美國財政部週一對五名伊朗公民實施制裁,指控他們涉嫌進行網路攻擊和竊盜,目標鎖定美國的關鍵基礎設施、政府辦公室和數位資產。
這些制裁是更廣泛制裁方案的一部分,財政部長史考特·貝森特(Scott Bessent)稱之為「經濟諾曼第登陸日」,旨在孤立伊朗並在其持續的戰爭期間切斷其收入來源。
財政部指控其中四人——Keyvan Fayyaz Ghareh Blagh、Saber Shahbazi Balujeh、Mohammad Reza Kadkhoda’i 和 Mojtaba Ghal’eh-Kuhi——參與了由伊朗情報安全部指揮的駭客行動。
據該部門稱,Blagh、Balujeh 和 Kadkhoda’i 據稱執行了該組織的大部分入侵行動。自2023年底以來,他們已入侵並竊取了美國能源公司、國防承包商、醫療保健機構、科技公司和金融機構的數據。據信,這三人還在2024年夏季期間破壞了數個地方、州和聯邦政府辦公室。
財政部官員表示,Ghal’eh-Kuhi 和先前於2018年被制裁的 Behzad Mesri 自至少2023年以來一直領導該組織。駭客定期為情報部門執行行動,儘管官員表示個人獲利也在其活動中扮演了角色。
該部門另外制裁了該網絡的另一名據稱成員 Arman Kahzadian,他專注於數位資產竊盜。官員表示,Kahzadian 在2023年非法控制了一個持有超過3萬美元比特幣的加密貨幣錢包。
其他成員有時也會將注意力轉向伊朗境內的目標。Ghal’eh-Kuhi 和 Balujeh 據稱在2025年竊取了一家伊朗電信公司的數據。財政部表示,此類活動反映了駭客願意將自身財務利益置於有益於德黑蘭的利益之上。
週一被制裁的五人中有四人上週也在司法部擴大的針對17名與Mabna研究所有關聯的伊朗網路行動者的案件中被起訴。檢察官指控這家總部位於德黑蘭的公司為伊朗伊斯蘭革命衛隊和其他伊朗合作夥伴進行了大規模的駭客委託服務活動。該組織據稱入侵了大學、政府機構和公司,同時竊取了超過31 TB的學術研究和知識產權。
此次制裁正值人們對伊朗滲透美國脆弱基礎設施的能力日益擔憂之際。CISA 和 FBI 最近協助了水務公司從影響至少12個州的網路攻擊中恢復。一些美國官員懷疑與伊朗有關的駭客是罪魁禍首,儘管 CISA 並未公開歸咎於這些入侵。
聯邦機構今年稍早也警告,與伊朗結盟的組織正針對能源、水務和政府部門使用的工業控制系統進行攻擊。
此次網路制裁是更廣泛制裁方案的一部分,該方案針對了近60名與伊朗核計畫、飛彈計畫、石油貿易和駭客行動有關的個人、公司和船隻。這些措施封鎖了美國控制下的資產,並普遍禁止美國人與被指定者進行交易。財政部還擴大了制裁類別,以針對在伊朗數位資產、科技、黃金、航空和航運領域運營的個人和公司。