Vai al contenuto principale
SQD
Terminale di intelligence // NODO_CENTRALE_01
// AD SLOT — top

// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure

MEDIO ORIENTE AMERICHE STATI UNITI IRAN CYBER DOTTRINA INDUSTRIA

Il Tesoro degli Stati Uniti sanziona hacker iraniani per violazioni delle infrastrutture critiche

PUBBLICATO: 25 ago 2026 21:43Z · LINGUA: IT

// Diffondi
Il Tesoro degli Stati Uniti sanziona hacker iraniani per violazioni delle infrastrutture critiche
Unnamed artist working for US Treasury Department · Public domain · fonte
// AD SLOT — mid

Il 24 agosto 2026, il Dipartimento del Tesoro degli Stati Uniti ha annunciato sanzioni drastiche contro cinque attori cyber iraniani associati al Ministero dell'Intelligence e della Sicurezza (MOIS) e all'Istituto Mabna. Parte di un massiccio pacchetto di sanzioni che coinvolge 60 entità, denominato 'Operazione Economic Outcast' o 'Economic D-Day', l'azione mira a individui responsabili di attacchi hacker a infrastrutture critiche statunitensi—comprese i settori dell'energia, della difesa, della sanità e del governo—a partire dalla fine del 2023. Le azioni del Tesoro, che si accompagnano a una ricompensa del Dipartimento di Stato fino a 10 milioni di dollari per informazioni, mirano a isolare completamente il regime iraniano dal punto di vista finanziario. L'analisi blockchain ha rivelato che questi attori sono stati inoltre coinvolti nel furto di criptovalute per arricchimento personale, ricevendo milioni di dollari attraverso portafogli digitali collegati.

// Contesto

Le sanzioni arrivano in un clima di tensioni crescenti e un aumento dell'attività cyber iraniana a seguito di attacchi aerei statunitensi e israeliani contro l'Iran nel febbraio 2026. Le recenti operazioni cyber attribuite a gruppi allineati all'Iran includono la violazione dell'account email personale del direttore dell'FBI Kash Patel, cyberattacchi che hanno colpito oltre 30 utility di acqua e acque reflue in 12 stati degli Stati Uniti, e un cyberattacco che ha causato l'arresto per quattro giorni di una piccola centrale elettrica nel Regno Unito. L'Istituto Mabna, a cui sono affiliati gli hacker sanzionati, ha storicamente agito come un appaltatore di hacking a pagamento per il Corpo delle Guardie Rivoluzionarie Islamiche (IRGC) dell'Iran, rubando terabyte di proprietà accademica e intellettuale.

// Sviluppi chiave

  • The U.S. Treasury sanctioned five Iranian nationals (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi, and Arman Kahzadian) for cyberattacks on U.S. critical infrastructure.
  • Il Tesoro degli Stati Uniti ha sanzionato cinque cittadini iraniani (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi, e Arman Kahzadian) per attacchi informatici alle infrastrutture critiche degli Stati Uniti.
  • Il Tesoro degli Stati Uniti ha sanzionato cinque cittadini iraniani (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi, e Arman Kahzadian) per attacchi informatici alle infrastrutture critiche degli Stati Uniti.
  • Le sanzioni informatiche fanno parte dell'"Operation Economic Outcast," un pacchetto più ampio che mira a quasi 60 entità, individui e navi per interrompere le linee di vita finanziarie globali dell'Iran.
  • Four of the sanctioned individuals were indicted the previous week la settimana precedente sono stati incriminati la settimana precedente in un'espansione del caso del Dipartimento di Giustizia contro 17 hacker al seguito dell'istituto Mabna con base a Teheran.
  • The hackers targeted U.S. critical infrastructure.

// Cronologia

  1. Gli indirizzi di criptovaluta di Keyvan Fayyaz Ghareh Blagh ricevono 15,5 milioni di dollari, rappresentando la stragrande maggioranza del volume on-chain della rete.

  2. Arman Kahzadian ottiene illecito il controllo di un portafoglio di criptovalute contenente oltre 30.000 dollari in Bitcoin.

  3. Il gruppo di hacking allineato al MOIS inizia a violare e a esfiltrare dati dalle infrastrutture critiche statunitensi, incluse aziende del settore energetico e sanitario.

  4. Gli hacker compromettono diversi uffici governativi locali, statali e federali in tutti gli Stati Uniti.

  5. Mojtaba Ghal’eh-Kuhi e Saber Shahbazi Balujeh prendono di mira e sottraggono dati da un'azienda di telecomunicazioni iraniana per profitto personale.

  6. Gli Stati Uniti e Israele conducono attacchi aerei contro l'Iran, scatenando un'ondata di operazioni cyber retaliatorie iraniane.

  7. Il Dipartimento di Giustizia degli Stati Uniti incide 17 attori cyber iraniani affiliati al Mabna Institute.

  8. Il Dipartimento del Tesoro degli Stati Uniti annuncia ufficialmente l'"Operation Economic Outcast" e sanziona cinque hacker iraniani insieme a quasi 60 altre entità.

// Prospettive

[Dipartimento del Tesoro degli Stati Uniti]

Mira a esercitare la massima pressione economica e a isolare completamente il regime iraniano e l'IRGC interrompendo tutti i canali finanziari globali, inclusi gli asset digitali.

[TRM Labs]

Sottolinea che le sanzioni fungono da avvertimento di sanzioni secondarie per qualsiasi paese o piattaforma, in particolare nello spazio degli asset digitali, che continuano a fare affari con l'Iran.

[SentinelOne (Tom Hegel)]

Avverte che il rischio principale dell'attività cyber iraniana è la 'opzionalità di accesso', in cui i compromessi iniziali possono facilmente passare dalla raccolta di informazioni all'interruzione attiva.

// Citazioni

“Stiamo lanzando un attacco economico contro le connessioni finanziarie dell'Iran l'abitazione del mondo. Il nostro obiettivo è recidere ogni linea di vita economica che sostiene questo regime tirannico finché Tehran l'abitazione del mondo.”

[Scott Bessent] — Segretario del Tesoro degli Stati Uniti spiegando l'obiettivo strategico del pacchetto di sanzioni 'Operation Economic Outcast'.

“Il rischio strategico principale è l'opzionalità dell'accesso. Lo stesso account, fornitore di servizi o punto di accesso per la gestione remota può supportare la raccolta l'abitazione del informazioni, il targeting l'abitazione del downstream-targeting,Downstream-targeting, l'abitazione del selective disruption, come l'abitazione del tasking changes.”

[Tom Hegel] — Riceratore di sicurezza presso SentinelOne anal laizzando la minaccia multi-proiettile l'abitazione del posed by Iran-linked cyber clusters.

“L'Iran non è l'unico target. In realtà, l'attenzione si concentra sulle sanzioni secondarie. Questa è la mossa di massima pressione del Tesoro. Il Tesoro sta mettendo in allerta tutti i paesi e le piattaforme che continuano a fare affari con lpmatrix-l'abitazione del Iran, e lo spazio dei beni digitali è un focus dell'Operation Economic Outcast.”

[Ari Redbord] — Global Head of Policy at TRM Labs commentando sui più ampi implicati geopolitici delle sanzioni del Tesoro.
// AD SLOT — bottom

// Briefing correlati