Иранская хакерская группировка CyberAv3ngers стала главным подозреваемым в серии кибератак, затронувших на этой неделе 30 водопроводных компаний штата Миннесота.
Информацию об этом опубликовала исследовательская компания Tenable, утверждавшая, что атаки соответствуют прошлым действиям CyberAv3ngers.
Согласно отчёту Агентства по кибербезопасности и защите инфраструктуры США от 22 июля, иранские злоумышленники активно атакуют устройства, подключенные к интернету, например, программируемые логические контроллеры, в секторах водоснабжения, энергетики и государственного управления США.
Специалисты Tenable считают, что иранские кибероперации усилились параллельно с боевыми действиями США в Иране. В то же время официальные власти не подтверждают связь хакеров с Ираном.
В компании Sophos, специализирующейся на кибербезопасности, напомнили, что за израильскую кибератаку 2020 года, целью которой были 150 серверов железнодорожной системы и 28 железнодорожных станций, ответственность взяла на себя группа CyberAv3ngers.
Три года спустя эта группа пыталась продать данные, украденные в результате взлома железной дороги, за 4 BTC, что на момент публикации данных стоило $108,000.
В 2025 году произошла утечка внутренних документов CyberAv3nger, которые включали регистрацию доменов, транзакции в BTC и хостинг европейских виртуальных частных серверов.
В Tenable увидели сходство с действиями другой группы под названием «Посох Моисея» и охарактеризовали структуру CyberAv3ngers как «единое скоординированное предприятие, направляемое государством».

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.