美國政府制裁與政府網路攻擊有關的伊朗公民
美國財政部外國資產管制辦公室(OFAC)制裁了四名伊朗公民,因為他們參與了針對美國政府、國防承包商和私人公司的網路攻擊。外國資產管制處也宣布對伊朗伊斯蘭革命衛隊網路電子司令部(IRGC-CEC)的兩家幌子公司–Mehrsam Andisheh Saz Nik (MASN)(前身為Mahak Rayan Afzar)和Dadeh Afzar Arman (DAA)–實施制裁,IRGC-CEC 是伊朗武裝部隊的一個部門,負責協調該國的網路戰活動。
其中兩名受制裁的網路犯罪分子Alireza Shafie Nasab 和Reza Kazemifar Rahman 在受僱於MASN 期間,以美國組織為目標。 Kazemifar 還在魚叉式網路釣魚活動中攻擊了財政部。
第三個受制裁的伊朗人Hosein Mohammad Harooni 利用魚叉式網路釣魚和各種社交工程操作,將財政部和其他美國實體作為攻擊目標。
科米爾-巴拉達蘭-薩爾馬尼(Komeil Baradaran Salmani)是本週二被制裁的第四個伊朗人,他與MASN、DAA 和其他伊斯蘭革命衛隊–中國合作組織的幌子公司以及伊朗電子戰和網路防禦組織(EWCD)等伊斯蘭革命衛隊服務機構協調的針對美國組織的攻擊有關。
儘管伊朗的威脅行為者仍然逍遙法外,但今天的製裁已經凍結了與被指認個人和實體相關的所有美國資產和利益。
被封鎖人員至少擁有50%股份的實體也會被凍結,未經外國資產管制處授權,禁止涉及其資產的交易,而與受制裁個人和公司打交道的金融機構和其他組織也有可能受到製裁或執法行動的影響。
美國國務院也為提供有關卡茲米法爾(Kazemifar)、薩爾馬尼(Salmani)和哈魯尼(Harooni)以及MASN 和DAA IRGC-CEC 幌子公司的資訊提供高達1 千萬美元的獎勵。
今天,司法部也公佈了對卡茲米法爾(Kazemifar)、薩爾馬尼(Salmani)和哈魯尼(Harooni)的起訴書,指控他們在2016 年至2021 年期間參與了針對美國政府機構(包括美國國務院和財政部)和私人實體(主要是清空的國防承包商)的網路活動。
Alireza Shafie Nasab 也於今年2 月被起訴,罪名是在同樣的多年網路活動中攻擊美國國防承包商和其他公司。
“在針對一名受害者的行動中,該團夥入侵了20 多萬個員工帳戶。在另一次行動中,共謀者的目標是2000 個員工帳戶,」司法部說。
司法部長梅里克-加蘭(Merrick B. Garland)補充說:”這些被告被指控參與了一場從伊朗發起的多年黑客攻擊活動,目標是十幾家美國公司以及美國財政部和國務院。”
財政部也於二月初制裁了伊斯蘭革命衛隊-中央選舉委員會(IRGC-CEC)負責人哈米德-禮薩-拉什加里安(Hamid Reza Lashgarian),以及伊斯蘭革命衛隊-中央選舉委員會高級官員馬赫迪-拉什加里安(Mahdi Lashgarian)、哈米德-霍馬雲法爾(Hamid Homayunfal)、米拉德-曼蘇裡(Milad Mansuri)、穆罕默德-巴蓋爾-希林卡爾(Mohammad Bagher Shirinkar)和禮薩-穆罕默德-阿明-薩貝里安(Reza Mohammad Amin Saberian),因為他們參與了最近針對美國關鍵基礎設施的網路攻擊。