Bezpieczeństwo · 26 września 2026
Dostępne również w עברית
Włamania do tablicy drogowej w Los Angeles i publikacja danych krytyków
Kierowcy na jednym z najbardziej obciążonych szlaków w Los Angeles zobaczyli na ekranie adres strony internetowej zamiast informacji o ruchu. Na tym adresie publikowano imiona, zdjęcia i dane osobowe krytyków irańskich władz. Nieznani sprawcy uzyskali dostęp do tymczasowej elektronicznej tablicy na autostradzie I-405 i wykorzystali infrastrukturę drogową do celów zastraszania.
Nietypowy komunikat zauważono 8 września w pobliżu zjazdu na Santa Monica Boulevard, w okolicy Westwood i Persian Square, gdzie mieszka duża irańska społeczność. Na ekranie wyświetlono adres Goorkan[.]info. Kalifornijski departament transportu Caltrans dowiedział się o obcym komunikacie 15 września. Po tym zdarzeniu wykonawca przywrócił tablicę do normalnego trybu pracy. Urząd bada historię dostępu do urządzenia.
Nazwa Goorkan oznacza po persku „grzebiarza”. Operatorzy strony określali ją jako system do identyfikacji osób oskarżanych o zdradę i wspieranie działań wrogich wobec Iranu. Na stronie istniał dział Burn List z imionami, zdjęciami i informacjami osobistymi. Taka publikacja danych stanowi doksing, który przenosi presję z internetu do życia realnego.
Jedna mieszkanka Los Angeles pochodzenia irańskiego stwierdziła, że znalazła na platformie swoje imię, zdjęcie i dane osobowe. Po otrzymaniu zagrożeń zgłosiła się do FBI. Powiązany z Goorkan kanał w Telegram zachęcał użytkowników do przesyłania informacji o osobach za granicą, które autorzy uważają za przeciwników władz. Irańskie służby specjalne wykorzystywały wcześniej Telegram w kampaniach przeciwko dysydentom i dziennikarzom.
Nie ustalono publicznie, kto dokładnie uzyskał dostęp do tablicy drogowej. Caltrans potwierdził jedynie pojawienie się nieautoryzowanego komunikatu i trwające śledztwo. Powiązanie konkretnego włamania z irańskimi strukturami państwowymi nie zostało potwierdzone. W kontekście incydentu uwagę zwraca ostrzeżenie z 15 września o programie CHOSEN BRICK. Brytyjskie, amerykańskie i holenderskie służby poinformowały, że powiązane z państwem irańskie podmioty stosują oprogramowanie szpiegowskie przeciwko dysydentom, aktywistom i dziennikarzom za granicą.
Program CHOSEN BRICK umożliwia kradzież korespondencji, kontaktów i wiadomości e-mail, wykonywanie zrzutów ekranu oraz włączanie mikrofonu. Autorzy ostrzeżenia wskazali, że dane niektórych ofiar pojawiały się później na proirańskich stronach z wyciekami. W analizie incydentu na I-405 podano, że adres Goorkan pozostawał na tablicy około tygodnia, zanim służby drogowe zostały powiadomione o obcym komunikacie.
Kilka dni przed historią z autostrady specjaliści szczegółowo przeanalizowali kampanię CHOSEN BRICK. Złodzieje najpierw zdobywali zaufanie przez komunikatory, a następnie podsuwali ofiarom złośliwe pliki, czasem maskując je pod wyniki badań medycznych.
Inny przykład pokazuje, że ataki cyfrowe mogą stanowić część szerszej presji. Grupę powiązaną z Iranem, Handala, badacze łączono nie tylko ze włamaniami i publikacją skradzionych danych, ale także ze szpiegostwem, zagrożeniami i próbami wpływu na osoby poza krajem. Brak publicznych danych, które bezpośrednio wiązałyby Handalę ze włamaniem do tablicy w Los Angeles.