VS breiden hackzaak met Iraanse banden uit naar 17 verdachten en koppelen er zes aan de HBO-inbreuk
Belangrijkste punten
- •Het ministerie van Justitie maakte een aanklacht met 14 punten openbaar tegen 17 vermeende leden van het in Iran gevestigde Mabna Institute.
- •Aanklagers koppelden zes verdachten, onder wie Behzad Mesri, aan de data-inbreuk bij HBO in 2017 en de afpervingspoging.
- •De vermeende aanval eiste circa 6 miljoen dollar in Bitcoin en omvatte gelekte scripts, nog niet uitgebrachte afleveringen en interne e-mails nadat HBO weigerde te betalen.
- •De bredere campagne was volgens de aanklacht gericht op meer dan 100.000 accounts van hoogleraren, compromitteerde er ongeveer 8.000 en stal circa 31,5 terabyte aan academische gegevens.
- •Het Rewards for Justice-programma van het State Department biedt tot 10 miljoen dollar voor informatie over vijf van de verdachten.

Amerikaanse openbare aanklagers hebben een langlopende vervolging in een hackzaak met Iraanse banden uitgebreid naar 17 verdachten en zes van hen in verband gebracht met de inbreuk bij HBO in 2017 — een zaak waarin Bitcoin de afwikkelingsroute werd voor een afpereis van ruwweg 6 miljoen dollar, en een zaak die onderstreept hoe attributie, en niet encryptie, het hardnekkige probleem blijft bij cybercriminaliteit in cryptovaluta.
Wat de uitgebreide tenlastelegging beweert
Het ministerie van Justitie meldde dat een tweede vervangende aanklacht met 14 punten, op 18 augustus 2026 openbaar gemaakt, 17 vermeende leden van het in Iran gevestigde Mabna Institute ten laste legt — het collectief waarvan aanklagers zeggen dat het optrad namens de Islamitische Revolutionaire Garde. Volgens het DOJ voegt het dossier acht verdachten toe aan de oorspronkelijke zaak uit 2018, een aanzienlijke verbreding van een vervolging die begon als een kwestie van academische spionage. The Record berichtte onafhankelijk dat het DOJ de aanklacht tegen 17 personen openbaar maakte en wees daarbij op het uitgebreidere bereik. De oorspronkelijke klacht beschreef een door spearphishing gedreven campagne die van ruwweg 2013 tot en met 2017 liep en op grote schaal inloggegevens van hoogleraren oogstte.
Aanklagers noemden Behzad Mesri, Saeid Houshyar, Manouchehr Hashemloo, Keyvan Fayaz, Saber Shahbazi Ballojeh en Arman Kahzadian als direct betrokken bij de hack bij HBO in 2017, waarmee zes van de verdachten aan die inbreuk worden gekoppeld. Mesri is een bekende naam in dit dossier: hij werd in november 2017 voor het eerst aangeklaagd in het Southern District of New York, juist voor de inbraak bij HBO, onder de hackeralias "Skippy". Zoals bij elke aanklacht gaat het om stellingen van het openbaar ministerie die niet in de rechtbank zijn bewezen.
Waarom de HBO-link ertoe doet
De HBO-verbinding maakt van een niche-espionagedossier een herkenbaar cyberincident: het DOJ meldde dat de aanval van 2017 samenging met een afpervingspoging van ongeveer 6 miljoen dollar aan Bitcoin. De inbreuk, die HBO in de zomer van 2017 bevestigde, omvatte gelekte scripts, nog niet uitgebrachte afleveringen — waaronder materiaal van Game of Thrones — en interne e-mails, die volgens aanklagers in fasen werden vrijgegeven nadat de zender weigerde te betalen. Door die framing komt een inbreuk bij een groot mediabedrijf binnen dezelfde organisatiestructuur te liggen die aanklagers in verband brengen met door de staat gestuurde indringing.
De bredere campagne ging niet in de eerste plaats om losgeld. Het DOJ meldde dat de campagne was gericht op meer dan 100.000 accounts van hoogleraren en dat er ongeveer 8.000 werden gecompromitteerd, verspreid over 144 Amerikaanse universiteiten en 178 buitenlandse universiteiten, waarbij minstens circa 31,5 terabyte aan academische gegevens en intellectueel eigendom werd buitgemaakt — data die het ministerie heeft gewaardeerd op ruwweg 3 miljard dollar.
Connor Jackson, manager securityonderzoek bij CyberMaxx, omschreef het dubbele doel van de operatie bot:
"This arrangement joined intelligence collection with revenue generation." — Connor Jackson, CyberMaxx
Het koppelen van genoemde verdachten aan een bekende inbreuk vergroot de maatschappelijke relevantie van de zaak en laat zien dat handhaving ook jaren later nog oudere cyberincidenten najagt. Daarnaast bood het Rewards for Justice-programma van het State Department tot 10 miljoen dollar voor informatie over vijf van de verdachten — een premie die de oorspronkelijke Bitcoin-eis ruim overtreft. Geen van de in 2018 voor het eerst aangeklaagde verdachten is publiekelijk bekend gearresteerd te zijn; de premie en het uitleveringsrisico dat een verdachte loopt zodra hij naar het buitenland reist, zijn de praktische hefbomen in een zaak waarin de beschuldigden in Iran verblijven.
Attributie, niet de betaalmechanica
De les voor securityteams betreft attributie in plaats van betaalmechanica. De rol van Bitcoin in deze zaak was die van denominatie van de eis, niet het zwakke punt; de handhavingswaarde kwam voort uit het traceren van menselijke operatoren. Dat weerspiegelt hoe sanctieregimes zoals de uitgebreide cryptobeperkingen van de EU tegen Rusland steeds meer de mensen en infrastructuur achter illegale cryptostromen treffen in plaats van alleen de activa. Het past ook bij de langdurige praktijk van het DOJ om met de staat verbonden hackers aan te klagen, ook als aanhouding onwaarschijnlijk is — zoals bij Chinese militaire hackers in 2014 en Russische GRU-officieren in 2018 — waarbij de openbaar gemaakte namen, dossiers en de daaruit voortvloeiende reisbeperkingen, in plaats van een rechtszaal, vaak het directe gevolg zijn.
Marktcontext voor een eis in Bitcoin
Het bedrag van 6 miljoen dollar was gekoppeld aan de Bitcoinwaarde van 2017, een herinnering aan hoe volatiel in crypto luidende losgeldsommen in de loop van de tijd kunnen worden. Bitcoin noteerde ten tijde van publicatie circa $77.263, een marginale stijging van 0,04% over 24 uur, terwijl de Fear & Greed Index op 66 stond, oftewel "Greed".
Dat gedempte prijsverloop — in het spoor van bredere bewegingen nu Bitcoin richting $80K beweegt te midden van afnemende ETF-vraag — onderstreept dat dit een verhaal van strafrechtelijke handhaving is in plaats van een marktkatalysator. De vervolging raakt de cryptostapel alleen op het afpersingsniveau, waar on-chain afwikkeling op off-chain attributie stuitte.
Voor gedecentraliseerde AI- en computemarkten is het handhavingspatroon leerzaam: naarmate pijplijnen voor geautomatiseerde indringing en dataoogst schalen, is het duurzame afschrikmiddel identiteitsattributie over grenzen heen, niet het betaalmiddel. De hoek van de doorverkoop van academische data, naar verluidt verlopen via doorverkoopwinkels, kondigt een risico voor datamarktplaatsen aan dat AI-trainingspijplijnen steeds vaker zullen moeten bewaken.
Disclaimer: dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies. Markten voor cryptocurrencies en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd eigen onderzoek voordat u beslissingen neemt.