// 檔案 — us-treasury-sanctions-iranian-hackers-critical-infrastructure
美國財政部因關鍵基礎設施遭入侵而制裁伊朗駭客
發布時間: 2026年8月25日 21:43Z · 語言: ZH-HANT
2026年8月24日,美國財政部宣布對五名與伊朗情報與安全部 (MOIS) 及 Mabna 研究所相關的網路攻擊者採取全面制裁。此次行動是名為「經濟邊緣化行動」(Operation Economic Outcast) 或「經濟 D-Day」的大規模 60 個實體制裁方案的一部分,旨在針對自 2023 年底以來負責入侵美國關鍵基礎設施(包括能源、國防、醫療保健和政府部門)的個人。財政部的行動與國務院提供高達 1,000 萬美元的情報獎金同步進行,旨在從財務上完全孤立伊朗政權。區塊鏈分析顯示,這些攻擊者還從事加密貨幣盜竊以獲取個人私利,透過連結的數位錢包接收了數百萬美元。
// 背景
此次制裁是在 2026 年 2 月美國和以色列對伊朗進行空襲後,緊張局勢加劇且伊朗網路活動激增的背景下採取的。近期被歸因於親伊朗組織的網路行動包括入侵 FBI 局長 Kash Patel 的個人電子郵件帳戶、影響美國 12 個州 30 多個水務和廢水處理設施的網路攻擊,以及導致英國一家小型發電廠關閉四天的網路攻擊。受制裁駭客所屬的 Mabna 研究所,在歷史上一直充當伊朗伊斯蘭革命衛隊 (IRGC) 的外包駭客承包商,盜取了數 TB 的學術和知識產權。
// 關鍵進展
- 美國財政部對五名伊朗國民(Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i, Mojtaba Ghal’eh-Kuhi 以及 Arman Kahzadian)採取制裁,原因是他們對美國關鍵基礎設施發動網路攻擊。
- 這些網路制裁是「經濟邊緣化行動」(Operation Economic Outcast)的一部分,這是一個針對近 60 個實體、個人和船隻的更廣泛方案,旨在切斷伊朗的全球金融生命線。
- 其中四名被制裁者於上週在美國司法部針對 17 名與德黑蘭 Mabna 研究所相關的駭客所擴大的案件中被起訴。
- 這些駭客在 2024 年夏季針對美國的能源、國防、醫療保健和金融部門,以及地方、州和聯邦政府辦公室發動攻擊。
- TRM Labs 的區塊鏈分析顯示,與 Mabna 研究所成員相關的 30 個錢包共接收了 1,680 萬美元的資金,其中 Blagh 持有 92% 的資金量。
- 美國國務院的「正義獎勵」(Rewards for Justice)計畫宣布,對於提供有關外國主導的針對美國關鍵基礎設施網路攻擊之資訊的人員,將提供最高 1,000 萬美元的獎勵金。
// 時間軸
-
Keyvan Fayyaz Ghareh Blagh 的加密貨幣地址收到 1,550 萬美元,佔該網路鏈上交易量的絕大部分。
-
Arman Kahzadian 非法地獲取了一個持有超過 30,000 美元比特幣的加密貨幣錢包的控制權。
-
與 MOIS 相關的駭客組織開始入侵並從美國關鍵基礎設施(包括能源和醫療保健公司)外洩數據。
-
駭客入侵了美國多個地方、州和聯邦政府辦公室。
-
Mojtaba Ghal’eh-Kuhi 和 Saber Shahbazi Balujeh 針對並從一家伊朗電信公司外洩數據以獲取個人利益。
-
美國與以色列對伊朗進行空襲,引發了一波伊朗的報復性網絡操作。
-
美國司法部起訴 17 名與 Mabna Institute 相關的伊朗網路攻擊者。
-
美國財政部正式宣布「經濟邊緣化行動」(Operation Economic Outcast) 並對五名伊朗駭客以及近 60 個其他實體實施制裁。
// 各方觀點
[美國財政部]
旨在通過切斷所有全球金融生命線(包括數字資產),對伊朗政權和伊斯蘭革命衛隊施加最大經濟壓力並將其完全孤立。
[TRM Labs]
強調制裁是對任何國家或平台(特別是在數字資產領域)繼續與伊朗做生意的二次制裁警告。
[SentinelOne (Tom Hegel)]
警告伊朗網絡活動的主要風險在於「訪問可選性」,即初始的入侵可以輕易地從情報收集轉向主動破壞。
// 引述
“我們正在對伊朗在全球的金融聯繫發起經濟攻勢。我們的目標是切斷維持這個暴政政權的每一條經濟生命線,直到德黑蘭陷入孤立。”
“主要的戰略風險在於存取選擇權。同一個被入侵的帳戶、服務提供商或遠端管理據點,可以隨著任務的改變,支持情報收集、下游目標定位或選擇性中斷。”
“伊朗並非唯一目標。事實上,重點在於次級制裁。這是財政部的最大壓力手段。財政部正警告所有仍與伊朗做生意的國家和平台,而數位資產領域是「經濟棄民行動」的重點。”