Het Amerikaanse ministerie van Justitie heeft zeventien Iraanse staatsburgers aangeklaagd die verbonden zijn aan het Mabna Institute, een door de staat gesponsord hacking-for-hire bedrijf. Zij worden beschuldigd van het uitvoeren van een omvangrijke wereldwijde cyberspionagecampagne gericht op het stelen van intellectueel eigendom. Deze kwaadaardige operatie, actief sinds 2013, richtte zich systematisch op academische instellingen, private ondernemingen en overheidsinstanties om waardevolle data te verzamelen.

Negen van de verdachten waren al in 2018 aangeklaagd voor aanvallen op meer dan 300 universiteiten en bedrijven. De recent openbaar gemaakte aanklachten voegen acht extra personen toe aan deze zaak. Onderzoek wijst uit dat de hackers handelden namens de Islamitische Revolutionaire Garde van Iran (IRGC), diverse overheidsinstanties en commerciële klanten. De campagne richtte zich op de inloggegevens van honderden duizenden professoren wereldwijd, waarvan ongeveer 80.000 accounts werden gecompromitteerd. Via deze accounts werden meer dan 31 terabyte aan gevoelige academische data, waaronder wetenschappelijke tijdschriften, proefschriften en e-books, buitgemaakt met een geschatte waarde van 3,4 miljard dollar.

In totaal werden 178 universiteiten getroffen, waarvan 144 in de Verenigde Staten, naast 53 private bedrijven, twee niet-gouvernementele organisaties en tien overheidsinstanties. Naast academische spionage richtten de verdachten zich ook op private partijen, waaronder een afpersingspoging tegen het entertainmentbedrijf HBO voor zes miljoen dollar in Bitcoin. Het Amerikaanse ministerie van Buitenlandse Zaken heeft beloningen tot tien miljoen dollar uitgeloofd voor informatie die leidt tot de arrestatie van vijf hoofdverdachten en heeft een anonieme Tor-link opgezet om tips te ontvangen. Alle verdachten worden geconfronteerd met meerdere federale aanklachten, waaronder samenzwering tot computervredebreuk, draadfraude en ernstige identiteitsdiefstal, met mogelijke straffen tot twintig jaar gevangenisstraf. Deze vervolging onderstreept de langdurige inzet van de overheid om buitenlandse dreigingsactoren die binnenlandse organisaties aanvallen, te vervolgen, ongeacht het tijdsverloop.

Een gezamenlijke waarschuwing van federale instanties meldt dat het Medusa ransomware-syndicaat sinds juni 2021 meer dan 500 organisaties in de kritieke infrastructuur van de Verenigde Staten heeft gehackt. Deze update, uitgebracht in samenwerking met CISA, de FBI en het Department of Health and Human Services, beschrijft een snelle toename van aanvallen in sectoren zoals gezondheidszorg, productie, defensie en financiën. Eerder werd het aantal slachtoffers in maart 2025 geschat op ruim 300 entiteiten. Ook onderwijs, medische, juridische en verzekeringssystemen zijn doelwitten. De dreigingsactoren zijn actief sinds januari 2021, met een sterke toename in 2023 na de lancering van de "Medusa Blog" leksite, waar gestolen bestanden worden gepubliceerd als onderdeel van een dubbele afpersingstactiek. Het syndicaat werkt volgens een Ransomware-as-a-Service-model en werft agressief affiliates, waaronder initial access brokers, via darkwebforums met betalingen van 100 tot 1 miljoen dollar voor exclusieve toegang. Organisaties worden geadviseerd hun systemen te beveiligen en te patchen, toegang tot externe diensten te beperken en netwerksegmentatie toe te passen om laterale bewegingen te voorkomen.

CISA heeft een kritieke kwetsbaarheid in het Windows Internet Key Exchange (IKE) protocol toegevoegd aan de lijst van bekende geëxploiteerde kwetsbaarheden. Deze kwetsbaarheid, geregistreerd als CVE-2026-33824, maakt remote code execution mogelijk en werd gedocumenteerd in de Microsoft IKEE specificatie. Microsoft heeft een patch uitgebracht tijdens de Patch Tuesday van april 2026. Organisaties wordt geadviseerd deze patch zo snel mogelijk te implementeren om misbruik te voorkomen.