬個員工賬戶。在另一次行動中,共謀者的目標是 2000 個員工賬戶,"司法部說。

司法部長梅裡克-加蘭(Merrick B. Garland)補充說:"這些被告被指控參與一場從伊朗發起的多年黑客攻擊活動,目標是十幾傢美國公司以及美國財政部和國務院。"

財政部還於二月初制裁伊斯蘭革命衛隊-中央選舉委員會(IRGC-CEC)負責人哈米德-禮薩-拉什加裡安(Hamid Reza Lashgarian),以及伊斯蘭革命衛隊-中央選舉委員會高級官員馬赫迪-拉什加裡安(Mahdi Lashgarian)、哈米德-霍馬雲法爾(Hamid Homayunfal)、米拉德-曼蘇裡(Milad Mansuri)、穆罕默德-巴蓋爾-希林卡爾(Mohammad Bagher Shirinkar)和禮薩-穆罕默德-阿明-薩貝裡安(Reza Mohammad Amin Saberian),因為他們參與最近針對美國關鍵基礎設施的網絡攻擊。


相關推薦

2024-03-21

"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯的黑客的持續威脅,並警告說類似的攻擊可能會破壞清潔飲用水的獲取,並"給受影響的社區帶來巨大

2023-11-07

美國政府制裁一名俄羅斯人,指控其代表與臭名昭著的Ryuk勒索軟件組織有關聯的個人為受害者清洗價值數百萬美元的贖金。根據美國財政部外國資產控制辦公室(OFAC)的公告,37歲的葉卡捷琳娜-日丹諾娃(EkaterinaZhdanova)被指

2022-08-07

滲透和探測制造、供應和關鍵基礎設施組織。2021年11月,美國和澳大利亞政府警告說,伊朗黑客正在積極努力獲取與運輸、醫療保健和公共衛生實體等相關的一系列網絡。國土安全部網絡安全和基礎設施安全局當時寫道:"這

2022-09-07

國策劃和贊助的,該組織參與對阿爾巴尼亞的攻擊。"美國白宮方面表示支持作為北約盟友的阿爾巴尼亞的這一舉動。美國國傢安全委員會發言人阿德裡安-沃森在一份聲明中說:"美國強烈譴責伊朗的網絡攻擊。我們與拉

2022-06-24

美國政府監管機構警告說,私人保險公司越來越不願意給重大網絡攻擊承保。除非能找到另一種保險模式,否則美國企業將面臨“災難性的財務損失”。政府問責辦公室(GAO)的一份新報告概述瞭網絡風險存在日益嚴峻的挑戰,該

2024-02-08

無核化談判。莫斯科和平壤去年還表示將深化軍事關系,美國指責朝鮮為俄羅斯的烏克蘭戰爭提供武器,朝鮮和俄羅斯對此予以否認。制裁監督員寫道:"小組正在調查會員國關於朝鮮違反制裁供應常規武器和彈藥的報告。&qu

2024-02-15

樣的人工智能工具來協助創建惡意電子郵件和破解工具。美國國傢安全局的一位高級官員上個月也警告說,黑客正在利用人工智能讓他們的釣魚郵件看起來更有說服力。微軟和 OpenAI 尚未發現任何使用 LLMs 的"重大攻擊",

2024-03-26

撐我們社會的制度和價值觀構成威脅的網絡行為者。"美國有線電視新聞網(CNN)周一報道稱,拜登政府正準備指控幾名中國黑客參與APT31針對美國公司的行動。2020 年,Google安全研究人員將 APT31 與針對特朗普和拜登總統競選

2024-02-15

一個監督組織的調查發現,恐怖組織真主黨和其他受美國制裁的實體在埃隆-馬斯克(ElonMusk)擁有的社交網絡X上擁有付費認證賬戶,該網絡仍位於twitter.com域名下。對大科技公司持批評態度的非營利組織"科技透明項目"(

2022-09-15

由美國司法部在本周三發佈的公告可知,三名伊朗人已因涉嫌入侵美國目標(包括實施勒索軟件和其它網絡攻擊)而被起訴。法庭文件顯示,受害者中包括一傢傢庭暴力庇護所、市政府、以及公共住房公司,且攻擊者試圖勒索數

2022-12-11

針對政府機構的網絡攻擊已不是什麼新鮮事,但它們的嚴重程度可能正在接近新的水平。今年秋天發生的案件表明,整個市政府甚至國傢政府都可能受到網絡犯罪分子的嚴重破壞。這種影響可以使整個國傢的民眾在IT技術上倒退

2022-07-19

共部門服務轉移到在線門戶網站僅幾個月後,阿爾巴尼亞政府由於網絡攻擊而被迫關閉其網站。阿爾巴尼亞國傢信息社會局在一份與當地新聞機構共享的聲明中說,由於“來自阿爾巴尼亞境外的同步和復雜的網絡犯罪攻擊”,它

2024-04-19

俄羅斯首次對美國的供水系統發動的攻擊讓得克薩斯州一個小鎮發生供水事故後,與俄羅斯政府有聯系的"沙蟲"組織(Sandworm)涉嫌導演這場黑客攻擊,導致水塔溢水。今年 1 月,德克薩斯州北部小鎮 Muleshoe

2023-11-10

懲教署,但政府指出,信息的分類可能會發生變化。根據美國人口普查局的數據,緬因州有 130 多萬居民。緬因州政府是最新一個披露與 MOVEit 大規模黑客攻擊有關的漏洞的受害者,僅從受害者人數來看,該事件被認為是今年最