Mỹ áp đặt lệnh trừng phạt nhóm hacker Iran liên quan đến tấn công hạ tầng trọng yếu
Bộ Tài chính Mỹ vừa công bố các lệnh trừng phạt mới nhắm vào một nhóm hacker có liên hệ với Iran, cáo buộc nhóm này thực hiện hàng loạt vụ xâm nhập vào hạ tầng trọng yếu và các hoạt động tội phạm...
- Giọng nữ Bắc
Bộ Tài chính Mỹ vừa chính thức công bố chiến dịch trừng phạt kinh tế quy mô lớn mang tên Operation Economic Outcast, nhắm trực tiếp vào các thực thể và cá nhân có liên hệ với Iran. Động thái này nhằm cắt đứt các nguồn lực tài chính của chính quyền Tehran và Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC).
Table Of Content
Trong số gần 60 đối tượng bị đưa vào danh sách đen, có một nhóm hacker được cho là hoạt động dưới sự chỉ đạo của Bộ Tình báo và An ninh Iran (MOIS). Nhóm này bị cáo buộc đứng sau nhiều vụ xâm nhập mạng lưới, đánh cắp dữ liệu và các hành vi tống tiền nhắm vào các lĩnh vực trọng yếu tại Mỹ như năng lượng, quốc phòng, y tế và tài chính.
Danh sách các cá nhân bị truy tố
Bộ Tư pháp Mỹ đã xác định 5 cá nhân thuộc Viện Mabna (có trụ sở tại Tehran) đóng vai trò chủ chốt trong các chiến dịch tấn công mạng. Các đối tượng bao gồm: Behzad Mesri, Mojtaba Ghal’eh-Kuhi, Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, và Mohammad Reza Kadkhoda’i. Trong đó, các đối tượng như Ghareh Blagh và Shahbazi Balujeh bị cáo buộc trực tiếp thực hiện việc xâm nhập và exfiltrate dữ liệu từ cuối năm 2023.
Hoạt động tội phạm mạng và rửa tiền
Báo cáo từ công ty phân tích blockchain TRM Labs cho thấy các ví điện tử liên kết với nhóm này đã nhận tổng cộng khoảng 16,8 triệu USD. Đáng chú ý, Arman Kahzadian – một thành viên khác trong nhóm – tập trung chủ yếu vào các vụ trộm tiền điện tử, bao gồm cả việc chiếm quyền kiểm soát ví Bitcoin. Các chuyên gia an ninh cảnh báo rằng nhóm này không chỉ thực hiện các hoạt động gián điệp mạng theo chỉ đạo của chính phủ mà còn vì mục đích tư lợi cá nhân.
Bối cảnh an ninh mạng phức tạp
Chiến dịch này diễn ra trong bối cảnh căng thẳng leo thang giữa Mỹ, Israel và Iran. Các nhóm hacker liên quan đến Iran đã bị cáo buộc thực hiện nhiều chiến dịch tấn công, từ việc xâm nhập tài khoản email cá nhân của các quan chức cấp cao đến tấn công vào hệ thống nước sạch tại nhiều bang ở Mỹ. Ngoài ra, chương trình Rewards for Justice của Bộ Ngoại giao Mỹ cũng đã treo thưởng lên tới 10 triệu USD cho bất kỳ thông tin nào dẫn đến việc xác định các cá nhân thực hiện tấn công mạng vào hạ tầng trọng yếu dưới sự chỉ đạo của nước ngoài.
Các nhà nghiên cứu từ SentinelOne nhận định rằng mối đe dọa từ các nhóm này rất đa dạng, từ thu thập dữ liệu, phá hoại hệ thống, cho đến các chiến dịch social engineering và khai thác các lỗ hổng cloud. Bên cạnh đó, sự trỗi dậy của các nhóm “hacktivist” ủng hộ Iran trên Telegram cũng đang tạo ra những thách thức mới về thông tin sai lệch và chiến tranh mạng bất đối xứng.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.