1 октября в Соединенные Штаты из Черногории был экстрадирован ирано-турецкий гражданин Амир Барати. Его подозревают в причастности к масштабной киберпреступной схеме, нанесшей ущерб на сумму 3,4 миллиарда долларов. Арест подозреваемого по запросу ФБР был произведен черногорской полицией в июне текущего года.

Обвинения в адрес участников группировки Mabna Institute
Согласно судебным документам, Амир Барати и 16 других граждан Ирана в августе были официально обвинены в мошенничестве с использованием электронных средств связи и компьютерных преступлениях. Рассмотрение дела пройдет в Южном округе Нью-Йорка. Следствие утверждает, что все 17 фигурантов связаны с базирующейся в Иране компанией Mabna Institute, которая занимается кибератаками при поддержке государства.
Преступная кампания, начавшаяся в 2013 году и продолжавшаяся на протяжении нескольких лет, привела к краже более 31 терабайта академических данных и объектов интеллектуальной собственности. Хакеры получили доступ к 8000 учетных записей электронной почты преподавателей как в США, так и в других странах. Всего в результате действий злоумышленников пострадали 144 университета, 42 частные компании и пять правительственных ведомств, включая Министерство труда и Федеральную комиссию по регулированию энергетики США.
Масштабы кибершпионажа и ущерб для международных организаций
Помимо американских структур, атакам подверглись 178 университетов и 11 компаний за рубежом, а также минимум две неправительственные организации. Общий ущерб от этих действий оценивается в 3,4 миллиарда долларов. Как сообщается, украденные данные и полученные несанкционированные доступы передавались иранскому правительству, после чего информация использовалась для нужд Корпуса стражей исламской революции и других организаций Ирана.
В документах суда отдельно подчеркивается роль Амира Барати, который якобы «отслеживал прогресс взломов университетов и помогал создавать списки целей для частного сектора». Экстрадиция подозреваемого является редким случаем в юридической практике, так как обвиняемые в подобных преступлениях иранские хакеры крайне редко предстают перед американским правосудием.
Кибервозможности Ирана продолжают оказывать значительное влияние на глобальную безопасность. В августе власти подозревали страну в проведении кибератак на поставщиков воды в 45 муниципалитетах США. Кроме того, в марте связанная с Ираном хакерская группировка взяла на себя ответственность за атаку, в ходе которой было стерто содержимое более 200 000 устройств и похищено свыше 50 терабайт данных.
Детали деятельности Mabna Institute и последствия атак
Согласно материалам обвинения, кампания кибершпионажа была крайне структурированной. Подозреваемые не ограничивались простой кражей данных: они активно работали над аналитикой и систематизацией похищенной информации. Роль Амира Барати, как указывают судебные документы, заключалась в координации усилий группы: он не только следил за тем, как продвигается компрометация систем в учебных заведениях, но и занимался формированием «целевых списков» для последующих атак на частные компании.
Эксперты отмечают, что экстрадиция Барати стала важной вехой для американских правоохранительных органов. Поскольку обвиняемые в хакерстве граждане Ирана крайне редко оказываются в залах суда США, данный случай рассматривается как значительная победа системы правосудия, демонстрирующая возможность привлечения к ответственности участников атак, поддерживаемых на государственном уровне.
Угроза со стороны иранских хакерских группировок остается высокой, учитывая их постоянно расширяющийся инструментарий и масштаб операций. Помимо упомянутого случая с похищением 50 терабайт данных и очисткой памяти 200 000 устройств в марте, активность злоумышленников распространяется и на критически важную инфраструктуру. Так, в августе проводилось расследование в отношении деятельности, связанной с кибератаками на системы водоснабжения в 45 муниципалитетах на территории Соединенных Штатов, что подчеркивает серьезность рисков для национальной безопасности страны.





