TEHERAN / LONDON (IT BOLTWISE) – Das US-Finanzministerium hat neue Sanktionen gegen iranisch verknüpfte Cyber-Akteure angekündigt, die gezielt Kritische Infrastruktur angegriffen haben sollen. Im Rahmen der als „Operation Economic Outcast“ bezeichneten Maßnahme werden nahezu 60 Entitäten, Personen und Schiffe erfasst, darunter auch Akteure aus dem digitalen-Asset-Umfeld. Gleichzeitig wird ein Belohnungsprogramm für Hinweise auf bösartige Cyberaktivitäten gegen US-Infrastruktur gestartet, mit einer Summe von bis zu 10 Millionen US-Dollar. Im Zentrum steht dabei die Unterbrechung finanzieller „lifelines“ – sowohl on- als auch off-chain.

Die neuen US-Sanktionen zielen nicht nur auf einzelne Schadsoftware-Kampagnen, sondern auf die finanziellen Wege, über die iranisch gesteuerte Gruppen ihre Operationen finanzieren und skalieren. Das US-Finanzministerium ordnete die Maßnahme der „whole-of-government“-Ausrichtung zu und bezeichnete sie als wirtschaftlichen Feldzug gegen Iran sowie dessen „enablers“ – also Unterstützer entlang von Netzwerken, die politisch sowie finanziell mitverantwortlich gemacht werden. Im Kern geht es dabei um das, was die Behörde als das Abschneiden von „financial lifelines“ beschreibt: Wer Zugriff auf Geldflüsse hat, kann Infrastruktur aufrechterhalten, Personal binden und erbeutete Daten oder Zugänge in Folgeangriffe ummünzen.
Technisch konkretisiert sich die Stoßrichtung in der Benennung eines bösartigen Cyber-Kollektivs, das Berichten zufolge dem iranischen Ministry of Intelligence and Security (MOIS) zugeordnet ist. Die Behörde führt an, dass dieses Kollektiv umfangreiche Kompromittierungen von Organisationen im Umfeld Kritischer Infrastruktur durchgeführt habe – inklusive finanziell motivierter Cyber-Diebstähle. Auffällig ist die Breite der betroffenen Sektoren: Von Energieunternehmen über Verteidigungsdienstleister und Gesundheitsorganisationen bis hin zu IT-Dienstleistern und Finanzinstituten soll es zu wiederkehrenden Einbrüchen und Datenabflüssen gekommen sein. Für IT-Leitungen ist das vor allem deshalb relevant, weil es zeigt, dass „Security by Perimeter“ nicht ausreicht: Kompromittierungen können sich auf Identitäten, Service-Accounts und Remote-Management-Zugänge stützen und damit über Grenzen hinweg wirken.
Den Vorwürfen zufolge soll die MOIS mehrere Netzwerke von Akteuren für Cyber-Attrappen bereitstellen, die in Richtung Spionage operieren und dabei politische Ziele verfolgen, zu denen laut Behörde auch die Schädigung von US-Zivilisten gezählt wird. Im Sanktionspaket erscheinen zudem fünf Personen, die im Zusammenhang mit weitreichenden Kompromittierungen gegen US-Organisationen durch die US-Justizbehörde angeklagt worden sein sollen. Zu den Genannten zählen Behzad Mesri, Mojtaba Ghal’eh-Kuhi, Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi Balujeh sowie Mohammad Reza Kadkhoda’i; außerdem taucht Arman Kahzadian im Maßnahmenkatalog auf. Besonders praxisnah für Ermittler und SOC-Teams ist die zeitliche und operative Beschreibung: Behauptet wird, dass mehrere dieser Personen seit mindestens Ende 2023 in einer Vielzahl von Fällen erfolgreich Daten kompromittiert und exfiltriert haben sollen. Dabei werden auch Motive angesprochen, nach denen einige Gruppenmitglieder eigenen Profit gegenüber der reinen Aufgabenerfüllung priorisieren könnten – was in der Praxis häufig zu inkonsistenter OPSEC führt und damit zusätzliche Spuren erzeugt.
Der Anteil der digitalen Assets an der Bedrohungslandschaft wird im Paket über Transaktions- und Wallet-Informationen greifbar. Laut vorliegenden Analysen zu 30 Wallets, die mit den fünf Personen verknüpft sein sollen, sollen insgesamt rund 16,8 Millionen US-Dollar eingegangen sein. Zudem wird beschrieben, dass eine bestimmte Person über 10 Adressen verfügen soll, die zusammen etwa 15,5 Millionen US-Dollar erhalten hätten; diese 92% des On-Chain-Volumens werden als starker Indikator für eine zentrale Verteilrolle interpretiert. Parallel dazu sollen Adressen, die Behzad Mesri zugeordnet werden, ebenfalls 1,2 Millionen US-Dollar erhalten haben, während der verbleibende Saldo über alle Adressen hinweg bei 202.662 US-Dollar liegen soll. Solche Kennzahlen sind für Security-Teams nicht nur „Beifang“: Sie erlauben Korrelationen zwischen Incident-Timelines, Transferfenstern und dem Auftreten bestimmter Täter- oder Infrastruktur-Muster, wodurch Detektionsregeln häufig präziser werden.
Auch abseits der Wallets wird die operative Finanzierung über Vorbaufirmen und Börsenstrukturen in den Blick genommen. In einem Bericht wird beschrieben, dass zwei in Großbritannien ansässige Frontgesellschaften Zedcex und Zedxion Mittel für die Islamische Revolutionsgarde (IRGC) bereitgestellt haben sollen; der Austauschprozess soll dabei Transaktionen in Höhe von rund 1 Milliarde US-Dollar verarbeitet haben, die mit der bewaffneten Einheit verknüpft gewesen sein sollen. In einer späteren Folgebetrachtung wird das Konstrukt als „financial façade ecosystem“ eingeordnet. Ergänzend kündigte das US-Außenministerium über „Rewards for Justice“ eine Belohnung von bis zu 10 Millionen US-Dollar für Informationen an, die helfen, Personen zu identifizieren, die bösartige Cyberaktivitäten gegen US-Kritische Infrastruktur unter Anleitung oder Kontrolle eines ausländischen Staates durchführen. Für Unternehmen heißt das: Finanzielle Indikatoren und Cyber-Indikatoren werden stärker miteinander verknüpft – nicht nur in der Theorie, sondern im Rahmen von Ermittlungs- und Sanktionsmechaniken.
Die Maßnahme ordnet sich außerdem in eine breitere Eskalationsdynamik ein. Im Text werden Kampagnen seit Februar 2026 erwähnt, als die USA und Israel Luftangriffe gegen das Land begannen; genannt wird unter anderem der Zugriff auf das persönliche E-Mail-Konto von Kash Patel, dem Direktor des Federal Bureau of Investigation (FBI), sowie Angriffe auf mehr als 30 Wasser- und Abwassereinrichtungen in mindestens 12 US-Bundesstaaten. Daneben wird die Aktivität auch für Verbündete beschrieben, inklusive eines Vorfalls bei einem kleinen Kraftwerksgenerator in Großbritannien, wobei ein Hinweis aus einem britischen Nachrichtenmedium nur von einer begrenzten Auswirkung auf das Gesamtsystem spricht und die Anlage nicht namentlich genannt wird. Für die eigene Risikolandschaft ist das Muster klar: Sobald Konfliktphasen öffentlich sichtbar werden, nimmt die Zahl opportunistischer Angriffe oft zu, weil Ideologie- und Propagandaeffekte die Aufmerksamkeit erhöhen und damit Reichweite für parallel laufende Datendiebstähle oder Manipulationsversuche schaffen.
Schließlich bringt die Sicherheitsseite den Charakter der Bedrohung auf einen Nenner: SentinelOne beschreibt die iranisch verknüpfte Aktivität als mehrstufige Gefahr mit unterschiedlichen Clustern, die jeweils eigene Missionen, Ziele und Taktiken verfolgen. Genannt werden dabei Möglichkeiten von Datensammlung und -zerstörung bis hin zu Social Engineering, Cloud-Kompromittierungen und Überwachung. Aus Sicht eines Sicherheitsforschers wird als „principal strategic risk“ die „access optionality“ hervorgehoben: Ein kompromittiertes Konto, ein Dienstanbieter oder ein Remote-Management-Zugang kann je nach aktueller Aufgabenstellung sowohl Informationsgewinn als auch nachgelagerte Störungen oder gezielte Unterbrechungen unterstützen. Unterm Strich verschiebt „Operation Economic Outcast“ damit den Fokus in der Praxis: Wer Kritische Infrastruktur betreibt, muss Annahmen über Angriffswege und Finanzierungslogik gleichermaßen aktualisieren, weil die Durchgängigkeit vom Einbruch bis zur Abrechnung zur strategischen Waffe wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "US sanktionieren iranische Akteure: Fokus auf KI? Cyber-Lücken in Kritischer Infrastruktur" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "US sanktionieren iranische Akteure: Fokus auf KI? Cyber-Lücken in Kritischer Infrastruktur" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »US sanktionieren iranische Akteure: Fokus auf KI? Cyber-Lücken in Kritischer Infrastruktur« bei Google Deutschland suchen, bei Bing oder Google News!