본문으로 건너뛰기
SQD
인텔리전스 터미널 // 코어노드_01
// AD SLOT — top

// 문서 — us-treasury-sanctions-iranian-hackers-critical-infrastructure

중동 아메리카 미국 이란 사이버 정책 산업

미 재무부, 핵심 인프라 침해로 이란 해커들 제재

공개 시각: 2026년 8월 25일 21:43Z · 언어: KO

// 확산
미 재무부, 핵심 인프라 침해로 이란 해커들 제재
Unnamed artist working for US Treasury Department · Public domain · 출처
// AD SLOT — mid

2026년 8월 24일, 미국 재무부는 정보보안부(MOIS) 및 마브나 연구소(Mabna Institute)와 연관된 이란 사이버 행위자 5명에 대해 광범위한 제재를 발표했습니다. '오퍼레이션 이코노믹 아웃캐스트(Operation Economic Outcast)' 또는 '경제적 D-데이'로 불리는 60개 기관 대상의 대규모 제재 패키지의 일환으로, 이번 조치는 2023년 말부터 에너지, 국방, 의료 및 정부 부문을 포함한 미국의 핵심 인프라를 해킹한 책임자들을 대상으로 합니다. 최대 1,000만 달러의 정보 제공 보상금을 내건 국무부의 조치와 병행하여, 재무부의 이번 조치는 이란 정권을 금융적으로 완전히 고립시키는 것을 목표로 합니다. 블록체인 분석 결과, 이들 행위자들은 개인적 이득을 위해 암호화폐 도난 행위에 가담했으며, 연결된 디지털 지갑을 통해 수백만 달러를 수령한 것으로 드러났습니다.

// 배경

이번 제재는 2026년 2월 미국과 이스라엘의 이란 공습 이후 고조된 긴장 상태와 이란의 사이버 활동 급증 속에 이루어졌습니다. 이란 연계 그룹의 소행으로 추정되는 최근의 사이버 작전에는 캐시 패텔(Kash Patel) FBI 국장의 개인 이메일 계정 침해, 미국 12개 주에 걸친 30개 이상의 상하수도 시설에 영향을 미친 사이버 공격, 그리고 영국 내 소규모 발전소의 4일간 가동 중단을 초래한 사이버 공격이 포함됩니다. 제재 대상인 해커들이 소속된 마브나 연구소는 역사적으로 이란 혁명수비대(IRGC)의 외주 해킹 계약자로 활동하며 테라바이트 단위의 학술 및 지적 재산을 훔쳐왔습니다.

// 주요 동향

  • 미국 재무부는 미국 핵심 인프라에 대한 사이버 공격을 이유로 이란인 5명(Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi, Arman Kahzadian)을 제재했습니다.
  • 이번 사이버 제재는 이란의 글로벌 금융 생명선을 차단하기 위해 약 60개의 단체, 개인 및 선박을 대상으로 하는 더 광범위한 패키지인 'Operation Economic Outcast'의 일환입니다.

// 타임라인

  1. Keyvan Fayyaz Ghareh Blagh의 암호화폐 주소가 1,550만 달러를 수령했으며, 이는 네트워크 온체인 거래량의 대부분을 차지합니다.

  2. Arman Kahzadian이 3만 달러 이상의 비트코인이 들어있는 암호화폐 지갑의 제어권을 불법적으로 획득했습니다.

  3. MOIS 연계 해킹 그룹이 에너지 및 의료 기업을 포함한 미국의 주요 기반 시설에 침입하여 데이터를 유출하기 시작했습니다.

  4. 해커들이 미국 전역의 여러 지방, 주 및 연방 정부 기관을 해킹했습니다.

  5. Mojtaba Ghal’eh-Kuhi와 Saber Shahbazi Balujeh가 개인적 이익을 위해 이란의 한 통신사를 대상으로 데이터를 유출시켰습니다.

  6. 미국과 이스라엘이 이란을 대상으로 공습을 실시하여, 이란의 보복성 사이버 작전 공세가 촉발되었습니다.

  7. 미국 법무부가 Mabna Institute와 연계된 17명의 이란 사이버 행위자들을 기소했습니다.

  8. 미국 재무부는 '오퍼레이션 이코노믹 아웃캐스트(Operation Economic Outcast)'를 공식 발표하고, 이란 해커 5명과 약 60개의 기타 단체에 대해 제재를 부과했습니다.

// 관점

[미국 재무부]

디지털 자산을 포함한 모든 글로벌 금융 생명선을 차단함으로써 이란 정권과 이란 혁명수비대(IRGC)에 최대의 경제적 압박을 가하고 완전히 고립시키는 것을 목표로 합니다.

[TRM Labs]

이번 제재가 이란과 계속 거래하는 모든 국가나 플랫폼, 특히 디지털 자산 분야에 대해 2차 제재가 가해질 수 있다는 경고 역할을 한다고 강조합니다.

[SentinelOne (Tom Hegel)]

이란의 사이버 활동의 주요 위험은 초기 침투가 정보 수집에서 능동적인 방해 작업으로 쉽게 전환될 수 있는 '액세스 선택성(access optionality)'에 있다고 경고합니다.

// 인용

“우리는 전 세계적으로 이란의 금융 연결망에 대해 경제적 맹공격을 시작하고 있습니다. 우리의 목표는 테헤란이 고립될 때까지 이 폭압적인 정권이 유지되는 모든 경제적 생명선을 끊는 것입니다.”

[Scott Bessent] — 미국 재무부 장관이 '오퍼레이션 이코노믹 아웃캐스트(Operation Economic Outcast)' 제재 패키지의 전략적 목표를 설명하는 내용.

“주요 전략적 리스크는 액세스 선택지입니다. 동일한 침해된 계정, 서비스 제공업체 또는 원격 관리 거점은 작업 내용이 변경됨에 따라 정보 수집, 하위 타겟팅 또는 선택적 중단으로 지원될 수 있습니다.”

[speaker": "Tom Hegel"}, {] — SentinelOne의 보안 연구원이 이란 관련 사이버 클러스터가 제기하는 다각적인 위협을 분석하는 내용.
// AD SLOT — bottom

// 관련 브리핑