// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure
Departament Skarbu USA nakłada sankcje na irańskich hakerów za włamania do infrastruktury krytycznej
PUBLIKACJA: 25 sie 2026 21:43Z · JĘZYK: PL
24 sierpnia 2026 r. Departament Skarbu USA ogłosił szerokie sankcje przeciwko pięciu irańskim cyberaktorom powiązanym z Ministerstwem Wywiadu i Bezpieczeństwa (MOIS) oraz Instytutem Mabna. Działanie to, będące częścią ogromnego pakietu sankcji obejmującego 60 podmiotów, nazwanego „Operacją Ekonomiczny Wygnaniec” lub „Ekonomicznym D-Day”, wymierzone jest w osoby odpowiedzialne za hakerstwo w amerykańskiej infrastrukturze krytycznej – w tym w sektorach energetyki, obrony, opieki zdrowotnej i rządowym – od końca 2023 roku. Działania Departamentu Skarbu, które towarzyszą nagrodzie Departamentu Stanu w wysokości do 10 milionów dolarów za informacje, mają na celu całkowite odizolowanie reżimu irańskiego pod względem finansowym. Analiza blockchaina wykazała, że aktorzy ci zajmowali się również kradzieżą kryptowalut dla osobistego wzbogacenia, otrzymując miliony dolarów na powiązanych portfelach cyfrowych.
// Tło
Sankcje te pojawiają się w obliczu zaostrzonych napięć i wzrostu irańskiej aktywności w cyberprzestrzeni po amerykańskich i izraelskich nalotach na Iran w lutym 2026 r. Niedawne operacje cybernetyczne przypisane grupom powiązanym z Iranem obejmują włamanie do osobistego konta e-mail dyrektora FBI Kash Patela, cyberataki wpływające na ponad 30 zakładów wodociągowych i kanalizacyjnych w 12 stanach USA oraz cyberatak, który spowodował czterodniowy przestój w małej elektrowni w Wielkiej Brytanii. Instytut Mabna, z którym powiązani są objęci sankcjami hakerzy, historycznie działał jako kontrahent hakerski na zlecenie Korpusu Strażników Rewolucji Islamskiej (IRGC) Iranu, kradnąc terabajty akademickiej i intelektualnej własności.
// Kluczowe wydarzenia
- Departament Skarbu USA nałożył sankcje na pięciu obywateli Iranu (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi i Arman Kahzadian) za cyberataki na amerykańską infrastrukturę krytyczną.
- Sankcje cybernetyczne są częścią 'Operacji Economic Outcast', szerszego pakietu wymierzonego w niemal 60 podmiotów, osób i jednostek pływających, aby odciąć globalne linie finansowe Iranu.
- Czterech z objętych sankcjami osób zostało oskarżonych w poprzednim tygodniu w ramach rozszerzonej sprawy Departamentu Sprawiedliwości przeciwko 17 hakerom powiązanym z teherańskim Instytutem Mabna.
- Hakerzy zaatakowali amerykańskie sektory energetyki, obrony, opieki zdrowotnej i finansowy, a także lokalne, stanowe i federalne urzędy rządowe latem 2024 roku.
- Analiza blockchain przeprowadzona przez TRM Labs zidentyfikowała łącznie 16,8 mln USD w funduszach otrzymanych na 30 portfelach powiązanych z członkami Instytutu Mabna, przy czym Blagh posiadał 92% tej kwoty.
- Program Rewards for Justice Departamentu Stanu ogłosił nagrodę w wysokości do 10 mln USD za informacje na temat cyberataków sterowanych z zagranicy przeciwko amerykańskiej anfrastrukturze krytycznej.
// Oś czasu
-
Adresy kryptowalut Keyvana Fayyaza Ghareh Blagha otrzymały 15,5 miliona dolarów, co stanowi ogromną większość wolumenu on-chain sieci.
-
Arman Kahzadian bezprawnie przejmuje kontrolę nad portfelem kryptowalut zawierającym ponad 30 000 USD w Bitcoinach.
-
Grupa hakerska powiązana z MOIS zaczyna włamywać się do amerykańskiej infrastruktury krytycznej, w tym do firm z sektora energetyki i opieki zdrowotnej, oraz eksfiltrować dane.
-
Hakerzy włamywali się do kilku lokalnych, stanowych i federalnych urzędów rządowych w Stanach Zjednoczonych.
-
Mojtaba Ghal’eh-Kuhi i Saber Shahbazi Balujeh atakują i wykradają dane z irańskiego przedsiębiorstwa telekomunikacyjnego dla osobistych korzyści.
-
USA i Israel przeprowadzają uderzenia lotnicze przeciwko Iranowi, co wywołuje falę odwetowych irańskich operacji cybernetycznych.
-
Amerykański Departament Sprawiedliwości stawia zarzuty 17 irańskim cyberaktorom powiązanym z Instytutem Mabna.
-
Departament Skarbu USA oficjalnie ogłasza 'Operację Ekonomiczny Wygnaniec' i nakłada sankcje na pięciu irańskich hakerów oraz prawie 60 innych podmiotów.
// Perspektywy
[U.S. Department of the Treasury]
Dąży do wywarcia maksymalnej presji ekonomicznej i całkowitego odizolowania reżimu irańskiego oraz Korpusu Strażników Rewolucji Islamskiej (IRGC) poprzez odcięcie wszystkich globalnych linii finansowych, w tym aktywów cyfrowych.
[TRM Labs]
Podkreśla, że sankcje stanowią ostrzeżenie przed sankcjami wtórnymi dla każdego kraju lub platformy, szczególnie w obszarze aktywów cyfrowych, która kontynuuje prowadzenie działalności gospodarczej z Iranem.
[SentinelOne (Tom Hegel)]
Ostrzega, że głównym ryzykiem irańskiej aktywności cybernetycznej jest „opcjonalność dostępu”, gdzie początkowe naruszenia mogą łatwo przejść z etapu gromadzenia informacji wywiadowczych do aktywnego zakłócania działań.
// Cytaty
“Wdrażamy ekonomiczną ofensywę przeciwko finansowym powiązaniom Iranu na całym świecie. Naszym celem jest odcięcie każdej ekonomicznej linii życia, która utrzymuje ten tyrański reżim, aż Teheran zostanie sam.”
“Głównym ryzykiem strategicznym jest opcjonalność dostępu. To samo przejęte konto, dostawca usług lub przyczółek zdalnego zarządzania może służyć do gromadzenia danych wywiadowczych, celowania w dalsze etapy sieci lub selektywnego zakłócania działań w miarę zmiany zadań.”
“Iran nie jest tutaj jedynym celem. W rzeczywistości nacisk kładziony jest na sankcje wtórne. To jest ruch maksymalnej presji Skarbu Państwa. Departament Skarbu ostrzega każdy kraj i platformę, która nadal prowadzi interesy z Iranem, a przestrzeń aktywów cyfrowych jest jednym z punktów ciężkości operacji Economic Outcast.”