Iráni kiberműveletek szankcionálása 

Editors' Pick

Az Egyesült Államok újabb iráni kiberműveletekre reagálva szankcionálta az iráni hírszerzési minisztériumhoz kötött támadói csoport tagjait. Az amerikai pénzügyminisztérium szerint a csoport legalább 2023 óta kompromittál amerikai célpontokat, köztük energetikai, védelmi, egészségügyi, pénzügyi és IT-szervezeteket, valamint helyi és szövetségi kormányzati intézményeket. A műveletek egyszerre szolgáltak hírszerzési célokat és anyagi haszonszerzést, egyes tagokat kriptovaluta-lopásokkal is összefüggésbe hoztak. Az FBI augusztus 18-án 17 iráni szereplő ellen emelt vádat, közülük négyen szerepelnek a mostani szankciós csomagban. 

A lépés időben egybeesik az iráni szereplők kritikus infrastruktúra elleni aktivitásának erősödésével. Brit források szerint egy iráni kötődésű támadás júliusban négy napra leállított egy kisebb brit erőművet, miközben az Egyesült Államokban víziközműveket is támadtak. Az FBI és az NSA külön figyelmeztetett az energia-, víz- és mezőgazdasági rendszerekben használt PLC-k elleni műveletekre. A fenyegetési képben ezért az IT-rendszerekből induló adatlopás mellett az OT-hozzáférés is megjelenik: egy gyengén védett PLC vagy vezérlőrendszer kompromittálása már fizikai folyamatok leállítását vagy módosítását is lehetővé teheti. 

FORRÁS