CША звинувачує Іран у кіберкрадіжках: що відомо

4 хвилин читання

Федеральні прокурори США висунули звинувачення 17 громадянам Ірану, яких пов'язують із масштабною хакерською кампанією на замовлення, пише Defense One. 

CША звинувачує Іран у кіберкрадіжках

За версією слідства, угруповання роками атакувало університети, державні установи та компанії, викрадаючи наукові дослідження, інтелектуальну власність і дані користувачів.

Про це повідомило Міністерство юстиції США. Новий обвинувальний акт розширив справу, яку американські прокурори відкрили ще у 2018 році.

Читайте також: Іноді навіть від Дональда Трампа може бути користь – його цілком можна використовувати як генератор божевільних ідей у рамках мозкового штурму. І ось, здається, я виловив одну таку ідею.

Хакери атакували сотні університетів

За даними американського Мін'юсту, угруповання, пов'язане з Тегеранським інститутом Mabna, атакувало системи щонайменше:

  • 144 університетів у США;
  • 178 університетів в інших країнах;
  • 42 американських компаній;
  • 11 іноземних компаній;
  • 5 федеральних і регіональних державних установ США.

Серед потенційних жертв опинилися Міністерство праці США, Федеральна комісія з регулювання енергетики, влада штатів Гаваї та Індіана, ООН і ЮНІСЕФ.

Також хакери, за версією прокуратури, атакували HBO, технологічні компанії та оборонних підрядників.

Під ударом опинилися понад 100 тисяч викладачів

Окрему кампанію зловмисники спрямували на облікові записи викладачів.

Підписуйтеся на наші соцмережі

Прокурори стверджують, що хакери атакували понад 100 тисяч акаунтів професорів по всьому світу. Приблизно 8 тисяч облікових записів їм вдалося скомпрометувати.

Отримані через викрадені облікові дані доступи дозволяли переглядати наукові журнали, дисертації, електронні книги та інші матеріали.

Йшлося про дослідження у сферах від медицини та інженерії до соціальних наук.

Викрали 31,5 ТБ наукової інформації

Загалом, за оцінкою американських прокурорів, угруповання викрало щонайменше 31,5 ТБ академічних даних та інтелектуальної власності.

Американські університети витратили понад $3,4 млрд, щоб придбати або отримати доступ до матеріалів, які стали мішенню атак.

Водночас Мін'юст США окремо наголошує: ця сума не означає, що саме на $3,4 млрд університетам було завдано фінансових збитків.

Викрадені дані продавали в Ірані

Частину отриманих матеріалів хакери, за версією слідства, продавали іранським клієнтам через два сайти.

Один із них пропонував доступ до наукових ресурсів, викрадених з університетів.

Інший дозволяв користувачам використовувати скомпрометовані акаунти викладачів, щоб отримувати прямий доступ до університетських бібліотек.

За даними прокуратури, Mabna Institute спочатку створили для допомоги іранським університетам та науковим організаціям в отриманні іноземних наукових ресурсів.

Згодом компанія залучила хакерів, які використовували фішинг, шукали вразливі системи та торгували викраденими обліковими даними.

Хакерам загрожує до 20 років ув'язнення

Серед висунутих звинувачень — змова з метою здійснення комп'ютерних вторгнень, шахрайство із використанням електронних засобів та крадіжка персональних даних за обтяжувальних обставин.

За деякими статтями обвинуваченим може загрожувати до 20 років ув'язнення.

Окремо Державний департамент США оголосив винагороду до $10 млн за інформацію, яка допоможе встановити місцезнаходження п'ятьох фігурантів.

Іранські хакери залишаються загрозою для Заходу

Нова справа з'явилася на тлі посилення уваги США до кібероперацій, пов'язаних з Іраном.

Американські чиновники заявляють, що іранські та проіранські угруповання продовжують атакувати різні сектори. Серед цілей останніх кампаній називали медичні компанії, державні структури та промислові системи.

Зокрема, протягом останнього місяця були атаковані понад 30 систем водопостачання в Міннесоті, а також водна інфраструктура в інших американських штатах.

Американські посадовці раніше попереджали, що кібероперації, пов'язані з Іраном, можуть продовжуватися навіть у разі зниження інтенсивності бойових дій.

Для України ця історія також важлива: вона демонструє, що сучасні кібероперації можуть бути спрямовані не лише на крадіжку грошей, а й на викрадення наукових розробок, технологій та доступу до критичної інформації.