{"id":49955,"date":"2026-08-26T00:31:53","date_gmt":"2026-08-25T22:31:53","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49955"},"modified":"2026-08-26T00:31:53","modified_gmt":"2026-08-25T22:31:53","slug":"usa-sanktionen-iranische-hacker-mabna-institut-cyberangriffe-kritische-infrastruktur-wird-sanktioniert-wie-am-anfang-nicht-mehr-als-6-woerter-moeglich-ist-zu-viel-woerter-aber-ich-muss-kuerzen-auf-3-6","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/usa-sanktionen-iranische-hacker-mabna-institut-cyberangriffe-kritische-infrastruktur-wird-sanktioniert-wie-am-anfang-nicht-mehr-als-6-woerter-moeglich-ist-zu-viel-woerter-aber-ich-muss-kuerzen-auf-3-6\/","title":{"rendered":"USA verh\u00e4ngen Sanktionen gegen iranische Hacker nach kritischen Infrastrukturangriffen"},"content":{"rendered":"<p>Das <a href=\"https:\/\/home.treasury.gov\/news\/press-releases\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">US-Finanzministerium<\/a> hat eine neue Runde von Sanktionen gegen iranische Cyberakteure verh\u00e4ngt, die im Rahmen einer als \u201ebeispiellosen, gesamtstaatlichen Wirtschaftskampagne&#8220; bezeichneten Offensive gegen das Regime in Teheran und seine Unterst\u00fctzer steht. Die unter dem Codenamen \u201eOperation Economic Outcast&#8220; initiierte Ma\u00dfnahme zielt darauf ab, dem Iran und den Islamischen Revolutionsgarden (IRGC) alle finanziellen Verbindungen zu kappen.<\/p>\n<h2>Eine wirtschaftliche Offensive gegen die finanzielle Infrastruktur des Iran<\/h2>\n<p>Finanzminister Scott Bessent erkl\u00e4rte, Ziel sei es, dem Iran jede wirtschaftliche Lebensader zu durchtrennen, die das \u201etyrannische Regime&#8220; am Leben erhalte, bis Teheran vollst\u00e4ndig isoliert sei. Die Sanktionen erfassen insgesamt fast 60 mit dem Iran verbundene Unternehmen, Einzelpersonen und Schiffe aus den Bereichen Nuklear, Raketen, \u00d6l und Cyber \u2013 einschlie\u00dflich des Sektors der digitalen Verm\u00f6genswerte.<\/p>\n<p>Im Zentrum der Ma\u00dfnahmen steht eine b\u00f6sartige Cybergruppe, die dem iranischen Ministerium f\u00fcr Geheimdienste und Sicherheit (MOIS) zugeordnet wird. Diese Gruppe ist f\u00fcr umfassende Kompromittierungen von US-Einrichtungen der kritischen Infrastruktur sowie f\u00fcr finanziell motivierte Cyberdiebst\u00e4hle verantwortlich. Das Finanzministerium betonte, das MOIS steuere mehrere Netzwerke von Cyberakteuren, die Cyberspionage zur Unterst\u00fctzung der politischen Ziele des Iran betreiben, \u201ezu denen auch die Sch\u00e4digung amerikanischer Zivilisten geh\u00f6rt.&#8220;<\/p>\n<h3>Die f\u00fcnf angeklagten Hacker des Mabna-Instituts<\/h3>\n<p>Unter den Sanktionierten befinden sich f\u00fcnf Personen, die bereits vom US-Justizministerium angeklagt wurden. Ihnen wird vorgeworfen, als Mitglieder des in Teheran ans\u00e4ssigen Mabna-Instituts weitreichende Angriffe auf US-Unternehmen durchgef\u00fchrt zu haben. Konkret handelt es sich um Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh und Mohammad Reza Kadkhoda&#8217;i. Sie sollen seit mindestens Ende 2023 erfolgreich in mehrere Unternehmen der kritischen Infrastruktur in den USA eingedrungen sein und Daten erbeutet haben, darunter Energieversorger, R\u00fcstungskonzerne, Gesundheitseinrichtungen, IT-Firmen und Finanzinstitute.<\/p>\n<p>Das Finanzministerium erkl\u00e4rte, die Gruppe f\u00fchre Netzwerkaussp\u00e4hungen im Auftrag oder zum Nutzen des iranischen MOIS durch. Gleichzeitig seien die Mitglieder stark von pers\u00f6nlicher Bereicherung und Gier getrieben, was einige dazu veranlasse, den Gewinn \u00fcber die Interessen des MOIS zu stellen. Dies habe sogar dazu gef\u00fchrt, dass iranische Unternehmen ins Visier genommen wurden. Im Sommer 2024 sollen die T\u00e4ter in mehrere lokale, staatliche und bundesstaatliche Regierungsbeh\u00f6rden in den USA eingedrungen sein. Ein Jahr sp\u00e4ter griffen Mojtaba Ghal&#8217;eh-Kuhi und Saber Shahbazi Balujeh ein iranisches Telekommunikationsunternehmen an und stahlen Daten.<\/p>\n<h4>Kryptow\u00e4hrungsdiebstahl als Teil des Geflechts<\/h4>\n<p>Ein weiteres Mitglied der Gruppe, Arman Kahzadian, konzentrierte sich nach Angaben des Finanzministeriums haupts\u00e4chlich auf Kryptow\u00e4hrungsdiebst\u00e4hle. So erlangte er im Sommer 2023 die Kontrolle \u00fcber eine Wallet, die Bitcoin im Wert von \u00fcber 30.000 US-Dollar enthielt. Eine Analyse der Blockchain-Analysefirma TRM Labs von 30 Wallets, die mit den f\u00fcnf Mabna-Mitgliedern in Verbindung stehen, ergab Gesamteing\u00e4nge von rund 16,8 <a href=\"https:\/\/overcentral.com\/de\/tiktok-kinderdatenschutz-einigung-49638\/\" title=\"TikTok zahlt 400 Millionen US-Dollar in US-Kinderdatenschutzklage\" data-iacss-internal=\"1\">Millionen US-Dollar<\/a>. Allein auf Keyvan Fayyaz Ghareh Blagh entfielen 10 Adressen, die zwischen Januar 2018 und <a href=\"https:\/\/overcentral.com\/de\/prime-gaming-august-2026\/\" title=\"Prime Gaming August 2026: Steelrising und Airship: Kingdoms Adrift gratis\" data-iacss-internal=\"1\">August 2026<\/a> kollektiv 15,5 Millionen US-Dollar erhielten \u2013 das entspricht 92 Prozent des On-Chain-Volumens des Netzwerks.<\/p>\n<p>15 Wallet-Adressen, die mit Behzad Mesri in Verbindung stehen, nahmen zwischen Juli 2019 und August 2026 insgesamt <a href=\"https:\/\/overcentral.com\/de\/csdd-datendiebstahl-lettland-49612\/\" title=\"Lettland: Hacker entwenden 1,2 Millionen Datens\u00e4tze aus Stra\u00dfenverkehrsbeh\u00f6rde\" data-iacss-internal=\"1\">1,2 Millionen<\/a> US-Dollar ein. Der verbleibende Saldo \u00fcber alle 30 Adressen betr\u00e4gt lediglich 202.662 US-Dollar.<\/p>\n<h2>Die Rolle der digitalen Verm\u00f6genswerte und der Sekund\u00e4rsanktionen<\/h2>\n<p>Ari Redbord, Global Head of Policy bei TRM Labs, ordnete die Ma\u00dfnahmen ein: \u201eDer Iran ist nicht das einzige Ziel. Der Fokus liegt auf Sekund\u00e4rsanktionen. Das ist der maximale Druck des Finanzministeriums. Das Finanzministerium setzt jedes Land und jede Plattform, die noch Gesch\u00e4fte mit dem Iran macht, in Kenntnis \u2013 und der Bereich der digitalen Verm\u00f6genswerte steht im Zentrum der Operation Economic Outcast. Es geht darum, das iranische Regime sowohl on- als auch off-chain wirklich zu isolieren.&#8220;<\/p>\n<p>Bereits im Januar hatte TRM Labs aufgedeckt, wie die beiden in Gro\u00dfbritannien registrierten Briefkastenfirmen Zedcex und Zedxion die Betriebsfinanzierung f\u00fcr die IRGC erm\u00f6glichten. Die B\u00f6rsen sollen dabei etwa eine Milliarde US-Dollar an Geldern verarbeitet haben, die mit dem iranischen Teilstreitkraft in Verbindung stehen. Einem Folgereport von DomainTools zufolge weist die Zedxion-Zedcex-Konstellation alle Merkmale eines finanziellen Fassaden\u00f6kosystems auf.<\/p>\n<p>Parallel dazu hat das \u201eRewards for Justice&#8220;-Programm des US-Au\u00dfenministeriums eine Belohnung von bis zu zehn Millionen US-Dollar f\u00fcr Informationen \u00fcber Personen ausgesetzt, die unter der Leitung oder Kontrolle einer ausl\u00e4ndischen Regierung b\u00f6sartige Cyberaktivit\u00e4ten gegen die US-Infrastruktur durchf\u00fchren.<\/p>\n<h3>Zusammenhang mit j\u00fcngsten Angriffen auf Wasserwerke und das FBI<\/h3>\n<p>Iranische Angreifer werden mit einer Reihe von Hacking-Kampagnen in Verbindung gebracht, die seit den US-amerikanischen und israelischen Luftangriffen auf den Iran im Februar 2026 stattgefunden haben. Dazu z\u00e4hlt der Einbruch in das pers\u00f6nliche E-Mail-Konto von FBI-Direktor Kash Patel. Besonders besorgniserregend sind die j\u00fcngsten Attacken auf \u00fcber 30 Wasser- und Abwasserbetriebe in mindestens 12 US-Bundesstaaten.<\/p>\n<p>Die Cyberaktivit\u00e4ten erstrecken sich auch auf US-Verb\u00fcndete wie Gro\u00dfbritannien. Dort sollen mutma\u00dfliche iranische Hacker f\u00fcr eine viert\u00e4gige Abschaltung eines kleinen Kraftwerks verantwortlich sein, das nach einem Cyberangriff im August 2026 vom Netz genommen werden musste. Die britische Regierung betonte, dass durch den Vorfall, der einen kleinen Stromerzeuger betraf, keine Gefahr f\u00fcr das gesamte Energiesystem bestanden habe. Der Name der Anlage wurde nicht genannt.<\/p>\n<h2>Ein vielschichtiges Bedrohungsbild: Von Datenklau bis Desinformation<\/h2>\n<p>Der Sicherheitsanbieter SentinelOne charakterisiert die mit dem Iran verbundenen Aktivit\u00e4ten als vielgleisige Bedrohung, die aus verschiedenen Clustern besteht, von denen jeder seine eigene Mission, Zielsetzung und Taktik hat. Das Spektrum reicht von Datensammlung und -vernichtung \u00fcber Social Engineering, Cloud-Kompromittierung und \u00dcberwachung von Dissidenten bis hin zur gezielten Ausnutzung exponierter Anlagen der Betriebstechnologie.<\/p>\n<p>Sicherheitsforscher Tom Hegel warnt vor dem strategischen Risiko der \u201eAccess Optionality&#8220;: \u201eDerselbe kompromittierte Account, Dienstanbieter oder Fernverwaltungszugang kann \u2013 je nach Aufgabenstellung \u2013 f\u00fcr die Nachrichtenbeschaffung, nachgelagerte Angriffe oder selektive St\u00f6rungen genutzt werden.&#8220;<\/p>\n<h3>Das Ph\u00e4nomen der pro-iranischen Hacktivisten und Faktetivisten<\/h3>\n<p>Der anhaltende Konflikt hat zudem ein \u00d6kosystem pro-iranischer Hacktivisten und sogenannter \u201eFaketivisten&#8220; hervorgebracht. Dabei handelt es sich um eine dezentrale Mischung aus dschihadistisch ausgerichteten Cyberkollektiven, nationalistischen Akteuren und staatsnahen Einflussnetzwerken. Sie agieren \u00fcber Telegram-Kan\u00e4le und Websites, teilen Ziel-Listen, nutzen DDoS-for-Hire-Dienste sowie recycelte Daten und betreiben Verst\u00e4rkungskampagnen f\u00fcr Datenlecks.<\/p>\n<p>Die Motivation dieser Gruppen liegt nicht in Cyberspionage oder langfristiger Persistenz. Ihr Ziel ist es, als loses Mobilisierungsnetzwerk psychologischen, politischen und wirtschaftlichen Druck auf Gegner auszu\u00fcben und an synchronisierten Kriegs- oder anti-westlichen\/israelischen Botschaften teilzunehmen. Laut DomainTools Investigations erscheinen Angriffsbehauptungen und Propaganda oft innerhalb von Stunden nach kinetischen Ereignissen.<\/p>\n<p>\u201eDer strategische Effekt entsteht weniger durch technische F\u00e4higkeiten als durch Geschwindigkeit, Sichtbarkeit und ideologische Rahmung, die den Weg in die Nachrichtenzyklen finden. In der Praxis nutzen diese Akteure Cyberaktivit\u00e4ten als skalierbare asymmetrische Informationskriegsf\u00fchrung.&#8220; Der Gro\u00dfteil der Aktivit\u00e4ten bleibt technisch anspruchslos, die Wirkung liegt in der schieren Masse und der psychologischen Komponente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das US-Finanzministerium hat eine neue Runde von Sanktionen gegen iranische Cyberakteure verh\u00e4ngt, die im Rahmen einer als \u201ebeispiellosen, gesamtstaatlichen Wirtschaftskampagne&#8220; bezeichneten Offensive gegen das Regime in Teheran und seine Unterst\u00fctzer steht. Die unter dem Codenamen \u201eOperation Economic Outcast&#8220; initiierte Ma\u00dfnahme zielt darauf ab, dem Iran und den Islamischen Revolutionsgarden (IRGC) alle finanziellen Verbindungen zu kappen. [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53832,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/49955.png","fifu_image_alt":"USA verh\u00e4ngen Sanktionen gegen iranische Hacker nach kritischen Infrastrukturangriffen","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49955","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/49955.png","fifu_image_alt":"USA verh\u00e4ngen Sanktionen gegen iranische Hacker nach kritischen Infrastrukturangriffen","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49955"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49955\/revisions"}],"predecessor-version":[{"id":49958,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49955\/revisions\/49958"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53832"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}