美国司法部(DOJ)今日 宣布对17名成员提起诉讼 ,他们隶属于Mabna研究所,这是一个被指控代表伊斯兰革命卫队(IRGC)策划协调网络攻击活动的伊朗组织。

联邦检察官指控该组织自2013年以来入侵了144所美国大学、42家美国私营公司以及至少五个联邦和州机构,此外还有众多外国大学和公司。

这些指控揭示了一场更广泛的行动,即“由国家支持的大规模活动,旨在窃取美国大学、企业和政府机构的研究成果和知识产权”,纽约南区美国检察官杰米·麦克唐纳在一份声明中表示。

检察官称,据称黑客针对了超过10万个教授账户,其中8000个账户被成功入侵。

总体而言,攻击者从各大学窃取了超过31TB的学术数据和知识产权,并侵入了大学、私营公司和政府机构的员工电子邮件账户。

这些指控是八年前针对Mabna研究所提起的替代起诉书的一部分。17名被告中有9人是 2018年解封的七项起诉书 中的涉案人员。

Mabna多年来一直以Silent Librarian、Cobalt Dickens或TA407等名称被追踪。研究人员在 SophosProofpoint 将这一组织与多年的社会工程和钓鱼活动联系起来,这些活动通常使用被盗用的大学品牌或图书馆主题的钓鱼邮件。

“Mabna代表了国家间谍活动的私有化:一个承包商将窃取的研究成果出售给任何愿意付钱的人,而IRGC是其主要客户而非唯一所有者,”Check Point Software的安全研究团队负责人、暴露管理专家Shmuel Gihon告诉Cybersecurity Dive。

据DOJ称,被告此前曾针对多个政府机构,包括劳工部、联邦能源监管委员会、夏威夷州和印第安纳州,以及联合国。

被告还在黑客攻击活动中针对Home Box Office。其中一名被告Behzad Mesri曾在 2017年被指控 试图以比特币勒索该公司600万美元,涉及HBO系列剧《权力的游戏》未播出剧集被黑事件。

伊朗战争持续进行

这些指控发布之际,正值一项 针对美国12个州水系统协同黑客攻击的调查 。该案尚未提出任何指控,但联邦和州调查人员将这些事件与近期针对监控水系统的工业设备的网络攻击联系起来。

自2月底与以色列发动轰炸行动以来,美国一直与伊朗处于战争状态。

美国国务院悬赏 1000万美元征集信息 ,以定位包括Mesri在内的五名被告的下落。

编者注:更新了来自Sophos、Proofpoint、美国国务院和Check Point Software的额外信息。