Световни новини без цензура!
Кратка хронология на иранските кибератаки срещу американски компании, политически фигури, водоснабдителни системи и други
Снимка: cbsnews.com
CBS News | 2026-08-01 | 12:14:53

Кратка хронология на иранските кибератаки срещу американски компании, политически фигури, водоснабдителни системи и други

Разследващите изследват дали ирански хакери стоят зад злонамерената хакерска атака тази седмица, ориентирана към водни системи в седем щата, в това число Минесота. Ако се откри, че те са виновниците, това няма да е първият път, когато ирански артисти са били свързвани с хакерски атаки против Съединени американски щати.

В продължение на повече от десетилетие обвързваните с Иран оператори неведнъж са хаквали налични американски цели. Те сканират за необятно публикувани уязвимости и имат за цел да основат разстройства, да сплашат, да получат гласност и да подкопаят доверието в американското държавно управление. 

Но формалното удостоверение може да отнеме седмици или месеци, до момента в който следователите събират механически доказателства. Разследващите също по този начин изследват дали артистът може да се е опитал да наподобява основан в Иран като метод да разбърка тенджерата на фона на войната на Съединени американски щати с Иран.

Иран от дълго време отхвърля да е забъркан в хакерски атаки.

Ето някои от високопоставените хакерски атаки, свързани с Иран в Съединени американски щати:

2011-2013: Десетки от американските банки

Седем иранци, работещи за компании, свързани с иранското държавно управление и Корпуса на гвардейците на ислямската гражданска война, бяха упрекнати преди десетилетие в разпределени офанзиви за отвод на услуга, или DDOS, против 46 финансови институции сред 2011 и 2013 г. 

Министерството на правораздаването сподели, че уебсайтовете на банките са били деактивирани, което значи, че клиентите не са имали достъп до сметките си онлайн. Взети дружно, офанзивите костват на клиентите и банките-жертви десетки милиони долари разноски за възобновяване.

2013: Язовир в Ню Йорк

В същия обвинителен акт, обвиняващ ирански хакери в атакуване на банки, един обвинен е упрекнат в достъп до системата за надзор на язовирната стена Bowman Avenue в Рай, Ню Йорк. Докато киберактьорът съумя да види оперативна информация, шлюзът, който се употребява за управление на равнищата на водата, беше изключен по това време за поддръжка.

2014: Лас Вегас Сандс

През 2014 година твърдите дискове на компанията за казино Лас Вегас Сандс бяха изтрити, корпоративната й мрежа беше развалена, а уебсайтовете на хотелите й бяха вандализирани с наказание на основния изпълнителен шеф Шелдън Коментарите на Аделсън по отношение на потреблението на нуклеарни оръжия против Иран. 

Казино компанията също сподели, че хакерите са откраднали персоналната информация на десетки хиляди клиенти, в това число техните номера на обществено обезпечаване и шофьорска брошура.

Тогавашният шеф на националното разузнаване Джеймс Клапър обществено упрекна Иран за хака. В чуване в Конгреса по отношение на заканите в международен мащаб той сподели, че това е първият път, когато „ разрушителни хакерски атаки [са] осъществени на територията на Съединени американски щати от субекти на национална страна “. 

2016-2021: Федерални организации и реализатори на защитата

Твърди се, че група ирански хакери са се насочили към Държавния департамент на Съединени американски щати, Министерството на финансите и голям брой реализатори на защитата с достъп до класифицирана информация, заяви Министерството на правораздаването през 2024 година Счетоводна компания и компания за хотелиерство също бяха наранени по време на хакерската акция, която стартира през 2016 година и продължи най-малко до 2021 година, твърди федерално обвиняване. 

Обвиняемите са работили за компания, която твърди, че предлага услуги за киберсигурност, съгласно Министерството на правораздаването. Един от тях беше упрекнат, че работи и за отдела за електронна война на Корпуса на гвардейците на ислямската гражданска война на Иран (IRGC).

2017-2024: Рансъмуер и изнудване

ФБР и Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) предизвестиха, че от 2017 до 2024 година група свързани с иранското държавно управление артисти — известни с имена като Pioneer Kitten — компрометираха учебни заведения, общински държавни управления, здравни организации и финансови институции.

В някои случаи те поддържаха достъп до компрометираните системи и ги прехвърляха на филиали на ransomware, които по-късно изнудваха жертвите. Федералните управляващи споделиха, че рансъмуерът на групата евентуално не е бил глобен от иранското държавно управление, само че атакуващите също са се насочили към „ мрежи от отбранителния бранш на Съединени американски щати “ и други субекти, които са свързани с ползите на Иран.

2019-2021: Имейлът на Джон Болтън

В някакъв миг сред 2019 и 2021 година артист, за който се счита, че е обвързван с Иран, е хакнат имейл акаунт, принадлежащ на някогашния консултант по националната сигурност на президента Тръмп Джон Болтън, споделиха федералните прокурори в обвинителен акт предходната година, обвиняващ Болтън в погрешно боравене с класифицирани записи.

В обвинителния акт се споделя, че Болтън – някогашен дипломат в Организация на обединените нации и дълготраен ирански ястреб – е получил застрашителен имейл за хака, предупреждаващ: „ Не мисля, че бихте се интересували ФБР да е наясно с изтеклото наличие на Джон имейл. "

2020: Опит за интервенция в изборите

Малко преди изборите през 2020 година гласоподаватели във Флорида и няколко други щата получиха имейли, за които се твърди, че са от крайнодесните Горди момчета, предупреждаващи ги „ да гласоподават за Тръмп или другояче! " Служители на разузнаването по-късно споделиха, че Иран наподобява стои зад имейлите.

На идната година федералните прокурори упрекнаха двама ирански хакери и няколко други съзаговорници в потребление на „ погрешно конфигурирана компютърна система “, с цел да изтеглят „ поверителна “ информация за повече от 100 000 гласоподаватели в неустановен щат без позволение. Те също са се пробвали да компрометират няколко уеб страницата на други щати, сподели Министерството на правораздаването.

Твърди се, че по-късно конспираторите са изпратили заплашителни имейли до десетки хиляди регистрирани демократи - в това число някои от гласоподавателите, чиято информация е била сполучливо взета от щатски уеб страница - потвърждавайки, че са от Гордите момчета.

Твърди се, че конспираторите са се прицелили и в републикански чиновници, изпращайки им инсцениран видеоклип, който твърди, че демонстрират хора, които хакват уеб страници на гласоподаватели на щата. Хакерите също бяха упрекнати в навлизане в уеб страницата на неназована медийна компания.

Разузнавателната общественост на Съединени американски щати реши малко след изборите през 2020 година, че Иран се е опитал да навреди на акцията на Тръмп и се е опитал да „ подкопае публичното доверие “, само че не се е опитал да „ манипулира или нападна всяка изборна инфраструктура “.

Отделно ФБР упрекна ирански артисти за основаването на уеб страница, наименуван „ Врагове на народа “, които демонстрираха смъртни закани против изборни чиновници в Съединени американски щати в края на 2020 година

2021: Детска болница в Бостън

ФБР оказа помощ за осуетяването на обвързвана с Иран офанзива през 2021 година против детската болница в Бостън, сподели някогашният шеф на ФБР Кристофър Рей идната година, наричайки я „ една от най-отвратителните хакерски атаки, които съм имал забелязано. "

CISA съобщи през 2021 година, че спонсорирани от Иран артисти са се насочили към неназована „ основана в Съединени американски щати болница, профилирана в здравни грижи за деца " и общинско държавно управление. 

2023-2024: Насочване на CyberAv3ngers към водни системи

Наричайки себе си CyberAv3ngers, група, обвързвана с IRGC, експлоатира устройства, наречени програмируеми логичен контролери или PLC, които нормално се употребяват за отдалечено наблюдаване и надзор на машини, сподели CISA през 2023 и 2024 година Същите видове устройства са били на прицел в явните хакерски атаки тази седмица против водоснабдителните системи на Минесота.

Целите включваха водоснабдителни и канализационни системи в Съединени американски щати и Израел, както и консуматори на PLC в някои други браншове. В някои случаи целевите устройства са създадени от израелската компания Unitronics и или нямат ключова дума, или ключова дума по дифолт. След като PLC бъде злепоставен, съгласно CISA, той ще покаже известието: „ Вие сте хакнати, долу Израел. “

Хакерите съумяха да изключат оборудването за водни помпи в Аликипа, Пенсилвания, през 2023 година

2024: Операция за хакване и приключване на информация за президентската акция

Трима ирански жители и чиновници на IRGC бяха упрекнат от Министерството на правораздаването в хакване на сметки на сегашни и някогашни чиновници на Съединени американски щати, членове на медиите и политически акции. 

Прокурорите споделиха, че са имали за цел да разпалят различия и да подкопаят доверието в изборния развой, както и да получат информация за американски чиновници, която може да бъде употребена за прогрес в напъните на IRGC да отмъсти за убийството през 2020 година на техния пълководец Касем Солеймани.

Иранците сполучливо са получили достъп до персонални сметки, принадлежащи на хора, свързани с президентска акция. Въпреки че Министерството на правораздаването не разпознава претендента, CBS News и други оповестиха, че е от акцията на Тръмп. 

Кампанията на Тръмп обществено съобщи, че е била хакната от евентуални ирански нападатели, които са откраднали и популяризирали нейните чувствителни вътрешни документи. ФБР също проверява допустимо иранско ориентиране към имейлите на акцията Байдън-Харис.

2026: Медицинска софтуерна компания

Министерството на правораздаването конфискува четири уеб страницата, за които твърди, че са били употребявани от ирански държавни групи за издание на хакната информация и приписване на отговорност за хакерски атаки. Една от тези групи, Handala, наподобява си приписва заслугата за мартенска офанзива против компанията за медицински технологии Stryker.

2026: Имейлът на Kash Patel

Свързани с Иран киберпрестъпници са получили достъп до персоналния имейл акаунт на шефа на ФБР Kash Patel, CBS News заяви по-рано, в хак, за който групата Handala пое отговорност. Прогнози NFL Надценени QBs Следвайте ни в YouTubeFacebookInstagramX Поверителност Политика за дискретност Известие за КалифорнияВашите благоприятни условия за избор на поверителностУсловия за потребление Правила за дискретност на малолетни Още от CBS News Бюлетини Подкасти Изтеглете нашето приложение Марка StudioSitemap Компания За ParamountРекламирайте с ParamountПрисъединете се към нашата общественост на талантиПомощОтзивиСвържете се с Омбудсман

Авторско право ©2026 CBS Interactive Inc. Всички права непокътнати.

Вижте CBS News InCBS News AppOpenChromeSafariПродължете

Източник: cbsnews.com


Свързани новини

Коментари

Топ новини

WorldNews

© Всички права запазени!