Gå til hovedindhold
SQD
Efterretningsterminal // KERNENODE_01
// AD SLOT — top

// DOSSIER — doj-charges-iranian-nationals-major-cyber-espionage-campaign

MELLEMØSTEN AMERIKA IRAN USA CYBER POLICY

Det amerikanske justitsministerium anklager 17 iranske statsborgere i omfattende cyberspionagekampagne

PUBL_TID: 23 aug 2026 14:42Z · SPROG: DA

// Udbred
Det amerikanske justitsministerium anklager 17 iranske statsborgere i omfattende cyberspionagekampagne
Lonnie Tague for the Department of Justice · Public domain · kilde
// AD SLOT — mid

Det amerikanske justitsministerium har offentliggjort et revideret anklageskrift på 14 punkter mod 17 iranske statsborgere med tilknytning til det Teheran-baserede Mabna-institut for at gennemføre en langvarig, statsstøttet cyberspionage- og datatyverikampagne. Gruppen, der har handlet på vegne af Irans Revolutionsgarde (IRGC) og andre klienter siden mindst 2013, kompromitterede angiveligt tusindvis af akademiske, virksomheds- og offentlige e-mailkonti og stjal mindst 31,5 terabyte forskningsdata og intellektuel ejendom på verdensplan.

// Baggrund

Mabna-instituttet blev oprettet i Teheran for at hjælpe iranske forskningsorganisationer med at indhente videnskabelige oplysninger fra udenlandske institutioner. Trusselsforskere har fulgt gruppen i årevis under aliaser som Silent Librarian, Cobalt Dickens og TA407. I 2017 blev en af de tiltalte, Behzad Mesri, anklaget separat for forsøg på afpresning af 6 millioner dollar i bitcoin fra HBO efter et hackerangreb på ikke-udsendt tv-indhold. De aktuelle anklager følger op på et indledende anklageskrift fra 2018 og sker i lyset af skærpede trusler mod den amerikanske kritiske infrastruktur.

// Centrale Udviklinger

  • Den den supplerende anklageskrift med 14 punkter tilføjer otte nye tiltalte til en sag fra 2018, som oprindeligtt anklagede ni personer.
  • Hackere brød ind i systemerne hos 144 amerikanske universiteter, 178 udenlandske universiteter, 42 amerikanske virksomheder, 11 udenlandske virksomheder og mindst fem amerikanske føderale og statslige agenturer.
  • Over 100.000 professorers konti blev målrettet globalt, hvilket resulterede i ca. 8.000 kompromitterede konti og 31,5 terabyte stjålet data.
  • Ofrene inkluderer det amerikanske arbejdsministerium, Federal Energy Regulatory Commission, staterne Hawaii og Indiana, De Forenede Nationer, UNICEF og HBO.
  • Det amerikanske udenrigsministerium tilbød en belønning på op til 10 millioner dollars for oplysninger, der fører til lokaliseringen af fem nøglepersoner.

// Tidslinje

  1. Mabna Institute påbegynder sin globale cyberespionageoperation rettet mod universitetskonti og regeringssystemer.

  2. Denægtede var belastet med at hacke HBO og forsøgte at afpresse 6 millioner dollars i bitcoin.

  3. Amerikanske anklagere ophæver seglet på en indledende anklage på syv punkter, der ni medlemmer af Mabna Institute anklages.

  4. DOJ unseals unseals a 14-count superseding indictment adding eight defendants defendants to bring the total to 17, while the State Department issues a $10 million reward reward for five key individuals.

// Perspektiver

[Det. amerikanske justitsministerium]

Besluttet på offentligt at afsløre statsstøttede cybertyverinetværk for at forstyrre operationer, afskrække fremtidige samarbejder med IRGC og begrænse de sagsøgtes internationale bevægelighed.

[Cybersikkerhedsforskningssamfundet]

Ser Mabna Institute (også sporet som Silent Librarian, Cobalt Dickens eller TA407) som en privatiseret cyberespionage-entreprenør, der benytter vedvarende spearphishing og social engineering-angreb til at tjene penge på stjålet forskning.

// Citater

“det det bredere netværk påstået at stå bag en omfattende, statsstøttet kampagne for at stjæle forskning og intellektuel ejendom fra amerikanske universiteter, virksomheder og regeringsinstitutioner”

[Jamie McDonald, U.S. Attorney for the Southern District of New York] — Beskrivelse af omfanget af det statsstøttede hacking-netværk, der blev afsløret i de uforseglede anklager.

“Mabna repræsenterer privatiseringen af statsspionage: en entreprenør, der sælger stjålet forskning til den, der betaler, med IRGC som en anker-klient,”

[Shmuel Gihon, security research team lead at Check Point Software] — Forklaring af hvordan Mabna Institute fungerer som en privat cyber-entreprenør, der betaleralerer både stats- og kommercielle klienter.
// AD SLOT — bottom

// Relaterede Briefinger