// DOSSIER — us-treasury-sanctions-iranian-hackers-critical-infrastructure
VS-schatkist sanctioneert Iraanse hackers vanwege inbreuken op kritieke infrastructuur
GEPUBLICEERD: 25 aug 2026 21:43Z · TAAL: NL
Op 24 augustus 2026 kondigde het Amerikaanse ministerie van Financiën (Treasury) grootschalige sancties aan tegen vijf Iraanse cyberactoren geassocieerd met het Ministerie van Inlichtingen en Veiligheid (MOIS) en het Mabna Institute. Als onderdeel van een massaal sanctiepakket tegen 60 entiteiten, genaamd 'Operation Economic Outcast' of 'Economic D-Day', richt de actie zich op individuen die verantwoordelijk zijn voor het hacken van kritieke Amerikaanse infrastructuur—waaronder de energie-, defensie-, gezondheidszorg- en overheidssectoren—sinds eind 2023. De acties van het ministerie van Financiën, die gepaard gaan met een beloning van maximaal 10 miljoen dollar van het ministerie van Buitenlandse Zaken voor informatie, hebben als doel het Iraanse regime financieel volledig te isoleren. Blockchain-analyse onthulde dat deze actoren ook betrokken waren bij cryptocurrency-diefstal voor persoonlijke verrijking, waarbij miljoenen dollars werden ontvangen via gekoppelde digitale portefeuilles.
// Achtergrond
De sancties komen te midden van verhoogde spanningen en een toename van Iraanse cyberactiviteit na Amerikaanse en Israëlische luchtaanvallen op Iran in februari 2026. Recente cyberoperaties die worden toegeschreven aan groepen die gelieerd zijn aan Iran, omvatten de inbreuk op het persoonlijke e-mailaccount van FBI-directeur Kash Patel, cyberaanvallen die meer dan 30 water- en afvalwaterbedrijven in 12 Amerikaanse staten troffen, en een cyberaanval die leidde tot een vierdaagse sluiting van een kleine elektriciteitscentrale in het Verenigd Koninkrijk. Het Mabna Institute, waaraan de gesanctioneerde hackers zijn gelieerd, heeft historisch gezien gefunctioneerd als een hacking-for-hire-contractant voor het Iraanse Revolutionaire Garde (IRGC), waarbij terabytes aan academische en intellectuele eigendom werden gestolen.
// Belangrijkste ontwikkelingen
- Het Amerikaanse ministerie van Financiën heeft sancties opgelegd aan vijf Iraanse staatsburgers (Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi en Arman Kahzadian) vanwege cyberaanvallen op de kritieke infrastructuur van de VS.
- De cybersancties maken deel uit van 'Operation Economic Outcast', een breder pakket dat zich richt op bijna 60 entiteiten, individuen en schepen om de wereldwijde financiële levenslijnen van Iran door te snijden.
- Vier van de gesanctioneerde personen werden de vorige week aangeklaagd in een uitgebreide zaak van het Department of Justice tegen 17 hackers die gelieerd zijn aan het in Teheran gevestigde Mabna Institute.
- De hackers richtten zich in de zomer van 2024 op de Amerikaanse energie-, defensie-, gezondheidszorg- en financiële sectoren, evenals op lokale, staats- en federale overheidsinstanties.
- Blockchain-analyse door TRM Labs identificeerde in totaal 16,8 miljoen dollar aan fondsen die zijn ontvangen over 30 wallets gelinkt aan leden van het Mabna Institute, waarbij Blagh 92% van het volume beheerde.
- Het Rewards for Justice-programma van het State Department heeft een beloning van maximaal 10 miljoen dollar aangekondigd voor informatie over door buitenlandse mogendheden gestuurde cyberaanvallen op de kritieke infrastructuur van de VS.
// Tijdlijn
-
De cryptocurrency-adressen van Keyvan Fayyaz Ghareh Blagh ontvingen 15,5 miljoen dollar, wat het overgrote deel van het on-chain volume van het netwerk vormt.
-
Arman Kahzadian verkrijgt onrechtmatig controle over een cryptocurrency-wallet met meer dan $30.000 aan Bitcoin.
-
De MOIS-gelieerde hackergroep begint met het binnendringen van en het exfiltreren van gegevens uit de Amerikaanse kritieke infrastructuur, waaronder energie- en gezondheidszorgbedrijven.
-
De hackers compromitteren verschillende lokale, provinciale en federale overheidsinstanties in de Verenigde Staten.
-
Mojtaba Ghal’eh-Kuhi en Saber Shahbazi Balujeh vallen doelwit op en exfiltreren gegevens van een Iraanse telecommunicatieonderneming voor persoonlijk gewin.
-
De VS and Israel voeren luchtaanvallen uit tegen Iran, wat een golf van vergeldingen in de vorm van cyberoperaties door Iran teweegbrengt.
-
Het Amerikaanse Ministerie van Justitie klaagt 17 Iraanse cyberactoren aan die verbonden zijn aan het Mabna Institute.
-
Het Amerikaanse ministerie van Financiën kondigt officieel 'Operation Economic Outcast' aan en stelt sancties in tegen vijf Iraanse hackers en bijna 60 andere entiteiten.
// Perspectieven
[U.S. Department of the Treasury]
Streeft naar het uitoefenen van maximale economische druk en het volledig isoleren van het Iraanse regime en de IRGC door alle wereldwijde financiële levenslijnen, inclusief digitale activa, af te snijden.
[TRM Labs]
Benadrukt dat de sancties dienen als een waarschuwing voor secundaire sancties voor elk land of platform, met name in de sector van digitale activa, dat zaken blijft doen met Iran.
[SentinelOne (Tom Hegel)]
Waarschuwt dat het primaire risico van Iraanse cyberactiviteit 'toegangsopties' is, waarbij initiële compromissen gemakkelijk kunnen verschuiven van inlichtingenverzameling naar actieve verstoring.
// Citaten
“We are launching een economische aanval ownst against Iran's financial connections around the globe. Our objective is to sever every economic lifeline that sustains this tyrannical regime regime until Tehran stands alone.”
“The principal strategic risk is access optionality. The same compromised account, service provider, or remote-management foothold foothold can support intelligence collection, downstream targeting, or selective disruption as tasking changes.”
“Iran is not the only target here. In fact, the focus is secondary sanctions. That is the Treasury's max pressure move. The Treasury is putting every country and platform still doing business with Iran on notice and the digital assets space is a focus of Operation Economic Outcast.”