משרד המשפטים האמריקאי הגיש כתבי אישום חמורים נגד שורה של האקרים איראנים, המואשמים בביצוע קמפיין סייבר נרחב וממושך שכלל גניבת קניין רוחני, סודות מסחריים ונתונים רגישים מחברות וארגונים ברחבי העולם.

לפי הדיווח, שווי הקניין הרוחני שנגנב במהלך מתקפות אלו מוערך בלמעלה מ-3.4 מיליארד דולר.
קמפיין התקיפה כוון נגד מגוון רחב של מגזרים אסטרטגיים, בהם חברות טכנולוגיה, קבלני ביטחון, מוסדות אקדמיים וארגוני תשתיות קריטיות בארה"ב ובמדינות נוספות.
שיטות הפעולה ויעדי התקיפה
על פי כתבי האישום, חברי קבוצת ההאקרים פעלו בתמיכת ממשלת איראן והשתמשו בטכניקות תקיפה מתקדמות כדי לחדור לרשתות ארגוניות:
- הנדסה חברתית ודיגום ממוקד (Spear-Phishing): יצירת פרופילים מזויפים ושיגור הודעות דוא"ל מותאמות אישית לעובדים בארגוני יעד, תוך שימוש בקבצים מצורפים זדוניים וקישורים לדפי התחברות מזויפים.
- ניצול פגיעויות במערכות מרוחקות: חדירה לרשתות ארגוניות דרך ניצול חולשות אבטחה בשרתי VPN, מערכות דוא"ל ורכיבי תקשורת שלא עברו עדכוני אבטחה.
- גניבת זהויות ואישורים: הידוק הגישה לרשתות על ידי גניבת אישורי גישה (Credentials) של עובדים ושימוש בהם לצורך תנועה רוחבית ברשת והשתלטות על שרתים מרכזיים.
- גניבת קוד מקור ותוכניות הנדסיות: התמקדות בשליפת מסמכים טכניים, תוכניות פיתוח, קוד מקור של תוכנות ומידע תחרותי בעל ערך מסחרי וביטחוני רב.
הצעדים שננקטו ומשמעויות בתחום הסייבר
לצד הגשת כתבי האישום, הרשויות בארצות הברית הכריזו על סנקציות כלכליות נגד המעורבים והציעו פרסים כספיים גבוהים במסגרת תוכנית "Rewards for Justice" עבור מידע שיוביל ללכידתם.
האירוע מדגיש את האיום הגובר מצד קבוצות תקיפה בחסות מדינות (State-Sponsored Hackers) ואת הצורך של ארגוני טכנולוגיה ותשתיות לחזק את מערכי ההגנה, לאכוף אימות רב-שלבי (MFA) ולנטר באופן רציף גישות חריגות למאגרי המידע הרגישים שלהם.




