// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure
USA's finansministerium sanktionerer iranske hackere for brud på kritisk infrastruktur
PUBL_TID: 25 aug 2026 21:43Z · SPROG: DA
Den 24. august 2026 annoncerede det amerikanske finansministerium omfattende sanktioner mod fem iranske cyberaktører tilknyttet efterretnings- og sikkerhedsministeriet (MOIS) og Mabna-instituttet. Som en del af en massiv sanktionspakke mod 60 enheder, kaldet 'Operation Economic Outcast' eller 'Economic D-Day', er indsatsen rettet mod personer, der har været ansvarlige for hacking af amerikansk kritisk infrastruktur—herunder energi-, forsvars-, sundheds- og regeringssektorer—siden slutningen af 2023. Finansministeriets handlinger, som kører sideløbende med en belønning fra udenrigsministeriet på op til 10 millioner dollars for information, har til formål at isolere det iranske regime finansielt fuldstændigt. Blockchain-analyse afslørede, at disse aktører også beskæftigede sig med tyveri af kryptovaluta til personlig berigelse, og modtog millioner af dollars via tilknyttede digitale tegnebøger.
// Baggrund
Sanktionerne kommer midt i øgede spændinger og en stigning i iransk cyberaktivitet efter amerikanske og israelske luftangreb mod Iran i februar 2026. Nyere cyberoperationer tilskrevet Iran-tilknyttede grupper omfatter brud på FBI-direktør Kash Patels personlige e-mailkonto, cyberangreb, der påvirkede over 30 vand- og spildevandsanlæg i 12 amerikanske stater, og et cyberangreb, der forårsagede en fire-dages nedlukning af et lille kraftværk i Storbritannien. Mabna-instituttet, som de sanktionerede hackere er tilknyttet, har historisk set fungeret som en hacking-for-hire-kontraktør for Irans Islamiske Revolutionsgarde (IRGC), og har stjålet terabytes af akademisk og intellektuel ejendom.
// Centrale Udviklinger
- Det US Treasury sanktionerede fem iranske statsborgere (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi og Arman Kahzadian) for cyberangreb på amerikansk kritisk infrastruktur.
- Cybersanktionerne er en del af 'Operation Economic Outcast', en bredere pakke, der målretter næsten 60 enheder, individer og fartøjer for at afskære Irans globale finansielle livslinjer.
- Fire af de sanktionerede personer blev anklaget den foregående uge i en udvidet sag fra Justitsministeriet mod 17 hackere tilknyttet det Teheran-baserede Mabna Institute.
- Hackerne målrettede amerikanske energi-, forsvars-, sundheds- og finanssektorer samt lokale, state- og føderale regeringskontorer i sommeren 2024.
- Blockchain-analyse fra TRM Labs identificerede i alt 16,8 millioner dollars i midler modtaget på tværs af 30 wallets linket til medlemmer af Mabna Institute, hvor Blagh besidder 92% af volumen.
- Udenrigsministeriets Rewards for Justice-program annoncerede en belønning på op til 10 millioner dollars for information om udenlandsk styrede cyberangreb mod amerikansk kritisk infrastruktur.
// Tidslinje
-
Keyvan Fayyaz Ghareh Blaghs kryptovaluta-adresser modtager 15,5 millioner dollars, hvilket udgør langt størstedelen af netværkets on-chain volumen.
-
Arman Kahzadian opnåede ulovligt kontrol over en kryptovaluta-wallet, der indeholdt over 30.000 USD i Bitcoin.
-
Den MOIS-tilsluttede hackinggruppe begynder at bryde ind i og udtrække data fra amerikansk kritisk infrastruktur, herunder energi- og sundhedsvirksomheder.
-
Hackerne kompromitterer flere lokale, stats- og føderale regeringskontorer over hele USA.
-
Mojtaba Ghal’eh-Kuhi og Saber Shahbazi Balujeh målretter og udtrækker data fra et iransk telekommunikationsselskab for personlig vinding.
-
USA og Israel gennemfører luftangreb mod Iran, hvilket udløser en bølge af gengældende iranske cyberoperationer.
-
Det J. Department of Justice anklager 17 iranske cyberselviere, der er tilknyttet Mabna Institute.
-
Det U.S. Treasury Department officielt annoncerer 'Operation Economic Outcast' og sanktionerer fem iranske hackere sammen med næsten 60 andre enheder.
// Perspektiver
[Det amerikanske finansministerium]
Tilstræber at udøve maksimalt økonomisk pres og fuldstændigt isolere det iranske regime og IRGC ved at afskære alle globale finansielle livslinjer, herunder digitale aktiver.
[TRM Labs]
Fremhæver, at sanktionerne tjener som en advarsel om sekundære sanktioner for ethvert land eller platform, især inden for digitale aktiver, der fortsætter med at gøre forretning med Iran.
[SentinelOne (Tom Hegel)]
Advarer om, at den primære risiko ved iransk cyberaktivitet er 'adgangsmuligheder', hvor indledende kompromitteringer nemt kan skifte fra efterretningsindsamling til aktiv forstyrrelse.
// Citater
“Vi er i gang med at iværksætte et økonomisk angreb mod Irans finansielle forbindelser over hele verden. Vores mål er at afskære enhver økonomisk livline, der opretholder dette tyranniske regime, indtil Teheran står alene.”
“Den primære strategiske risiko er adgangsmuligheder. Den samme kompromitterede konto, tjenesteudbyder eller fjernstyringsfodfæste kan understøtte efterretningsindsamling, nedstrømsmålretning eller selektiv afbrydelse, efterhånden som opgavelandskabet ændrer sig.”
“Iran er ikke det eneste mål her. Faktisk er fokus på sekundære sanktioner. Det er finansministeriets 'max pressure'-manøvre. Finansministeriet giver besked til alle lande og platforme, der stadig gør forretning med Iran, og området med digitale aktiver er et fokuspunkt for Operation Economic Outcast.”