Sikkerhet · 27. september 2026

Hackere tok kontroll over digitalt veiskilt for å vise liste over kritikere

person holding black iphone 4
Adrien / Unsplash

Ukjente aktører fikk tilgang til et midlertidig elektronisk informasjonsskilt på motorveien I-405, hvor de viste adressen til et nettsted som publiserte personopplysninger om kritikere av iranske myndigheter.

Meldingen ble observert 8. september i nærheten av avkjøringen til Santa Monica Boulevard, ved områdene Westwood og Persian Square. Dette er steder hvor det bor et stort iransk samfunn. Caltrans, som er transportdepartementet i California, ble informert om den uautoriserte meldingen 15. september. En underleverandør satte deretter skiltet tilbake til normal modus, og myndighetene undersøker nå tilgangshistorikken til enheten.

Nettstedet som ble promotert, Goorkan, betyr gravgraver på farsi. Operatørene beskrev plattformen som et system for å identifisere personer anklaget for forræderi og støtte til fiendtlige handlinger mot Iran. Siden inneholdt en seksjon kalt Burn List med navn, fotografier og personlig informasjon, en praksis kjent som doksing. En kvinne av iransk opprinnelse i Los Angeles rapporterte til FBI etter å ha funnet sine egne opplysninger på siden og mottatt trusler. En tilknyttet kanal på Telegram oppfordret brukere til å sende inn informasjon om personer i utlandet som ble ansett som motstandere av myndighetene.

Det er foreløpig ikke offentlig fastslått hvem som fikk tilgang til veiskiltet, og koblingen mellom dette spesifikke angrepet og iranske statlige strukturer er ikke bekreftet. Samtidig har britiske, amerikanske og nederlandske tjenester advart mot spionprogramvaren CHOSEN BRICK, som brukes av iranske operatører knyttet til staten mot aktivister og journalister. Programvaren kan stjele korrespondanse, kontakter og e-poster, samt ta skjermbilder og aktivere mikrofonen. Noen av ofrene har senere fått sine opplysninger publisert på pro-iranske lekkasjesider.

Angrepene med CHOSEN BRICK startet ofte med at gjerningspersonene vant tillit via meldingsapper før de sendte skadelige filer, noen ganger maskert som medisinske resultater. En annen gruppe, Handala, har blitt knyttet til overvåking, trusler og publisering av stjålne data for å legge press på personer utenfor landet. Det finnes imidlertid ingen offentlige data som direkte knytter Handala til hendelsen med veiskiltet i Los Angeles.