SAD uvele sankcije protiv iranskih hakera

Sajber hronika, 18.09.2020, 08:30 AM

SAD uvele sankcije protiv iranskih hakera

Služba za kontrolu imovine u inostranstvu (OFAC) američkog Ministarstva finansija uvela je juče sankcije protiv iranske hakerske grupe APT39, i sa njom povezanih ljudi, ukupno njih 45, i kompanije Rana Intelligence Computing iza koje stoji iransko Ministarstvo za obaveštajne poslove i bezbednost. Kako se navodi u saopštenju za štampu Ministarstva finansija SAD, sankcije su uvedene zbog dugogodišnjih napada grupe na iranske građane, disidente, novinare, vlade zemalja u okruženju i međunarodne kompanije u sektorima telekomunikacija i obrazovanja, kao i u putničkom sektoru.

Kompanija Rana Intelligence Computing je, prema tvrdnjama FBI, paravan za hakersku grupu APT39 (poznatu i pod nazivima Chafer ili Remix Kitten), koja sprovodi “strateške ciljeve iranskog Ministarstva za obaveštajne poslove i bezbednost” hakovanjem računara i napadima malvera usmerenim na protivnike režima, uključujući strane vlade i pojedince koje iranske vlasti smatraju pretnjom.

Grupa je u potpunosti pod kontrolom iranskog Ministarstva za obaveštajne poslove i bezbednost, a sajber-špijunažom se bavi od 2014. godine.

Pojedinci protiv kojih će se takođe primenjivati sankcije pružaju finansijsku, materijalnu ili tehničku podršku i pomoć iranskom ministarstvu i grupi APT39. Sankcijama je obuhvaćeno 45 ljudi koji su zaposleni u kompaniji Rana Intelligence Computing, uključujući menadžere, programere i stručnjake za hakovanje. Američkim kompanijama zabranjeno je da posluju sa Ranom i njenim zaposlenima.

Rana je navodno odgovorna i za napade na iranske kompanije iz privatnog sektora i akademske institucije, uključujući centre za kulturu u zemlji i izvan nje.

U maju ove godine, Bitdefender je otkrio dva napada grupe na infrastrukturu u Kuvajtu i Saudijskoj Arabiji, kada su napadači koristili fišing emailove sa prilozima koji su sadržali malver a cilj je bio prikupljanje podataka sa zaraženih sistema.

APT39 ima istoriju hakovanja ciljeva iz preko 30 zemalja Bliskog Istoka, Severne Afrike i Centralne Azije, a najmanje 15 američkih kompanija u putničkom sektoru inficirano je malverima iza kojih stoji Rana. Hakeri su koristili neovlašćeni pristup za praćenje kretanja pojedinaca koje je iransko Ministarstvo za obaveštajne poslove i bezbednost smatralo pretnjom.

Pored formalnog povezivanja aktivnosti APT39 sa Ranom, FBI je detaljno opisao osam ranije nepoznatih malvera koje je grupa koristila za upade u računare i izviđanja.

Sankcije protiv APT39 najnovije su u nizu akcija koje je američka vlada preduzela poslednjih dana protiv Irana, što takođe uključuje optužnicu protiv trojice hakera zbog učešća u koordinisanoj kampanji krađe identiteta i hakovanja u ime iranskog Korpusa čuvara islamske revolucije a sa ciljem krađe važnih informacija od američkih kompanija iz sektora vazduhoplovstva i satelitske tehnologije.

Takođe, Agencija za bezbednost infrastrukture (CISA) upozorila je na hakere iz Irana koji su napali nekoliko američkih saveznih agencija pri čemu su koristili VPN ranjivosti kako bi prikupili osetljive podatke. CISA je upozorila da napadači čak prodaju pristup kompromitovanoj infrastrukturi na jednom hakerskom forumu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uhapšena banda odgovorna za seriju napada na bankomate u Evropi

Uhapšena banda odgovorna za seriju napada na bankomate u Evropi

Austrijske vlasti zatražile su pomoć od kolega iz Nemačke i Holandije, kao i od Europola, nakon talasa napada na bankomate početkom godine. Istrag... Dalje

Kraj ransomware bande BlackSuit: deo članova nastavlja dalje pod novim imenom

Kraj ransomware bande BlackSuit: deo članova nastavlja dalje pod novim imenom

Zloglasna ransomware banda BlackSuit doživela je krah nakon što su njeni sajtovi na dark webu zaplenjeni u međunarodnoj policijskoj akciji u kojoj ... Dalje

Uhapšen administrator ozloglašenog hakerskog foruma XSS.is

Uhapšen administrator ozloglašenog hakerskog foruma XSS.is

Evropol je objavio da su ukrajinske vlasti uhapsile administratora foruma XSS.is, ozloglašene platforme za sajber kriminal na ruskom jeziku. Hapšenj... Dalje

Ruski košarkaš uhapšen u Francuskoj zbog sumnje da je povezan sa ransomware grupom

Ruski košarkaš uhapšen u Francuskoj zbog sumnje da je povezan sa ransomware grupom

Ruski profesionalni košarkaš Danil Kasatkin (26) uhapšen je u Francuskoj na zahtev Sjedinjenih Američkih Država, koje ga sumnjiče da je bio deo ... Dalje

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma

Francuske vlasti uhapsile su nekoliko osoba osumnjičenih da su administratori BreachForums-a, jednog od najvećih svetskih onlajn tržišta za trgovi... Dalje