// 資料 — us-treasury-sanctions-iranian-hackers-critical-infrastructure
米国財務省、重要インフラへの侵害を理由にイランのハッカーを制裁
公開日時: 2026年8月25日 21:43Z · 言語: JA
2026年8月24日、米国財務省は、イラン情報安全省(MOIS)およびマブナ研究所に関連する5人のイラン人サイバーアクターに対し、広範な制裁を発表した。これは、「オペレーション・エコノミック・アウトキャスト」または「エコノミックD-デイ」と呼ばれる、60の団体を対象とした大規模な制裁パッケージの一環であり、2023年年末以降、エネルギー、国防、医療、政府部門を含む米国の重要インフラをハッキングした責任者に向けられたものである。国務省による最大1,000万ドルの情報提供報酬と並行して行われる財務省の措置は、イラン政権を財務的に完全に孤立させることを目的としている。ブロックチェーン分析により、これらのアクターは個人の蓄財のために暗号資産の窃盗にも関与し、連携したデジタルウォレットを通じて数百万ドルを受け取っていたことが判明した。
// 背景
これらの制裁は、2026年2月に行われた米国およびイスラエルによるイランへの空爆後、緊張が高まり、イランのサイバー活動が急増した中で行われた。イラン系グループによる最近のサイバー作戦には、FBI長官カシュ・パテル氏の個人メールアカウントへの侵害、米国の12州にわたる30以上の水および廃水処理施設に影響を与えたサイバー攻撃、および英国の小規模発電所を4日間停止させたサイバー攻撃が含まれる。制裁対象となったハッカーが所属するマブナ研究所は、歴史的にイラン革命防衛隊(IRGC)の請負ハッカーとして活動し、テラバイト単位の学術的および知的財産を盗み出してきた。
// 主要動向
- 米国財務省は、米国の重要インフラに対するサイバー攻撃を行ったとして、イラン人5名(Keyvan Fayyaz Ghareh Blagh、Saber Shahbazi Balujeh、Mohammad Reza Kadkhoda’i、Mojtaba Ghal’eh-Kuhi、Arman Kahzadian)に制裁を科した。
- これらのサイバー制裁は、イランの世界的な金融ライフラインを断つことを目的とした、約60の団体、個人、船舶を標的とする広範なパッケージである「オペレーション・エコノミック・アウトキャスト」の一環である。
- 制裁対象となった個人のうち4名は、テヘランに拠点を置くMabna Institute(マブナ研究所)に関連するハッカー17名に対する司法省の拡大された訴追案件において、前週に起訴された。
- ハッカーたちは、2024年夏に米国のエネルギー、国防、ヘルスケア、金融セクター、および地方、州、連邦政府機関を標的とした。
- TRM Labsによるブロックチェーン分析では、Mabna Instituteのメンバーに関連する30のウォレット全体で合計1,680万ドルの資金受領が確認され、そのうちBlaghが取引量の92%を保持していた。
- 国務省のRewards for Justice(正義への報酬)プログラムは、米国の重要インフラに対する外国主導のサイバー攻撃に関する情報提供に対し、最大1,000万ドルの報酬金を提示した。
// タイムライン
-
Keyvan Fayyaz Ghareh Blaghの暗号資産アドレスに1,550万ドルが送金され、ネットワークのオンチェーンボリュームの大部分を占めた。
-
Arman Kahzadianが3万ドル以上のビットコインを保有する暗号資産ウォレットを不正に制御した。
-
MOIS傘下のハッキンググループが、エネルギーおよびヘルスケア企業を含む米国の重要インフラへの侵入およびデータの抽出を開始した。
-
ハッカーが米国全土の地方、州、および連邦政府機関の数カ所に侵入した。
-
Mojtaba Ghal’eh-KuhiとSaber Shahbazi Balujehが、個人の利益のためにイランの電気通信会社を標的にし、データを抽出した。
-
米国とイスラエルがイランに対して空爆を実施し、それが引き金となってイランによる一連の報復的なサイバー作戦が展開された。
-
米国司法省は、Mabna Instituteに所属する17人のイラン人サイバーアクターを起訴した。
-
米国財務省は、「オペレーション・エコノミック・アウトキャスト」を正式に発表し、5人のイラン人ハッカーと約60のその他の団体を制裁対象とした。
// 各者の立場
[米国財務省]
デジタル資産を含むすべてのグローバルな金融ライフラインを遮断することで、イラン政権およびイスラム革命防衛隊(IRGC)に最大限の経済的圧力をかけ、完全に孤立させることを目的としている。
[TRM Labs]
制裁が、特にデジタル資産分野においてイランとの取引を継続するあらゆる国やプラットフォームに対し、二次的制裁の警告として機能することを強調している。
[SentinelOne (Tom Hegel)]
イランのサイバー活動の主なリスクは、初期の侵害から情報収集へと容易に転換し、能動的な妨害活動へと移行できる「アクセスの選択肢(access optionality)」にあると警告している。
// 発言引用
“私たちはイランのグローバルな金融ネットワークに対して経済的な猛攻撃を開始しています。私たちの目標は、テヘランが孤立するまで、この専制的な政権を支えるすべての経済的生命線を断ち切ることです。”
“主な戦略的リスクは、アクセスのオプション性です。同じ侵害されたアカウント、サービスプロバイダー、またはリモート管理の足がかりが、任務の変更に応じて、情報収集、下流の標的設定、または選択的な妨害をサポートする可能性があります。”
“イランだけが標的ではありません。実際、焦点は二次制裁にあります。それは財務省の最大限の圧力の動きです。財務省は、イランと依然としてビジネスを行っているすべての国とプラットフォームに警告を発しており、デジタル資産の分野は「オペレーション・エコノミック・アウトキャスト」の焦点となっています。”