Ο Amir Barati, υπήκοος Ιράν και Τουρκίας που κατηγορείται για συμμετοχή σε εκτεταμένη εκστρατεία κυβερνοεπιθέσεων, εκδόθηκε από το Μαυροβούνιο στις ΗΠΑ. Οι αρχές τον συνδέουν με υποθέσεις υποκλοπής ακαδημαϊκών δεδομένων και πνευματικής ιδιοκτησίας από πανεπιστήμια και επιχειρήσεις. Η αστυνομία του Μαυροβουνίου επιβεβαίωσε την έκδοση.
Η μεταγωγή του στις Ηνωμένες Πολιτείες ανακοινώθηκε την 1η Οκτωβρίου. Ο Barati είχε συλληφθεί τον Ιούνιο στην πόλη Κότορ, έπειτα από αίτημα των αμερικανικών αρχών και του FBI. Σύμφωνα με το The Record, το δικαστήριο του Μαυροβουνίου είχε εγκρίνει την έκδοση νωρίτερα μέσα στην εβδομάδα.
Δείτε επίσης: Ιρανός χάκερ συνελήφθη για κυβερνοεπίθεση 3,4 δισ. δολαρίων σε υποδομές των ΗΠΑ
Η υπόθεση Amir Barati και τα ακαδημαϊκά δεδομένα
Το όνομά του περιλαμβάνεται σε κατηγορητήριο 14 σημείων, το οποίο αποσφραγίστηκε τον Αύγουστο και αφορά 17 μέλη του Ινστιτούτου Mabna, μιας εταιρείας με έδρα το Ιράν. Το αμερικανικό υπουργείο Δικαιοσύνης περιγράφει μια πολυετή επιχείρηση που, σύμφωνα με τις κατηγορίες, αποσκοπούσε στην πρόσβαση σε ερευνητικό υλικό και λογαριασμούς ηλεκτρονικού ταχυδρομείου. Οι κατηγορίες δεν αποτελούν απόδειξη ενοχής και ισχύει το τεκμήριο αθωότητας.
Το κατηγορητήριο αποδίδει στο δίκτυο παραβιάσεις σε 144 πανεπιστήμια στις ΗΠΑ και 178 στο εξωτερικό, καθώς και σε τουλάχιστον 42 αμερικανικές και 11 ξένες επιχειρήσεις. Αναφέρει επίσης οργανισμούς του δημόσιου τομέα και μη κυβερνητικούς φορείς. Οι εισβολείς φέρονται να απέσπασαν περισσότερα από 31 τεραμπάιτ ακαδημαϊκών δεδομένων και πνευματικής ιδιοκτησίας, καλύπτοντας διαφορετικά επιστημονικά πεδία.

Σύμφωνα με τις αμερικανικές αρχές, το δίκτυο στόχευσε περισσότερους από 100.000 λογαριασμούς ακαδημαϊκών και απέκτησε πρόσβαση σε περίπου 8.000 λογαριασμούς καθηγητών. Οι δράστες φέρονται να χρησιμοποίησαν κλεμμένα στοιχεία σύνδεσης για να μπουν σε ακαδημαϊκές υπηρεσίες και να αντιγράψουν επιστημονικά άρθρα, διατριβές, βιβλία και άλλα έγγραφα. Το υπουργείο Δικαιοσύνης των ΗΠΑ περιγράφει το εύρος των στόχων και των δεδομένων.
Η ίδια δικογραφία περιγράφει και στόχους εκτός πανεπιστημίων: υπαλλήλους αμερικανικών υπηρεσιών, κρατικών φορέων και επιχειρήσεων. Μεταξύ των οργανισμών που κατονομάζονται είναι το υπουργείο Εργασίας των ΗΠΑ, η Ομοσπονδιακή Ρυθμιστική Επιτροπή Ενέργειας, πολιτειακές υπηρεσίες, ο Οργανισμός Ηνωμένων Εθνών και η UNICEF. Οι εισαγγελείς υποστηρίζουν ότι οι εισβολές εξυπηρετούσαν διαφορετικούς πελάτες, ανάμεσά τους ιρανικούς κρατικούς φορείς και πανεπιστήμια.
Τι αποδίδεται στον Amir Barati
Ο Amir Barati κατηγορείται ότι παρακολουθούσε την πρόοδο εκστρατειών στοχευμένου ηλεκτρονικού ψαρέματος, αντάλλασσε στοιχεία πρόσβασης από παραβιασμένους λογαριασμούς και συνέβαλε στη δημιουργία καταλόγων στόχων. Το κατηγορητήριο αποδίδει σε εκείνον ακόμη αναγνώριση δικτύων και σύνταξη παραπλανητικών μηνυμάτων. Πρόκειται για ισχυρισμούς εισαγγελέων, όχι για δικαστικά διαπιστωμένα γεγονότα.
Οι εισαγγελείς αναφέρουν ότι μέρος των δεδομένων διοχετεύθηκε σε φορείς του Ιράν, ενώ άλλο μέρος πωλήθηκε μέσω δύο διαδικτυακών υπηρεσιών. Με τη χρήση παραβιασμένων λογαριασμών, πελάτες μπορούσαν να αποκτούν πρόσβαση σε ηλεκτρονικές βιβλιοθήκες πανεπιστημίων. Η ίδια αλυσίδα ενεργειών φέρεται να συνδύαζε την κλοπή διαπιστευτηρίων με την αξιοποίηση νόμιμων ακαδημαϊκών υπηρεσιών.

Η αναφορά σε οικονομικό αντίκτυπο χρειάζεται προσοχή: τα 3,4 δισεκατομμύρια δολάρια δεν παρουσιάζονται από το κατηγορητήριο ως ποσό που χάθηκε σε άμεσες μεταφορές ή ως αποζημίωση. Είναι η εκτίμηση του κόστους που είχαν καταβάλει τα αμερικανικά πανεπιστήμια για να αποκτήσουν και να χρησιμοποιήσουν το ερευνητικό υλικό στο οποίο φέρονται να απέκτησαν πρόσβαση οι κατηγορούμενοι.
Δείτε επίσης: CHOSEN BRICK: Το malware που χρησιμοποιούν Ιρανοί hackers για κατασκοπεία
Η έκδοση φέρνει την υπόθεση ενώπιον αμερικανικού δικαστηρίου
Η έκδοση του Barati σημαίνει ότι θα βρεθεί αντιμέτωπος με την αμερικανική δικαστική διαδικασία για τις κατηγορίες που περιλαμβάνονται στο κατηγορητήριο. Η υπόθεση αφορά φερόμενες συνωμοσίες για παραβίαση συστημάτων, ηλεκτρονική απάτη και κλοπή ταυτότητας. Το αμερικανικό υπουργείο Δικαιοσύνης έχει διευκρινίσει ότι όλοι οι κατηγορούμενοι θεωρούνται αθώοι μέχρι να αποδειχθεί η ενοχή τους.
Η συνεργασία των αρχών του Μαυροβουνίου με τις ΗΠΑ οδήγησε αρχικά στη σύλληψη και, στη συνέχεια, στην έκδοση ενός κατηγορούμενου που φέρεται να είχε ρόλο στον συντονισμό των επιθέσεων. Η εξέλιξη δεν προδικάζει την έκβαση της δίκης· μεταφέρει όμως στο δικαστήριο μια υπόθεση που αφορά την υποκλοπή πανεπιστημιακής έρευνας και την παράνομη αξιοποίηση λογαριασμών.

Για τα πανεπιστήμια, η υπόθεση υπενθυμίζει την αξία της προστασίας των λογαριασμών προσωπικού και της επαλήθευσης απρόσμενων αιτημάτων σύνδεσης. Παράλληλα, οι αναφορές των εισαγγελέων δείχνουν πώς οι επιθέσεις σε λογαριασμούς μπορούν να μετατραπούν σε πρόσβαση σε συνδρομητικές βιβλιοθήκες και ευαίσθητη έρευνα. Η έκβαση των κατηγοριών θα κριθεί από τα δικαστήρια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Roundcube: Ευπάθειες που αξιοποίησαν χάκερ εναντίον πανεπιστημίων
