ארה"ב מאשימה: האקרים איראניים פרצו לאוניברסיטאות וסוכנויות ממשלתיות

לפי כתב האישום, ההאקרים חדרו מאז 2013 ל־144 אוניברסיטאות בארה״ב, עשרות חברות וסוכנויות ממשלתיות, וגנבו יותר מ־31 טרה־בייט של מידע אקדמי וקניין רוחני

האקר איראני. צילום: Getty Images

תובעים פדרליים בניו יורק הגישו אמש (שלישי) כתבי אישום נגד 17 אזרחים איראנים, שלפי החשד ניהלו "קמפיין מתואם של חדירות סייבר" נגד אוניברסיטאות, חברות ורשויות ממשלתיות בארצות הברית. לפי כתב האישום, ההאקרים, שפעלו מחברה שבסיסה באיראן, חדרו מאז 2013 ל־144 אוניברסיטאות בארה"ב, ל־42 חברות במגזר הפרטי, לחמש סוכנויות פדרליות ומדינתיות ולפחות שני ארגונים לא ממשלתיים.

התובעים הפדרליים טוענים כי החשודים גנבו יותר מ־31 טרה-בייט של מידע אקדמי וקניין רוחני, וכן חשבונות דואר אלקטרוני של עובדים. עוד נטען כי חלק ניכר מהחדירות בוצע מטעם משמרות המהפכה האסלאמיות של איראן. תשעה מתוך 17 הנאשמים כבר הואשמו בעבר בפעילות דומה.

תשעת האיראנים שהואשמו עוד ב־2018, צילום: רויטרס

ג'יימי מקדונלד, התובע הפדרלי של המחוז הדרומי של ניו יורק, אמר כי האישומים החדשים חושפים רשת רחבה יותר שעמדה לכאורה מאחורי קמפיין בחסות המדינה שנועד לגנוב מחקרים וקניין רוחני מאוניברסיטאות, עסקים ומוסדות ממשלתיים אמריקניים. לדבריו, "לא תחכום ולא גבולות גיאוגרפיים ירתיעו אותנו מהגנה על הביטחון הלאומי של ארצנו מפני מי שמכוונים לארצות הברית מחו"ל".

האישומים מגיעים כשלושה שבועות לאחר שהממשל הפדרלי האמריקני הזהיר מפני איומי סייבר אפשריים על מערכות מים בארה"ב. זאת, לאחר שמתקני מים במינסוטה נפגעו במתקפות סייבר, שלפי כמה גורמים אמריקניים עשויות להיות קשורות לאיראן.

הסוכנות האמריקנית לאבטחת סייבר ותשתיות (CISA) מסרה כי גורמי סייבר איימו על בקרי לוגיקה מתוכנתים ושינו סיסמאות במטרה "לנעול את המפעילים מחוץ למערכות". לפי הסוכנות, הפעילות הובילה להודעות המורות על הרתחת מים ולהפעלת המערכות באופן ידני לאורך זמן.

מלחמה תחת זרם: האקרים איראנים מחבלים בתשתיות חשמל ומים ברחבי ארה"ב, צילום: Gemini

הפרשה הנוכחית מצטרפת לקמפיין סייבר שנחשף כבר ב־2018. אז האשימו התובעים תשעה האקרים איראנים בחדירה במשך ארבע שנים למערכות המחשוב של מאות אוניברסיטאות ומוסדות בארה"ב ובעולם, במטרה לגנוב מחקרים ומידע קנייני עבור ממשלת איראן.

לפי האישומים דאז, ההאקרים עבדו עבור חברה מטהרן בשם "מוסד מבנא", וביצעו חלק מהחדירות במסגרת קמפיין של דיוג ממוקד נגד פרופסורים. התובעים טענו כי הפעילות בוצעה בחלקה עבור משמרות המהפכה האסלאמיות.

לפי הרשויות, ההאקרים אף מכרו את המידע שנגנב לאוניברסיטאות וללקוחות באיראן באמצעות שני אתרי אינטרנט. באחד מהם יכלו מנויים בתשלום להשתמש בפרטי התחברות שנגנבו מפרופסורים כדי לגשת למאגרי ספריות מקוונים של אוניברסיטאות בארה"ב ובעולם.

הקמפיין החל ב־2013 ונמשך לפחות עד דצמבר 2017. לפי הרשויות, הוא פגע במערכות המחשוב של 320 אוניברסיטאות ב־22 מדינות, בהן 144 אוניברסיטאות אמריקניות, והוביל לגניבת כמויות עצומות של מחקרים. הנזק שנגרם לאוניברסיטאות הוערך בכ־3.4 מיליארד דולר.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר