Госдепартамент США предлагает до 10 миллионов долларов за сведения о хакерах, связанных с иранской группировкой CyberAv3ngers, которая стояла за кибератаками на объекты водоснабжения в США и Израиле в 2023–2024 годах. По информации американских властей, эта группа действует по поручению Киберэлектронного командования КСИР — элитного военного подразделения Ирана.
Особое внимание уделяется фигуре, известной под псевдонимами Mr. Soul или Mr. Soll, которая, как считают в США, стоит за рядом вредоносных операций. Хакеры использовали вредоносное ПО IOCONTROL, чтобы атаковать промышленные системы управления (ICS/SCADA), применяемые в критически важных отраслях по всему миру.
По данным компании Claroty, атаки затронули устройства таких производителей, как Unitronics, D-Link, Hikvision, Baicells. Специалисты обнаружили IOCONTROL в инфраструктуре, включая систему управления автозаправками.
Malware позволяет злоумышленникам удалённо контролировать устройства и проникать в корпоративные сети. Компании Armis и другие ранее уже отслеживали эту угрозу.
Заявление Госдепа появилось на фоне обострения вооружённого конфликта между Израилем и Ираном. Израильские удары привели к гибели сотен граждан Ирана, включая высокопоставленных учёных и офицеров. В ответ Тегеран выпустил сотни ракет по Израилю, вызвав жертвы среди мирного населения.
Эксперты предупреждают, что Иран может усилить киберактивность не только в регионе, но и против целей в США. Особенно под ударом — правительственные учреждения и объекты частной критической инфраструктуры.