财政部制裁与关键基础设施漏洞相关的伊朗黑客
财政部周一对五名伊朗公民实施制裁,原因是他们涉嫌针对美国关键基础设施、政府办公室和数字资产进行网络攻击和盗窃。
这些制裁是财政部长斯科特·贝森特所称的“经济D日”更广泛制裁方案的一部分,旨在孤立伊朗并切断其在持续战争中的收入。
财政部指控四名个人——凯文·法亚兹·加雷·布拉赫、萨贝尔·沙赫巴齐·巴鲁杰、穆罕默德·雷扎·卡德霍达伊和莫吉塔巴·加莱·库希——参与了由伊朗情报和安全部主导的黑客行动。
布拉赫、巴鲁杰和卡德霍达伊被指控实施了该团体的大部分入侵。根据财政部的说法,自2023年底以来,他们已侵入并盗取了美国能源公司、国防承包商、医疗机构、科技公司和金融机构的数据。这三人还被认为在2024年夏季期间入侵了多个地方、州和联邦政府办公室。
财政部官员表示,加莱·库希和贝赫扎德·梅斯里(2018年曾被制裁)自2023年以来一直领导该团体。这些黑客定期为情报部进行操作,尽管官员表示个人利益在他们的活动中也起到了作用。
该部门还单独制裁了阿尔曼·卡兹达尼,另一名涉嫌的网络成员,专注于数字资产盗窃。官员表示,卡兹达尼在2023年非法控制了一个持有超过30,000美元比特币的加密货币钱包。
其他成员有时将注意力转向伊朗境内的目标。加莱·库希和巴鲁杰在2025年涉嫌从一家伊朗电信公司盗取数据。财政部表示,这一活动反映了黑客将自身财务利益置于有利于德黑兰的工作的意愿。
周一被制裁的五人中有四人上周在司法部的扩展案件中被指控,涉及17名与马布纳研究所有关的伊朗网络行为者。检察官指控这家位于德黑兰的公司为伊朗伊斯兰革命卫队及其他伊朗合作伙伴进行了一场大规模的黑客雇佣活动。该团体涉嫌入侵大学、政府机构和公司,同时盗取超过31TB的学术研究和知识产权。
这些制裁是在对伊朗能够攻击脆弱的美国基础设施的担忧加剧之际实施的。CISA和FBI最近帮助水务公司从影响至少12个州的网络攻击中恢复过来。一些美国官员怀疑与伊朗有关的黑客对此负责,尽管CISA尚未公开将这些入侵归因于特定团体。
联邦机构今年早些时候还警告称,与伊朗相关的团体正在针对广泛应用于能源、水务和政府部门的工业控制系统。
这些网络制裁是针对近60名与伊朗的核和导弹计划、石油贸易及黑客活动相关的个人、公司和船只的更广泛方案的一部分。这些措施阻止了在美国控制下的资产,并通常禁止美国人与被指定的对象进行商业往来。财政部还扩大了制裁类别,以针对在伊朗的数字资产、技术、黄金、航空和航运领域运营的个人和公司。
美国财政部周一对五名伊朗公民实施制裁,原因是他们针对美国关键基础设施进行网络攻击,包括能源公司和政府办公室。这一行动是更广泛制裁方案的一部分,旨在在持续紧张局势中孤立伊朗。这些被制裁的个人与伊朗情报和安全部有关,自2023年底以来参与了多项网络行动。
- 五名伊朗公民因对美国关键基础设施的网络攻击而被制裁。
- 制裁是旨在孤立伊朗的更广泛方案的一部分。
- 黑客针对能源公司、国防承包商和政府办公室。
- 一名黑客非法控制了价值超过30,000美元的加密货币钱包。
- 该团体与伊朗情报和安全部有关。