EUA sancionam Irã por atividade de ataque cibernético APT

0 0
Read Time:2 Minute, 17 Second

Os federais se moveram para sancionar o governo iraniano por suas atividades de crimes cibernéticos, que alegam ter sido realizadas de maneira sistemática contra alvos dos EUA por meio de uma série de grupos avançados de ameaças persistentes (APT).

O Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA está designando especificamente o Ministério de Inteligência e Segurança do Irã (MOIS) para “envolver-se em atividades cibernéticas contra os Estados Unidos e seus aliados”, desde pelo menos 2007.

As sanções significam que os cidadãos e visitantes dos EUA estão proibidos de fazer negócios ou realizar quaisquer transações envolvendo fundos, bens ou serviços com as entidades designadas ou seus representantes.

Ciberataque albanês desencadeia ação dos EUA

O Departamento do Tesouro citou um ataque cibernético recente em julho que interrompeu o governo albanês como emblemático das táticas do Irã; esse incidente resultou no vazamento de documentos supostamente do governo albanês e informações pessoais associadas a residentes albaneses.

“O ataque cibernético do Irã contra a Albânia desconsidera as normas de comportamento responsável em tempos de paz do Estado no ciberespaço, que inclui uma norma sobre evitar danos à infraestrutura crítica que fornece serviços ao público”, disse Brian Nelson, subsecretário do Tesouro para terrorismo e inteligência financeira, em comunicado. na sexta. “Não vamos tolerar as atividades cibernéticas cada vez mais agressivas do Irã visando os Estados Unidos ou nossos aliados e parceiros”.

John Hultquist, vice-presidente da Mandiant Intelligence, observa que o Irã tem um histórico de atacar o MeK, o grupo no centro do incidente albanês. “Esses atores também estiveram envolvidos em incidentes de ransomware que podem ter sido projetados para fins disruptivos em vez de ganho financeiro”, diz ele. “Essas operações foram um modelo para o ataque na Albânia.”

Chamando MuddyWater e APT34

As sanções também se estendem ao ministro da Inteligência Esmail Khatib, que o Departamento do Tesouro disse ser responsável por dirigir grupos APT dentro do MOIS . O anúncio de sexta-feira menciona especificamente sua arma como incluindo o MuddyWater APT (também conhecido como OilRig ou APT34, especializado em espionagem de governos rivais) e APT39 (também conhecido como Chafer, que os EUA dizem apoiar os abusos dos direitos humanos do Irã).

“O MOIS realiza ataques de espionagem cibernética e ransomware disruptivos em nome do governo iraniano em paralelo com o outro serviço de segurança iraniano, o IRGC”, diz Hultquist, que observa que a Mandiant já vinculou ambos os APTs a Teerã. em alvos de espionagem clássicos, como governos e dissidentes, e foram encontrados visando fontes upstream de inteligência, como empresas de telecomunicações e empresas com informações de identificação pessoal (PII) potencialmente valiosas”.

FONTE: DARK READING

POSTS RELACIONADOS