---
title: "EUA acusam 17 hackers iranianos e oferecem US$ 10 mi por informações sobre 5 deles"
author: "Gustavo Ramos O. Klein"
date: "2026-08-22 08:15:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/08/22/eua-acusam-17-hackers-iranianos-e-oferecem-us-10-mi-por-informacoes-sobre-5-deles/md"
---

## Resumo
- 17 membros do Instituto Mabna foram acusados pelos EUA de atuar em uma campanha de hacking contra centenas de organizações.
- As autoridades atribuem aos acusados atuação em nome do IRGC, Corpo da Guarda Revolucionária Islâmica do Irã.
- A campanha teria atingido 144 universidades americanas, 178 estrangeiras, 42 empresas privadas nos EUA e 11 no exterior.
- O grupo é acusado de buscar propriedade intelectual e dados acadêmicos, com mais de 31 terabytes mencionados na investigação.
- O programa Rewards for Justice oferece até US$ 10 milhões por informações sobre Behzad Mesri, Mojtaba Galekuhi, Arman Kahzadian, Keyvan Fayaz e Saber Shahbazi Ballojeh.
- Outras acusações americanas ligadas ao IRGC envolvem espionagem contra órgãos públicos, influência eleitoral e ataques a infraestruturas críticas.
- Os casos são distintos, e a conexão documentada entre eles está na atribuição a atores ligados ao IRGC e no uso de recompensas públicas.

---

O governo dos **Estados Unidos** acusou formalmente **17 membros do Instituto Mabna**, grupo sediado no Irã, por envolvimento em uma campanha de invasões contra centenas de organizações. Segundo as autoridades americanas, os acusados teriam atuado em nome do Corpo da Guarda Revolucionária Islâmica, conhecido pela sigla **IRGC**, e mirado instituições de ensino, pesquisa e empresas privadas para obter propriedade intelectual e dados acadêmicos. A resposta inclui recompensas de até **US$ 10 milhões** por informações sobre cinco dos acusados. O caso ajuda a entender como uma conta comprometida pode funcionar como uma porta de entrada para redes inteiras e por que universidades passaram a ser tratadas como alvos de interesse estratégico.

## O alcance da acusação contra o Instituto Mabna

Partindo do núcleo da denúncia, o governo dos EUA acusou **17 indivíduos** ligados ao Instituto Mabna, uma entidade sediada no Irã, por participação em uma campanha de hacking contra centenas de organizações. A acusação não descreve apenas um ataque isolado, mas um conjunto de invasões atribuído a pessoas que teriam agido em nome do **IRGC**. Em termos simples, a investigação apresentada pelas autoridades conecta os acusados a uma rede de ações voltadas para entrar em sistemas digitais e retirar informações consideradas valiosas. A imagem de uma ponte ajuda a visualizar o problema: quando uma credencial permite atravessar a barreira de uma instituição, o invasor pode tentar alcançar bibliotecas, arquivos e serviços conectados a ela.

Esse vínculo institucional ganha peso quando os números são colocados lado a lado. O grupo é acusado de invadir **144 universidades americanas** e **178 universidades estrangeiras**, além de atingir 42 empresas privadas nos Estados Unidos e 11 no exterior. O objetivo atribuído pela fonte era roubar propriedade intelectual e dados acadêmicos, com um volume superior a **31 terabytes**. Terabyte é uma unidade usada para medir grandes quantidades de informação digital, e a menção a esse volume indica que a acusação trata de uma coleta em escala elevada, não de um único documento ou de uma conta sem relevância. A variedade de instituições também leva a investigação para além dos campi universitários, alcançando organizações privadas em diferentes países.

## Por que cinco nomes receberam oferta de recompensa

Depois de apresentar uma acusação contra 17 pessoas, as autoridades americanas concentraram a oferta pública de recompensa em cinco nomes: **Behzad Mesri**, **Mojtaba Galekuhi**, **Arman Kahzadian**, **Keyvan Fayaz** e **Saber Shahbazi Ballojeh**. A recompensa foi anunciada pelo programa **Rewards for Justice**, iniciativa usada pelo governo dos EUA para receber informações sobre pessoas e atividades consideradas relacionadas a ameaças à segurança. O material disponível informa que o valor pode chegar a US$ 10 milhões por informações sobre esses acusados, mas não apresenta o critério que levou à escolha desse grupo específico entre os 17 nomes da acusação. Essa distinção impede que a oferta seja confundida com uma recompensa coletiva para todos os envolvidos.

A delimitação dos nomes também revela como a resposta americana combina acusação criminal e busca de informação. De um lado, o Departamento de Justiça apresenta a denúncia contra os **17 membros do Mabna**; de outro, o programa de recompensas cria um canal para obter dados sobre cinco pessoas identificadas na ação. As fontes consolidadas mostram que essa fórmula não aparece apenas nesse episódio: o governo dos EUA tem emitido acusações e ofertas de até **US$ 10 milhões** para indivíduos ligados ao IRGC em casos diferentes. São grupos e pessoas distintos, mas a conexão institucional atribuída pelas autoridades é recorrente, formando uma linha de continuidade entre roubo de dados acadêmicos, espionagem contra órgãos públicos, influência eleitoral e ataques a infraestruturas críticas.

## Outras acusações mostram objetivos diferentes

Esse padrão aparece novamente em uma investigação sobre uma operação de **hack-and-leak**, expressão que combina invasão digital e divulgação de material obtido, segundo o título do Departamento de Justiça. Nessa frente, **Masoud Jalili**, **Seyyed Ali Aghamiri** e **Yaser Balaghi** foram acusados de conspirar para invadir contas de autoridades americanas, integrantes da imprensa e pessoas ligadas a campanhas políticas. As autoridades relacionaram a operação à tentativa de influenciar a eleição presidencial dos EUA de 2024. As acusações incluem roubo de identidade agravado, fraude eletrônica e acesso não autorizado a computadores, enquanto o Departamento de Estado ofereceu recompensa de até US$ 10 milhões por informações sobre os três acusados ou sobre atividades de interferência eleitoral do IRGC.

Na mesma sequência, outra acusação concentrou-se em uma campanha de espionagem cibernética contra departamentos do governo americano e contratados de defesa. **Hossein Harooni**, **Reza Kazemifar**, **Komeil Baradaran Salmani** e **Alireza Shafie Nasab** foram indiciados em um tribunal federal de Manhattan e acusados de usar spear-phishing para coletar credenciais de funcionários corporativos e governamentais. O termo descreve uma forma direcionada de phishing, isto é, uma tentativa de obter dados de acesso por meio de uma abordagem voltada a alvos específicos. As autoridades apontaram ligação dos quatro com a Organização para Guerra Eletrônica e Defesa Cibernética, ou **EWCD**, do IRGC, e anunciaram uma recompensa de US$ 10 milhões por informações que levassem à captura deles.

## Da pesquisa às infraestruturas críticas

Se a frente anterior tinha como alvo credenciais de funcionários ligados ao governo e à defesa, o caso do grupo **Shahid Shushtari** amplia a lista de setores associados às acusações americanas. O governo dos EUA ofereceu recompensa de até US$ 10 milhões por informações sobre membros desse grupo, que também teria usado os nomes **Emennet Pasargad** e **Aria Sepehr Ayandehsazan**. As autoridades acusam a organização de realizar ataques contra infraestruturas críticas nos Estados Unidos, na Europa e no Oriente Médio. Entre os setores citados estão energia, finanças, viagens e telecomunicações, enquanto Mohammad Bagher Shirinkar e Fatemeh Sedighian Kashi foram identificados como figuras centrais.

A mudança dos alvos ajuda a separar os objetivos atribuídos a cada investigação. No caso do Mabna, a acusação fala em roubo de propriedade intelectual e dados acadêmicos; no caso dos quatro acusados ligados à EWCD, a coleta de credenciais aparece associada à espionagem contra órgãos governamentais e contratados de defesa. Já a investigação eleitoral descreve uma operação voltada a influenciar a disputa presidencial americana de 2024, e o caso Shahid Shushtari menciona ataques contra infraestruturas críticas. A mesma resposta, com recompensas que podem alcançar **US$ 10 milhões**, aparece diante de finalidades diferentes, o que mostra que a disputa digital não se limita a um único tipo de informação ou instituição.

## Como interpretar o tecniquês das acusações

Juntos, os episódios formam uma espécie de mapa de relações digitais em que universidades, empresas, órgãos públicos e campanhas políticas aparecem como pontos conectados por diferentes objetivos. **Espionagem cibernética**, no material reunido, está associada à coleta de credenciais e à obtenção de informações de organizações governamentais e privadas. **Hack-and-leak** indica uma operação em que a invasão e a divulgação de material são apresentadas como partes de uma tentativa de influência. A analogia com uma conversa ajuda a desbugar a lógica: cada conta ou sistema funciona como um interlocutor, e a invasão tenta usar a identidade ou a autorização de um deles para alcançar outros espaços da rede.

Para ler as acusações sem misturar os casos, o primeiro cuidado é separar os grupos, os alvos e os objetivos descritos pelas fontes. Os **17 acusados do Mabna** não são os mesmos três iranianos citados na operação relacionada à eleição de 2024, nem correspondem aos quatro nomes ligados à EWCD ou às duas figuras centrais apontadas no caso Shahid Shushtari. O segundo cuidado é observar a linguagem jurídica: as fontes falam em acusados, indiciados e pessoas ligadas a operações atribuídas ao IRGC, e não em condenações apresentadas no material consolidado. Essa leitura transforma uma lista de nomes em uma compreensão mais precisa de como cada investigação foi construída.

## O que os números permitem afirmar

Essa separação permite medir o alcance da acusação contra o Mabna sem inflar os dados. As fontes registram invasões atribuídas ao grupo em **144 universidades americanas** e **178 estrangeiras**, além de 42 empresas privadas nos Estados Unidos e 11 no exterior. Elas também informam que a campanha buscava roubar mais de **31 terabytes** de propriedade intelectual e dados acadêmicos. O que esses números permitem afirmar é a dimensão geográfica e institucional descrita pelas autoridades, bem como o volume total de dados mencionado na acusação. O material não detalha quanto cada organização teria perdido nem apresenta, para cada instituição, quais arquivos foram acessados, por isso a leitura responsável deve permanecer dentro desses limites.

Também por isso, a conexão com os demais episódios deve ser feita pelo que está documentado: as acusações americanas atribuem diferentes operações a atores ligados ao **Corpo da Guarda Revolucionária Islâmica** e anunciam recompensas de até US$ 10 milhões. As finalidades variam entre coleta de dados acadêmicos, espionagem contra departamentos e contratados de defesa, influência eleitoral e ataques a setores de infraestrutura crítica. Em vez de tratar todos os nomes como parte de uma única operação, o leitor pode enxergar uma série de investigações com alvos próprios e uma resposta pública semelhante. Essa leitura é mais útil porque mostra tanto a escala do caso Mabna quanto a variedade de frentes atribuídas a grupos iranianos.

## Caixa de ferramentas: qual é o próximo passo

O próximo passo anunciado pelas autoridades é continuar buscando informações por meio do **Rewards for Justice**, com ofertas de até US$ 10 milhões relacionadas aos cinco acusados do Mabna e, em outros casos, a pessoas ligadas a operações do IRGC. Para acompanhar o desdobramento sem confusão, vale manter três referências: o número de acusados, a instituição ou grupo ao qual eles foram ligados e o objetivo atribuído à operação. No caso analisado, são 17 pessoas, o Instituto Mabna e o roubo de propriedade intelectual e dados acadêmicos em centenas de instituições. A pergunta que permanece é direta: informações sobre os cinco nomes poderão esclarecer a participação individual em uma campanha que, segundo as autoridades americanas, alcançou universidades e empresas em vários países?