ΑρχικήSecurityΙρανός hacker εκδόθηκε στις ΗΠΑ

Ιρανός hacker εκδόθηκε στις ΗΠΑ

Ένας Ιρανός hacker που κατηγορείται για συνεργασία με το IRGC (Σώμα Φρουρών της Ισλαμικής Επανάστασης) εκδόθηκε αυτή την εβδομάδα στις ΗΠΑ από το Μαυροβούνιο. Πρόκειται για μια εξαιρετικά σπάνια κίνηση, καθώς οι Ιρανοί κρατικοί hackers σπάνια εκτίθενται σε δικαιοδοσίες που έχουν συνθήκες έκδοσης με τις Ηνωμένες Πολιτείες. Η υπόθεση αναδεικνύει τη μακρόχρονη εκστρατεία κυβερνοκατασκοπείας που εξαπέλυσε το Ιράν εναντίον δυτικών στόχων.

Mabna Institute Ιρανός hacker IRGC έκδοση ΗΠΑ Μαυροβούνιο

Σύμφωνα με τις αρχές του Μαυροβουνίου, η σύλληψη πραγματοποιήθηκε στις 25 Ιουνίου, κατόπιν εντάλματος σύλληψης που εξέδωσε το FBI. Ο ύποπτος, διπλός υπήκοος Τουρκίας και Ιράν, είναι 40 ετών και αναφέρεται με τα αρχικά A.B. Οι μαυροβουνιακές αρχές δεν αποκάλυψαν το πλήρες όνομά του. Ωστόσο σύμφωνα με το SecurityWeek, οι ΗΠΑ δημοσιοποίησαν τον Αύγουστο ένα αναθεωρημένο κατηγορητήριο, το οποίο απήγγειλε κατηγορίες σε 17 μέλη της εταιρείας Mabna Institute —με έδρα το Ιράν— για δραστηριότητες κυβερνοεπιθέσεων που είχαν ως στόχο εκατοντάδες οντότητες στις ΗΠΑ και το εξωτερικό. Το κατηγορητήριο κατονομάζει τον Amir Barati ως ένα από τα μέλη του Mabna Institute.

Το Mabna Institute είναι μια ιρανική εταιρεία που, σύμφωνα με τις αμερικανικές αρχές, λειτουργούσε ως κάλυμμα για κυβερνοεπιχειρήσεις εκ μέρους του IRGC αλλά και ιδιωτικών οργανισμών. Η εταιρεία κατηγορείται για μια σειρά από εκτεταμένες κυβερνοεπιθέσεις που ξεκίνησαν το 2013 και προκάλεσαν ζημίες άνω των 3,4 δισεκατομμυρίων δολαρίων σε οργανισμούς των ΗΠΑ και παγκοσμίως.

Δείτε επίσης: Ο Amir Barati εκδόθηκε στις ΗΠΑ για υπόθεση κυβερνοεπιθέσεων

Mabna Institute: Η κλίμακα των κυβερνοεπιθέσεων

Οι στόχοι των επιθέσεων ήταν πολλοί: 144 πανεπιστήμια στις ΗΠΑ και 178 στο εξωτερικό, 42 ιδιωτικές εταιρείες στις ΗΠΑ και 11 στο εξωτερικό, 5 αμερικανικές κυβερνητικές υπηρεσίες και τουλάχιστον 2 ΜΚΟ. Η γεωγραφική εμβέλεια των επιθέσεων καλύπτει δεκάδες χώρες, γεγονός που αναδεικνύει τη συστηματική και οργανωμένη φύση της εκστρατείας.

Τα κλεμμένα δεδομένα ξεπέρασαν τα 31 terabytes επιστημονικού υλικού, συμπεριλαμβανομένων ακαδημαϊκών ερευνών, πνευματικής ιδιοκτησίας και λογαριασμών email εργαζομένων. Το υλικό αυτό παραδόθηκε στην ιρανική κυβέρνηση και πωλήθηκε σε ιρανικά πανεπιστήμια, επιτρέποντας στο Ιράν να αποκτήσει πρόσβαση σε επιστημονική γνώση χωρίς να επωμιστεί το κόστος της έρευνας.

Mabna Institute και IRGC: Γιατί η έκδοση είναι τόσο σπάνια

Η σύνδεση του Mabna Institute με το IRGC αποτελεί κεντρικό στοιχείο της κατηγορίας. Το IRGC είναι ο ισχυρότερος στρατιωτικός σχηματισμός του Ιράν και έχει χαρακτηριστεί ως τρομοκρατική οργάνωση από τις ΗΠΑ. Η χρήση εταιρειών-καλυμμάτων για τη διεξαγωγή κυβερνοεπιχειρήσεων αποτελεί πάγια τακτική του ιρανικού καθεστώτος, επιτρέποντας στην κυβέρνηση να αρνείται κάθε εμπλοκή ενώ παράλληλα αποκομίζει τα οφέλη της κυβερνοκατασκοπείας.

Η μέθοδος που χρησιμοποιούσε το Mabna Institute βασιζόταν κυρίως σε επιθέσεις spear-phishing εναντίον καθηγητών, ερευνητών και υπαλλήλων πανεπιστημίων. Οι hackers έστελναν εξατομικευμένα μηνύματα ηλεκτρονικού ταχυδρομείου που μιμούνταν νόμιμες επικοινωνίες, παρασύροντας τα θύματα να αποκαλύψουν τα διαπιστευτήριά τους. Μόλις αποκτούσαν πρόσβαση, εξήγαγαν συστηματικά δεδομένα από τις βιβλιοθήκες και τα ερευνητικά αποθετήρια των ιδρυμάτων.

Δείτε επίσης: DeepMind Institute: Νέο ίδρυμα για τη συζήτηση γύρω από το AGI

Ιρανοί hackers

Η έκδοση Ιρανών κρατικά συνδεδεμένων hackers για δίκη στις ΗΠΑ είναι εξαιρετικά σπάνια. Οι κυβερνοεγκληματίες που συνδέονται με το ιρανικό καθεστώς λειτουργούν συνήθως από το εσωτερικό του Ιράν, αποφεύγοντας επιμελώς να ταξιδεύουν σε χώρες που έχουν συνθήκες έκδοσης με τις ΗΠΑ. Αυτή η στρατηγική τους παρέχει ουσιαστική ασυλία από τη δίωξη.

Στην περίπτωση του A.B., η μετακίνησή του στην Τουρκία το 2021 — όπου απέκτησε τουρκική υπηκοότητα και άλλαξε νομίμως το όνομά του — αποδείχθηκε μοιραία. Αν και η Τουρκία δεν έχει συνθήκη έκδοσης με τις ΗΠΑ, η μετακίνησή του στο Μαυροβούνιο τον έφερε σε δικαιοδοσία που συνεργάζεται με τις αμερικανικές αρχές. Η αλλαγή ονόματος και η απόκτηση νέας υπηκοότητας δείχνουν ότι ο ύποπτος ήταν ενήμερος για τον κίνδυνο σύλληψης και προσπαθούσε να αποκρύψει την ταυτότητά του.

Αξίζει να σημειωθεί ότι η αμερικανική κυβέρνηση προσφέρει ανταμοιβές έως 10 εκατομμυρίων δολαρίων για πληροφορίες σχετικά με πέντε Ιρανούς hackers: τους Mesri, Galekuhi, Kahzadian, Fayaz και Ballojeh. Το πρόγραμμα αυτό, γνωστό ως Rewards for Justice, αποτελεί ένα από τα βασικά εργαλεία των ΗΠΑ για τον εντοπισμό κρατικά υποστηριζόμενων κυβερνοεγκληματιών.

Δείτε επίσης: Η ATP Rare Werewolf χρησιμοποιεί νόμιμο λογισμικό σε επιθέσεις

Η υπόθεση του Mabna Institute αναδεικνύει επίσης τη σημασία της διεθνούς συνεργασίας στην καταπολέμηση της κυβερνοεγκληματικότητας. Η συνεργασία μεταξύ FBI και μαυροβουνιακών αρχών αποδείχθηκε καθοριστική για τη σύλληψη και έκδοση του υπόπτου. Παρόμοιες συνεργασίες μεταξύ δυτικών χωρών έχουν οδηγήσει σε σημαντικές συλλήψεις τα τελευταία χρόνια, αν και το Ιράν, η Ρωσία και η Κίνα παραμένουν ασφαλή καταφύγια για τους hackers που επιλέγουν να παραμείνουν εντός των συνόρων τους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Για τους οργανισμούς που αποτέλεσαν στόχους του Mabna Institute — ιδίως πανεπιστήμια και ερευνητικά ιδρύματα — η υπόθεση αυτή αποτελεί υπενθύμιση της ανάγκης για ισχυρά μέτρα κυβερνοασφάλειας. Η εφαρμογή multi-factor authentication (MFA), η τακτική εκπαίδευση του προσωπικού σε θέματα phishing, η παρακολούθηση ύποπτης δραστηριότητας στα δίκτυα και η τμηματοποίηση των συστημάτων αποτελούν βασικά εργαλεία άμυνας απέναντι σε τέτοιου είδους επιθέσεις. Η κλοπή 31 terabytes δεδομένων υπογραμμίζει ότι ακόμα και μη κυβερνητικοί οργανισμοί, όπως τα πανεπιστήμια, αποτελούν πρωταρχικούς στόχους κρατικής κυβερνοκατασκοπείας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS