Zum Hauptinhalt springen
SQD
Intelligence-Terminal // KERNKNOTEN_01
// AD SLOT — top

// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure

NAHER OSTEN AMERIKA VEREINIGTE STAATEN IRAN CYBER POLICY INDUSTRIE

US-Finanzministerium verhängt Sanktionen gegen iranische Hacker wegen Durchbrüchen in kritische Infrastrukturen

VERÖFFENTLICHT: 25. Aug 2026 21:43Z · SPRACHE: DE

// Verbreiten
US-Finanzministerium verhängt Sanktionen gegen iranische Hacker wegen Durchbrüchen in kritische Infrastrukturen
Unnamed artist working for US Treasury Department · Public domain · Quelle
// AD SLOT — mid

Am 24. August 2026 gab das US-Finanzministerium umfassende Sanktionen gegen fünf iranische Cyber-Akteure aus dem Umfeld des Ministeriums für Intelligenz und Sicherheit (MOIS) und des Mabna-Instituts bekannt. Als Teil eines massiven Sanktionspakets gegen 60 Einheiten, das als 'Operation Economic Outcast' oder 'Economic D-Day' bezeichnet wird, richtet sich die Maßnahme gegen Personen, die seit Ende 2023 für das Hacken von US-kritischer Infrastruktur—einschließlich der Energie-, Verteidigungs-, Gesundheits- und Regierungssektoren—verantwortlich sind. Die Maßnahmen des Finanzministeriums, die parallel zu einer vom Außenministerium ausgeschriebenen Belohnung von bis zu 10 Millionen US-Dollar für Informationen verlaufen, zielen darauf ab, das iranische Regime finanziell vollständig zu isolieren. Blockchain-Analysen ergaben, dass diese Akteure zudem Kryptowährungsdiebstähle zur persönlichen Bereicherung betrieben haben und Millionen von Dollar über verknüpfte digitale Geldbörsen erhielten.

// Hintergrund

Die Sanktionen erfolgen inmitten verschärfter Spannungen und einer Zunahme iranischer Cyber-Aktivitäten nach US-amerikanischen und israelischen Luftangriffen gegen den Iran im Februar 2026. Zu den jüngsten Cyber-Operationen, die iranisch orientierten Gruppen zugeschrieben werden, gehören der Einbruch in das persönliche E-Mail-Konto des FBI-Direktors Kash Patel, Cyberangriffe, die über 30 Wasser- und Abwasserentsorgungsbetriebe in 12 US-Bundesstaaten betrafen, und ein Cyberangriff, ein der einen viertägigen Stillstand eines kleinen Kraftwerks im Vereinigten Königreich verursachte. Das Mabna-Institut, mit dem die sanktionierten Hacker in Verbindung stehen, agierte historisch als Hacker-Auftragnehmer für die Islamische Revolutionsgarde (IRGC) des Iran und stahl Terabytes an akademischem und geistigem Eigentum.

// Zentrale Entwicklungen

  • Das US-Finanzministerium hat fünf iranische Staatsangehörige (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi und Arman Kahzadian) wegen Cyberangriffen auf die kritische Infrastruktur der USA sanktioniert.
  • Die Cyber-Sanktionen sind Teil der 'Operation Economic Outcast', eines umfassenderen Pakets, das fast 60 Einheiten, Personen und Schiffe ins Visier nimmt, um Irans globale finanzielle Lebensadern zu kappen.
  • Vier der sanktioniertem Personen wurden in der Vorwoche in einem erweiterten Verfahren des Justizministeriums gegen 17 Hacker, die dem in Teheran ansässigen Mabna-Institut ownen, angeklagt.
  • Die Hacker hatten im Sommer 2024 die US-amerikanischen Energie-, Verteidigungs-, Gesundheits- und Finanzsektoren sowie lokale, staatliche und bundesstaatliche Regierungsstellen ins Visier genommen.
  • Eine Blockchain-Analyse von TRM Labs identifizierte insgesamt 16,8 Millionen US-Dollar an Geldern, die über 30 mit Mitgliedern des Mabna-Instituts verbundene Wallets empfangen wurden, wobei Blagh 92 % des Volumens hielt.
  • Das Programm 'Rewards for Justice' des Außenministeriums kündigte eine Belohnung von bis zu 10 Millionen US-Dollar für Informationen über ausländisch gesteuerte Cyberangriffe auf die kritische Infrastruktur der USA an.

// Zeitachse

  1. Die Kryptowährungsadressen von Keyvan Fayyaz Ghareh Blagh erhielten 15,5 Millionen US-Dollar, was den überwiegenden Teil des On-Chain-Volumens des Netzwerks ausmacht.

  2. Arman Kahzadian erlangt unrechtmäßig die Kontrolle über eine Kryptowährungs-Wallet, die über 30.000 $ an Bitcoin enthält.

  3. Die MOIS-nahe Hacking-Gruppe beginnt mit dem Eindringen in die kritische Infrastruktur der USA und der Exfiltration von Daten, einschließlich Energie- und Gesundheitsunternehmen.

  4. Die Hacker kompromittieren mehrere lokale, staatliche und bundesstaatliche Regierungsbehörden in den Vereinigten Staaten.

  5. Mojtaba Ghal’eh-Kuhi und Saber Shahbazi Balujeh nehmen ein iranisches Telekommunikationsunternehmen ins Visier und exfiltrieren Daten zu persönlichem Profit.

  6. Die USA und Israel führen Luftangriffe gegen den Iran durch, was eine Welle von iranischen Vergeltungs-Cyberoperationen auslöst.

  7. Das US-Justizministerium klagt 17 iranische Cyberakteure an, die mit dem Mabna-Institut verbunden sind.

  8. Das US-Finanzministerium gibt offiziell die 'Operation Economic Outcast' bekannt und verhängt Sanktionen gegen fünf iranische Hacker sowie fast 60 weitere Einheiten.

// Perspektiven

[U.S. Department of the Treasury]

Zielt darauf ab, maximalen wirtschaftlichen Druck auszuüben und das iranische Regime sowie die IRGC vollständig zu isolieren, indem alle globalen Finanzlifelines, einschließlich digitaler Vermögenswerte, unterbrochen werden.

[entity]

TRM Labs hebt hervor, dass die Sanktionen als Warnung vor Sekundärsanktionen für jedes Land oder jede Plattform, insbesondere im Bereich der digitalen Vermögenswerte, dienen, die weiterhin Geschäfte mit dem Iran führen.

[SentinelOne (Tom Hegel)]

Warnt davor, dass das Hauptrisiko iranischer Cyberaktivitäten die 'Zugriffsoptionalität' ist, bei der erste Kompromittierungen leicht von der Informationsbeschaffung zur aktiven Störung übergehen können.

// Zitate

“Wir starten einen wirtschaftlichen Angriff auf Irans finanzielle Verbindungen weltweit. Unser Ziel ist es, jede wirtschaftliche Lebensader zu kappen, die dieses tyrannische Regime stützt, bis Teheran allein dasteht.”

[Scott Bessent] — US-Finanzminister Scott Bessent erläutert das strategische Ziel des Sanktionspakets 'Operation Economic Outcast'.

“Das wichtigste strategische Risiko ist die Optionenvielfalt beim Zugang. Dasselbe kompromittierte Konto, derselbe Dienstanbieter oder derselbe Remote-Management-Zugang kann je nach Aufgabenstellung die Gewinnung von Informationen, das Targeting von nachgelagerten Systemen oder selektive Störungen unterstützen.”

[speaker": "Tom Hegel"}, {] — Sicherheitsforscher bei SentinelOne analysiert die vielschichtige Bedrohung durch iranische Cyber-Cluster.
// AD SLOT — bottom

// Verwandte Berichte