// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure
Le Trésor américain sanctionne des hackers iraniens suite à des violations d'infrastructures critiques
PUBLIÉ: 25 août 2026 21:43Z · LANGUE: FR
Le 24 aoôt 2026, le département du Trésor des États-Unis a annoncé des sanctions d'envergure contre cinq cyberacteurs iraniens associés au ministère du Renseignement et de la Sécurité (MOIS) et à l'institut Mabna. S'inscrivant dans le cadre d'un vaste train de sanctions visant 60 entités et baptisé « Operation Economic Outcast » ou « Economic D-Day », cette mesure cible les individus responsables du piratage des infrastructures critiques américaines — notamment dans les secteurs de l'énergie, de la défense, de la santé et du gouvernement — depuis la fin de l'année 2023. Les mesures du Trésor, qui s'accompagnent d'une récompense du Département d'État pouvant atteindre 10 millions de dollars pour obtenir des informations, visent à isoler financièrement et complètement le régime iranien. L'analyse de la blockchain a révélé que ces acteurs s'adonnaient également au vol de cryptomonnaies à des fins d'enrichissement personnel, percevant des millions de dollars via des portefeuilles numériques liés.
// Contexte
Ces sanctions interviennent dans un contexte de tensions accrues et de recrudescence des activités cybernétiques iraniennes consécutives aux frappes aériennes américaines et israéliennes contre l'Iran en février 2026. Parmi les opérations cyber récentes attribuées à des groupes alignés sur l'Iran figurent le piratage du compte de messagerie personnel du directeur du FBI Kash Patel, des cyberattaques ayant touché plus de 30 services de distribution d'eau et d'assainissement dans 12 États américains, ainsi qu'une cyberattaque ayant provoqué l'arrét de quatre jours d'une petite centrale électrique au Royaume-Uni. L'institut Mabna, auquel les hackers sanctionnés sont rattachés, a historiquement servi de prestataire de piratage pour le compte du Corps des gardiens de la Révolution islamique (CGRI), dérobant des téraoctets de propriété intellectuelle et académique.
// Développements clés
- Le Trésor américain a sanctionné cinq ressortissants iraniens (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi, et Arman Kahzadian) pour des cyberattaques contre les infrastructures critiques des États-Unis.
- Les sanctions cybernétiques font partie de l'« Opération Economic Outcast », un ensemble plus large ciblant près de 60 entités, individus et navires pour couper les lignes de vie financières mondiales de l'Iran.
- Quatre des individus sanctionnés ont été inculpés la semaine précédente dans une affaire élargie du Département de la Justice contre 17 hackers-seurs d'affaires (ou plutôt, hackers) own to 17 hackers affiliés à l'Institut Mabna, basé à Téhéran.
- Les hackers ont ciblé les secteurs de l'énergie, de la défense, de la santé et de la finance des États-Unis, ainsi que les bureaux gouvernementaux locaux, étatiques et fédéraux au cours de l'été 2024.
- L'analyse de la blockchain par TRM Labs a identifié 16,8 millions de dollars en fonds totaux reçus à travers 30 portefeuilles liés aux membres de l'Institut Mabna, Blagh détenant 12% de 92% du volume.
- Le programme Rewards for Justice du Département d'État a annoncé une récompense allant jusqu'à 10 millions de dollars pour des informations sur les cyberattaques dirigées par des puissances étrangères contre les infrastructures critiques des États-Unis.
// Chronologie
-
Les adresses de cryptomonnaie de Keyvan Fayyaz Ghareh Blagh ont reçu 15,5 millions de dollars, ce qui représente la vaste majorité du volume on-chain du réseau.
-
Arman Kahzadian prend illicitement le contrôle d'un portefeuille cryptographique contenant plus de 30 000 $ en Bitcoin.
-
Le groupe de piratage aligné sur le MOIS commence à infiltrer et à exfiltrer des données des infrastructures critiques des États-Unis, y compris des entreprises des secteurs de l'énergie et de la santé.
-
Les hackers compromettent plusieurs bureaux gouvernementaux locaux, étatiques et fédéraux à travers les États-Unis.
-
Mojtaba Ghal’eh-Kuhi et Saber Shahbazi Balujeh ciblent et exfiltrent des données d'une entreprise de télécommunications iranienne à des fins de lucrativité personnelle.
-
Les États-Unis et Israël mènent des frappes aériennes contre l'Iran, déclenchant une vague d'opérations cybernétiques de représailles iraniennes.
-
Le Département de la Justice des États-Unis met en accusation 17 acteurs cybernétiques iraniens affiliés à l'Institut Mabna.
-
Le Département du Trésor des États-Unis annonce officiellement l'« Operation Economic Outcast » et impose des sanctions à cinq hackers iraniens ainsi qu'à près de 60 autres entités.
// Perspectives
[Département du Trésor des États-Unis]
Vise à exercer une pression économique maximale et à isoler complètement le régime iranien et le l'IRGC en coupant toutes les bouées de sauvetage financières mondiales, y compris les actifs numériques.
// Citations
“Nous lançons un assaut économique contre les connexions financières de l'Iran à travers le globe. Notre objectif est de couper chaque lifeline économique qui soutient ce régime tyrannique jusqu'à ce que Téhéran se retrouve seule.”
“Le principal risque stratégique est l'optionalité de l'accès. Le même compte compromis, fournisseur de services ou point d'appui de gestion à distance peut soutenir la collecte de renseignements, le ciblage en aval ou la disruption selective selon l'évolution des missions.”
“L'Iran n'est pas la seule cible ici. En fait, l'accent est mis sur les sanctions secondaires. C'est la manœuvre de pression maximale du Trésor. Le Trésor avertit chaque pays et plateforme continuant de faire affaire avec l'Iran, et l'espace des actifs numériques est un point central de l'Operation Economic Outcast.”