Kronologji e sulmeve kibernetike të lidhura me Iranin kundër institucioneve dhe infrastrukturave amerikane
Hetuesit po shqyrtojnë nëse hakerët e lidhur me Iranin qëndrojnë pas aktivitetit kibernetik të dëmshëm të kësaj jave, i cili preku sisteme uji në shtatë shtete, përfshirë Minnesota. Nëse kjo lidhje konfirmohet, do të jetë një rast tjetër në një seri sulmesh që kanë prekura objektiva të ndryshme amerikane gjatë më shumë se një dekade.
Siç raporton CBS News, hetuesit po kërkojnë prova teknike për të konfirmuar përfshirjen dhe po shqyrtojnë edhe mundësinë që sulmuesit të kenë tentuar të maskojnë origjinën e sulmit. Aktorët kibernetikë që lidhen me Iranin historikisht kanë skanuar për dobësi të gjera në sisteme, me qëllim të shkaktimit të çrregullimeve, intimidimit, përfitimit të vëmendjes ose nënçmimit të besimit te institucionet; konfirmimi zyrtar zakonisht kërkon javë ose muaj puna hetimore. Irani ka mohuar vazhdimisht përfshirjen në sulme kibernetike.
Në vitet 2011–2013, shtatë shtetas iranianë u akuzuan për sulme distributed denial-of-service (DDoS) ndaj 46 institucioneve financiare, që rezultuan në bllokimin e faqeve të bankave dhe kosto të konsiderueshme për riparime dhe shërbime për klientët. Në të njëjtën aktakuzë u përmend edhe depërtimi në sistemin e kontrollit të damit Bowman Avenue në Rye, New York, ku sulmuesi arriti të shihte të dhëna operative, por dera e kullimit ishte paqësisht e shkëputur për mirëmbajtje në atë kohë.
Në 2014, kompania e kazinove Las Vegas Sands raportoi fshirjen e disqeve të forta, dëm të rrjetit korporativ dhe vandalizim të faqeve me mesazhe kundër deklaratave të CEO-së. Shteti i Inteligjencës Kombëtare e përmendi atë si një rast të sulmeve shkatërruese nga aktorë shtetërorë në territorin amerikan dhe u raportua edhe vjedhja e të dhënave personale të mijëra klientëve.
Midis 2016 dhe 2021, një grup i akuzuar për lidhje me Iranin synoi zyrave federale, përfshirë Departamentin e Shtetit dhe të Thesarit, si dhe kontraktorë të mbrojtjes dhe kompani të tjera, sipas aktakuzave federale. Disa të pandehur punonin për kompani që deklaronin ofrimin e shërbimeve të sigurisë kibernetike, ndërsa një prej tyre akuzohet se kishte lidhje me divizionin e luftës elektronike të Gardës Revolucionare të Iranit.
Gjatë periudhës 2017–2024, grupe të lidhura me qeverinë iraniane, të njohura nën emra të ndryshëm si Pioneer Kitten, komprometuan institucione arsimore, qeveri lokale, shërbime shëndetësore dhe subjekte financiare. Në disa raste sulmuesit ruanin aksesin dhe më pas e transferonin atë te aktorë ransomware që shtrëngonin për shpërblime; autoritetet federale thanë se disa sulme kishin synuar gjithashtu rrjete të sektorit të mbrojtjes që korrespondojnë me interesat e Iranit.
Në periudhën 2019–2021 u përmend edhe depërtimi në llogarinë e emailit të ish-Këshilltarit për Siguri Kombëtare John Bolton, ndërsa para zgjedhjeve të vitit 2020 qytetarë në Florida dhe shtete të tjera morën email-e kërcënuese që diktonin votën. Hetimet e inteligjencës vlerësuan se qëllimi ishte dëmtimi i fushatës së atij viti dhe minimi i besimit publik, ndërsa për disa ngjarje prokuroria federale akuzoi persona për marrjen e të dhënave të votuesve nga sisteme të pasigurta dhe dërgimin e mesazheve kërcënuese që pretendonin të ishin nga grupe si Proud Boys.
Në 2021, FBI ndihmoi në pengimin e një sulmi ndaj një spitali fëmijësh në Boston që u quajt nga drejtuesit si një ndër sulmet më të paskrupullta kibernetike. Në 2023–2024, një grup që vetëquhet CyberAv3ngers përdori kontrolle logjike të programueshme (PLC) për të sulmuar sisteme uji dhe ujërash të zeza; disa paisje të prodhuara nga kompania israelite Unitronics ishin të pasigurta ose me fjalëkalim të paracaktuar, dhe pas komprometimit shfaqej mesazhi “You have been hacked, down with Israel.” Në një incident u ndalua pompa e ujit në Aliquippa, Pensilvani.
Prokuroria federale akuzoi në 2024 disa shtetas iranianë dhe punonjës të Gardës Revolucionare për një operacion hack-and-leak që synonte nxjerrjen e informacionit të zyrtarëve, mediave dhe fushatave politike me qëllim nxitjen e përçarjes dhe hakmarrjes për vrasjen e komandantit Qasem Soleimani. Raportimet mediatike identifikuan se ndër të dhënat e komprometuara ishin edhe materiale të një fushate presidenciale, dhe FBI hetuan gjithashtu indikacione të mundshme për synime ndaj llogarive të fushatës së rivalëve politikë.
Në 2026, Departamenti i Drejtësisë konfiskoi uebfaqe që pretendonte se përdoren nga grupime të lidhura me shtetin iranian për publikimin e informacioneve të hakuara; një prej grupeve, Handala, mori përgjegjësinë për një sulm në mars ndaj kompanisë së teknologjisë mjekësore Stryker. Po ashtu, u raportua se kriminelë kibernetikë të lidhur me Iranin kishin hyrë në llogarinë personale të drejtorit të FBI-së, Kash Patel, një incident për të cilin Handala pretendoi përgjegjësinë.
Hetimet vazhdojnë ndërkohë që zyrtarët federalë paralajmërojnë rrezikun e sulmeve të mëtejshme dhe theksojnë se mbledhja e provave teknike kërkon kohë; CBS News raporton se autoritetet po monitorojnë me kujdes sistemet kritike dhe po vazhdojnë analizat forenzike.