Hoppa till huvudinnehåll
SQD
Underrättelseterminal // KÄRNNOD_01
// AD SLOT — top

// DOSSIÉ — doj-charges-iranian-nationals-major-cyber-espionage-campaign

MELLANÖSTERN AMERIKA IRAN USA CYBER POLICY

Justitiedepartementet i USA åtalar 17 iranska medborgare för omfattande cyberespionagekampanj

PUBLICERAD: 23 aug 2026 14:42Z · SPRÅK: SV

// Sprid
Justitiedepartementet i USA åtalar 17 iranska medborgare för omfattande cyberespionagekampanj
Lonnie Tague for the Department of Justice · Public domain · källa
// AD SLOT — mid

USA:s justitiedepartement har offentliggjort ett utökat åtal med 14 åtalspunkter mot 17 iranska medborgare med koppling till det Teheran-baserade Mabna-institutet för att ha genomfört en långvarig, statligt sponsrad kampanj för cyberespionage och datastöld. Gruppen, som har agerat på uppdrag av Irans islamiska revolutionsgarde (IRGC) och andra uppdragsgivare sedan åtminstone 2013, ska ha komprometterat tusentals e-postkonton tillhörande akademiska institutioner, företag och myndigheter, samt stulit minst 31,5 terabyte forskningsdata och immateriella rättigheter världen över.

// Bakgrund

Mabna-institutet grundades i Teheran för att hjälpa iranska forskningsorganisationer att inhämta vetenskaplig information från utländska institutioner. Hotforskare har spårat gruppen under flera år under alias som Silent Librarian, Cobalt Dickens och TA407. År 2017 åtalades en av de namngivna åtalade, Behzad Mesri, separat för att ha försökt utpressa HBO på 6 miljoner dollar i bitcoin efter ett intrång som gällde ej sänt tv-innehåll. De aktuella åtalen följer på ett ursprungligt åtal från 2018 och sker i skuggan av ökat cyberhot mot USA:s kritiska infrastruktur.

// Viktiga utvecklingar

  • Åtalet i 14 punkter lägger till åtta nya åtalade till ett fall från 2018 som ursprungligen gällde nio personer.
  • Hackare trängde in i system vid 144 amerikanska universitet, 178 utländska universitet, 42 amerikanska företag, 11 utländska företag och minst fem amerikanska federala och statliga myndigheter.
  • Över 100 000 professorskonton attackerades globalt, vilket resulterade i ungefär 8 000 komprometterade konton och 31,5 terabyte stulen data.
  • Bland offren finns USA:s arbetsmarknadsdepartement, Federal Energy Regulatory Commission, delstaterna Hawaii och Indiana, FN, UNICEF och HBO.
  • USA:s utrikesdepartement har utfäst en belöning på upp till 10 miljoner dollar för information som leder till var fem nyckelåtalade befinner sig.

// Tidslinje

  1. Mabna Institute initierar sin globala cyberespionage-operation som riktar sig mot universitetskonto och statliga system.

  2. Den tilltalade Behzad Mesri är åtalad för att ha hackat HBO och försökt utpressa 6 miljoner dollar i bitcoin.

  3. Amerikanska åklagare väcker ett inledande åtal med sju punkter mot nio medlemmar av Mabna Institute.

  4. DOJ avslöjar en utvidgad åtalspunkt med 14 punkter som lägger till åtta åtalade vilket ger en total summa på 17, medan utrikesdepartementet utfärdar en belöning på 10 miljoner dollar för fem nyckelpersoner.

// Perspektiv

[U.S. Department of Justice]

Determined to offentligt exponera statsstödda cyberstötnätverk för att störa verksamheten, avskräcka framtida samarbeten med IRGC och begränsa de tilltalades internationella rörlighet.

[Cybersecurity Research Community]

Ser Mabna Institute (även spårad som Silent Librarian, Cobalt Dickens eller TA407) som en privatiserad cyberespionage-entreprenör som använder ihållande spearphishing och social engineering-attacker för att tjäna pengar på stulen forskning.

// Citat

“det bredare nätverket som påstås ligga bakom en omfattande, statsunderstödd kampanj för att stjäla forskning och immateriella rättigheter från amerikanska universitet, företag och statliga institutioner”

[Jamie McDonald, U.S. Attorney for the Southern District of New York] — Beskriver omfattningen av det statsunderstödda hackningsnätverket som framkom i de avhemligade åtalspunkterna.

“Mabna representerar privatiseringen av statsspionage: en entreprenör som säljer stulen forskning till den som betalar, med IRGC som en ankarkund snarare än en ensam ägare”

[Shmuel Gihon, security research team lead at Check Point Software] — Förklarar hur Mabna Institute fungerar som en privat cyberentreprenör som betjänar statliga och kommersiella klienter.
// AD SLOT — bottom

// Relaterade briefingar