24 Nis 2024Haber odasıSiber Saldırı / Siber Casusluk

ABD Hazine Bakanlığı Yabancı Varlıklar Kontrol Ofisi (OFAC), Pazartesi günü, İran İslam Devrim Muhafızları Siber Elektronik Komutanlığı (IRGC-CEC) adına en az 2016’dan Nisan ayına kadar kötü niyetli siber faaliyetlere katılmaları nedeniyle iki firma ve dört kişiye yaptırım uyguladı. 2021.

Bunlar arasında paravan şirketler Mehrsam Andisheh Saz Nik (MASN) ve Dadeh Afzar Arman (DAA) ile İran uyruklu Alireza Shafie Nasab, Reza Kazemifar Rahman, Hossein Mohammad Harooni ve Komeil Baradaran Salmani yer alıyor.

Hazine Bakanlığı, “Bu aktörler hedef odaklı kimlik avı ve kötü amaçlı yazılım saldırıları da dahil olmak üzere siber operasyonlar yoluyla bir düzineden fazla ABD şirketini ve devlet kuruluşunu hedef aldı” dedi. söz konusu.

Yaptırımlarla eşzamanlı olarak ABD Adalet Bakanlığı (DoJ) mühürsüz ABD hükümetini ve özel kuruluşları hedef alan siber saldırıları düzenlemekle suçlanan dört kişi hakkında iddianame.

Ayrıca, bir 10 milyon dolara kadar ödül ABD Dışişleri Bakanlığı’nın Adalet İçin Ödül programı kapsamında, grubun ve sanıkların kimliğinin veya yerinin belirlenmesine yol açacak bilgiler için duyuru yapıldı.

MASN için çalışan Nasab’ın, 29 Şubat 2024’te açıklanan önceki bir iddianamede suçlandığını belirtmekte fayda var. Sanıklar hâlâ firarda.

Yine MASN’de çalışan Rahman’ın, askeri gazilere odaklanarak iş arayanları hedef alan kötü amaçlı yazılımları test etme üzerinde çalıştığı iddia ediliyor. Ayrıca İran Devrim Muhafızları’nın bir bileşeni olan İran Elektronik Harp ve Siber Savunma Örgütü’nde (EWCD) yaklaşık 2014’ten 2020’ye kadar çalıştığı iddia ediliyor.

MASN (eski adıyla Mahak Rayan Afraz ve Dehkadeh Telekomünikasyon ve Güvenlik Şirketi), Tortoiseshell adı altında siber güvenlik topluluğu tarafından takip ediliyor ve IRGC tarafından düzenlenen kötü niyetli kampanyalara kılıf görevi gören birçok müteahhitlik şirketinden biri. Oldu tasfiye edilmiş Haziran 2023’te.

ABD Hazine Bakanlığı, ikinci yaptırım uygulanan şirketin de “IRGC-CEC adına kötü niyetli siber kampanyalara giriştiğini” belirterek, Harooni’nin DAA tarafından istihdam edildiğini ve ABD kuruluşlarına yönelik hedef odaklı kimlik avı ve sosyal mühendislik saldırıları gerçekleştirdiğini belirtti.

Salmani’nin, MASN de dahil olmak üzere çok sayıda IRGC-CEC paravan şirketiyle ilişkili olduğu ve ABD kuruluşlarını hedef alan hedef odaklı kimlik avı kampanyalarına karıştığı söyleniyor. Adalet Bakanlığı, Nasab, Harooni ve Salmani’nin aynı zamanda izinsiz girişleri kolaylaştırmak için kullanılan çevrimiçi ağ altyapısının tedarik edilmesinden ve bakımından da sorumlu olduğunu söyledi.

Toplamda, uzun yıllar süren eşgüdümlü bilgisayar korsanlığı çılgınlığında, sanıklar öncelikle özel sektör savunma yüklenicilerini ve diğer devlet kuruluşlarını hedef aldılar ve sonuçta 200.000’den fazla çalışanın hesabını ele geçirdiler.

Sanıkların her biri bilgisayar dolandırıcılığı yapmak için komplo kurmak, elektronik dolandırıcılık yapmak için komplo kurmak ve elektronik dolandırıcılık yapmakla suçlandı. Suçlu bulunmaları halinde, bilgisayar dolandırıcılığı komplosu nedeniyle beş yıla kadar hapisle, elektronik dolandırıcılık ve elektronik dolandırıcılık komplosu için ise 20 yıla kadar hapisle karşı karşıya kalacaklar.

Ayrıca Harooni, korunan bir bilgisayara bilerek zarar vermekle suçlanıyor ve bu cezanın en fazla 10 yıl hapis cezasına çarptırılması öngörülüyor. Nasab, Harooni ve Salmani de üst üste iki yıl zorunlu hapis cezası gerektiren ağırlaştırılmış kimlik hırsızlığıyla suçlanıyor.

Başsavcı Merrick B. Garland yaptığı açıklamada, “İran kaynaklı suç faaliyetleri Amerika’nın ulusal güvenliği ve ekonomik istikrarı için ciddi bir tehdit oluşturmaktadır” dedi.

“Bu sanıkların İran’dan bir düzineden fazla Amerikan şirketini ve ABD Hazine ve Dışişleri Bakanlıklarını hedef alan koordineli, çok yıllı bir hackleme kampanyasına katıldıkları iddia ediliyor.”

Gelişme geliyor jeopolitik gerilimlerin ortasında İsrail’in Suriye’deki büyükelçiliğini bombalayan İsrail hava saldırısının ardından İran’ın Orta Doğu’da bir operasyon başlatmasına neden oldu. İsrail’e drone ve füze saldırısıBu da İsrail’in İsfahan yakınlarındaki hava savunma radar sistemini vuran bir füze saldırısına yol açtı.





siber-2