Amerikanske myndigheter sanksjonerer 10 iranere involvert i ransomware-angrep PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Amerikanske myndigheter sanksjonerer 10 iranere involvert i løsepengevareangrep

Colin Thierry


Colin Thierry

Publisert på: September 15, 2022

Treasury Department's Office of Foreign Assets Control (OFAC) kunngjorde onsdag sanksjoner mot 10 personer og to enheter som er tilknyttet Irans islamske revolusjonsgardekorps (IRGC) for deres involvering i ransomware angrep.

I løpet av de siste to årene har disse trusselaktørene vært knyttet til løsepengevarehendelser der de kompromitterte nettverk som tilhører organisasjoner i USA og internasjonalt.

"Flere cybersikkerhetsfirmaer har fastslått at disse inntrengningssettene er assosiert med Irans regjering, og har identifisert dem som å ha utført et variert utvalg av ondsinnede cyberaktiverte aktiviteter, inkludert løsepengevare og cyberspionasje," sa finansdepartementet i sin rapport. pressemelding på onsdag.

"Denne gruppen har lansert omfattende kampanjer mot organisasjoner og tjenestemenn over hele verden, spesielt rettet mot forsvars-, diplomat- og myndighetspersonell i USA og Midtøsten, samt private industrier inkludert media, energi, forretningstjenester og telekommunikasjon," det amerikanske finansdepartementet. la til.

Den IRGC-tilknyttede gruppen består av ansatte og medarbeidere i Iran-baserte selskaper Najee Technology Hooshmand Fater LLC (Najee Technology) og Afkar System Yazd Company (Afkar System).

I tillegg det amerikanske finansdepartementet sanksjonert personer knyttet til Net Peygard Samavat Company for å ha jobbet med IRGC og Irans departement for etterretning og sikkerhet (MOIS) tilbake i 2019.

Så, i 2020, det amerikanske finansdepartementet sanksjonert Rana Intelligence Computing Company og noen av dets ansatte for å fungere som et frontselskap for å organisere og koordinere cyberangripere for MOIS.

Det amerikanske utenriksdepartementet også tilbudt en belønning på 10 millioner dollar for informasjon om tre av de sanksjonerte iranerne (Mansour Ahmadi, Ahmad Khatibi Aghda og Hossein Nikaeen Ravari) som også var ladet av Justisdepartementet onsdag for å være involvert i ransomware-angrep mot amerikanske kritiske infrastrukturorganisasjoner.

Til slutt ble den nettkriminelle gruppens handlinger beskrevet nærmere i en felles rådgivende utstedt tidligere på onsdag av cybersikkerhetsbyråer i USA, Canada, Storbritannia og Australia.

Tidstempel:

Mer fra Sikkerhetsdetektiver