Het Amerikaanse ministerie van Financiën heeft dinsdag sancties aangekondigd tegen zes personen die worden gelinkt aan het Iraanse Mabna Institute, als onderdeel van wat het ministerie een “ongekende, kabinetsbrede economische campagne” tegen Iran noemt. Minister van Financiën Scott Bessent zei in een verklaring: “We voeren een economisch offensief tegen de financiële verbindingen van Iran over de hele wereld. Ons doel is elke economische levenslijn van dit tirannieke regime door te snijden.”
Onder de gesanctioneerden bevindt zich Behzad Mesri, die al in 2018 en 2019 eerder op de Amerikaanse sanctielijst belandde, samen met Mojtaba Ghal’eh-Kuhi, Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh, Mohammad Reza Kadkhoda’i en Arman Kahzadian. Alle zes worden gezien als leden van het in Teheran gevestigde Mabna Institute, dat volgens het Treasury opereert onder aansturing van de Iraanse inlichtingendienst MOIS en “verschillende netwerken van cyberdreigingsactoren aanstuurt die cyberspionage bedrijven ter ondersteuning van Irans politieke doelen — waaronder het schaden van Amerikaanse burgers.”
De groep zou sinds eind 2023 stelselmatig hebben ingebroken bij Amerikaanse energiebedrijven, defensiebedrijven, zorginstellingen, IT-bedrijven en financiële instellingen. In de zomer van 2024 werden ook lokale, provinciale en federale overheidskantoren getroffen. Volgens onderzoek van blockchain-analysebureau TRM Labs werden meer dan dertig waterbedrijven in twaalf Amerikaanse staten gecompromitteerd, en stonden ruim 4.400 industriële Rockwell-PLC’s van deze bedrijven open op het internet.
TRM Labs volgde daarnaast dertig cryptowallets die aan vijf leden van Mabna zijn gekoppeld en trof daarin in totaal circa 16,8 miljoen dollar aan ontvangen middelen. Eén van de zes, Keyvan Fayyaz Ghareh Blagh, beheert alleen al tien adressen die samen 15,5 miljoen dollar ontvingen — 92 procent van het totale volume van het netwerk.
De sancties volgen op maanden van toenemende druk op Iran, nadat de VS en Israël in februari 2026 luchtaanvallen op Iraans grondgebied uitvoerden. Het Amerikaanse ministerie van Buitenlandse Zaken looft via het Rewards for Justice-programma inmiddels tot 10 miljoen dollar uit voor tips die leiden tot de identificatie van kwaadwillende cyberactoren die in opdracht van buitenlandse overheden Amerikaanse kritieke infrastructuur aanvallen.
Voor Nederlandse organisaties in de energie- en watersector is dit een herinnering dat industriële besturingssystemen nog te vaak rechtstreeks vanaf het internet bereikbaar zijn. Regelmatig scannen op blootgestelde PLC’s en andere OT-apparatuur, en het strikt scheiden van IT- en OT-netwerken, blijft de belangrijkste verdediging tegen dit soort statelijke aanvalscampagnes.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.