В августе 2024 года иранская группа под названием IRLeaks атаковала иранские банки. Politico описала эту атаку как «худшую кибератаку» в истории Ирана. [1] [2] По данным Politico , иранское правительство было вынуждено заплатить IRLeaks миллионы долларов в качестве выкупа. [1] Politico сообщило, что 20 из примерно 29 иранских кредитных учреждений подверглись атаке. [3] [4] [1] Иранский центральный банк , Почтовый банк Ирана и Банк промышленности и горнодобывающей промышленности были среди банков, пострадавших от атаки. [5] Вероятно, нападавшими были хакеры-фрилансеры, стремящиеся к финансовой выгоде. [1] Атака произошла после публикации сообщений о том, что иранские хакеры вмешались в президентские выборы в США в 2024 году . [6] [7] [8]
В ходе атаки IRLeaks собрали данные о миллионах иранских клиентов, включая данные их кредитных карт. IRLeaks пытались продать свои данные в даркнете за 10 миллионов долларов. Иран был вынужден заблокировать банкоматы в стране. [9] Пострадали 20 из 29 иранских банков, включая Sarmayeh Bank , Post Bank of Iran , Iran Zamin Bank, Bank of Industry and Mines , Bank-e Shahr, Iran-Venezuela Bi-National Bank , Bank Day, Eghtesad Novin Bank , Mehr Interest-Free Bank. Saman , международный банк с филиалами в Италии и Германии , также пострадал. [1] По данным TechCentral, хакеры получили доступ к банкам через цифровую сервисную фирму Toson. [9] По данным DarkReading, в заблокированные банкоматы были помещены записки со следующим текстом: «Уважаемые клиенты, снять деньги из банка невозможно, поскольку весь бюджет Ирана и национальные ресурсы были инвестированы в войну на благо коррумпированного режима Исламской Республики». [8]
Правительство Ирана заключило сделку с группой, чтобы вернуть украденную информацию. Иран сделал это, чтобы избежать краха своей ненасытной финансовой системы, которая, как он опасался, могла ослабнуть, если бы иранцы узнали о хрупкости кражи своих сетевых данных. Иранская финансовая система характеризуется государственными займами, а также некапитализацией. Из-за финансовой нестабильности клиенты иранских банков подвергаются риску банковских набегов. Иранская экономика также находится под давлением международных санкций и страдает от годового уровня инфляции около 40%. [10] Иранская экономика также страдает от того, что Мазарей описывает как «жесткую роль государства, коррупцию и неспособность Центрального банка Ирана регулировать и контролировать систему». [11] [4] [9]
Верховный лидер Ирана обвинил Израиль и США, не упомянув о кибератаке на банковскую систему. Politico отметил, что вполне вероятно, что Израиль или США были замешаны из-за напряженности с Израилем, а также из-за того, что американцы обвинили Иран во вмешательстве в американские выборы 2024 года. [12] [13] Politico также отметил, что группа состояла из хакеров-фрилансеров, и атака, вероятно, была осуществлена с целью получения денежной выгоды. [1] TechCentral заявил, что атака, вероятно, была осуществлена хакерами-фрилансерами. [9] Иранская фирма заплатила хакерам не менее 3 миллионов долларов IRLeaks, чтобы остановить атаку и получить данные. [1]