Digitale Unterdrückung wird sanktioniert. Es hat lange gedauert, bis die Gefahren durch die Aktivitäten der Islamischen Republik Iran im Westen erkannt wurden. Jetzt werden nicht nur Militärs, die für Gewalt verantwortlich sind auf Sanktionslisten gesetzt, sondern auch digitale Akteure.
Im Jahr 2025 hat das Projekt „Spreading Justice“ der HRA eine detaillierte Untersuchung zu Nima (Alireza) Salehi durchgeführt, der als zentraler, jedoch lange übersehener Akteur im System der Cyberrepression der Islamischen Republik Iran identifiziert wurde. Unter dem Decknamen Q7X war Salehi Mitbegründer und hatte eine führende Position innerhalb des Ashiyane Digital Security Teams inne, einer der einflussreichsten Cybergruppen, die mit dem iranischen Sicherheitsapparat verbunden ist. Jetzt hat das Schweizer Wirtschaftsministerium SECO ihn auf die Sanktionsliste gesetzt.
Im Gegensatz zu Ashiyanes Gründer, Behrooz Kamalian, der von mehreren Rechtsordnungen wegen Cyberangriffen zur Unterstützung staatlicher Repression sanktioniert wurde, wurde Salehi nie einer vergleichbaren Überprüfung oder Rechenschaftspflicht unterzogen. Trotz seiner dokumentierten Beteiligung an Aktivitäten, die Überwachung, Zensur, Einschüchterung und zahlreiche Menschenrechtsverletzungen ermöglichten, profitiert er weiterhin von uneingeschränkter globaler Mobilität, wie seine ausgedehnten Reisen durch Europa, die Vereinigten Staaten, Asien und Afrika belegen.
Durch die öffentliche Aufdeckung von Salehis Vorgeschichte hatten „Spreading Justice“ im November 2025 Staaten und zuständige Stellen nachdrücklich aufgefordert, diesen kritischen blinden Fleck zu beseitigen und unverzüglich Massnahmen zu ergreifen, um zu verhindern, dass Personen und Organisationen, die derzeit oder in der Vergangenheit digitale Unterdrückung ermöglicht haben, grenzüberschreitend ungehindert agieren können.

Was ist Ashiyane?
Ashiyane, was auf Persisch „Nest“ bedeutet, ist eine iranische Hacking- und Sicherheitsgruppe, die 2002 von Behrooz Kamalian gegründet wurde. Ursprünglich ein kleines Team aus erfahrenen Hackern, entwickelte sie sich rasch zu einer der bekanntesten und einflussreichsten Hacking-Gruppen im Iran. Die Gruppe erlangte Bekanntheit durch groß angelegte Website-Verunstaltungen, darunter Angriffe auf Websites ausländischer Regierungen, sowie durch die Aufdeckung von Schwachstellen in iranischen Websites, wodurch sie sich sowohl im Bereich des „Black Hat“- als auch des „White Hat“-Hackings positionierte.
Im Laufe der Zeit baute Ashiyane ein umfassenderes Cyber-Ökosystem auf, das ein Schulungszentrum, ein Sicherheitsunternehmen und Hosting-Dienste umfasste. Die Hacking- und Sicherheitskurse der Gruppe an der Sharif University of Technology, die später zu einem eigenständigen Studiengang ausgebaut wurden, spiegeln die Rolle der Gruppe bei der Heranbildung einer Generation iranischer Cyber-Experten wider. Ashiyane erlangte weltweite Bekanntheit, belegte bei Zone-H weltweit den zweiten Platz bei Website-Verunstaltungen und wurde als „Bestes Hacking-Team“ ausgezeichnet.
Die Recherchen der HRA bestätigen, dass die Gruppe strukturelle Verbindungen zur IRGC und zur iranischen Cyberpolizei (FATA) unterhielt. Diese Verbindungen schützten Ashiyane vor den Beschränkungen, die anderen Hackergruppen auferlegt wurden. Sowohl Kamalian (bekannt als „Behrooz_Ice“) als auch Salehi (7XQ) traten im iranischen Staatsfernsehen als hochrangige Vertreter des Ashiyane Digital Security Teams auf.
In Interviews, unter anderem mit der Deutschen Welle Persisch, versuchte Kamalian, Ashiyane als unabhängige private Gruppe darzustellen. Doch seine eigenen Aussagen offenbaren eine tiefe Verflechtung mit der iranischen Cybersicherheits- und Sicherheitsinfrastruktur: Ashiyane arbeitete regelmäßig mit staatlichen Institutionen zusammen, führte groß angelegte politische Hackerangriffe durch, die später als Siege der „iranischen Cyberarmee“ gewertet wurden, und bot Schulungen für Behörden an. Unabhängig von ihrem formellen Status fungierte die Gruppe als verlängerter Arm des Sicherheits- und Propagandaapparats der Islamischen Republik.
Erkenntnisse von Recorded Future und ARTICLE 19 zeigen, dass die Cyberangriffe, Website-Verunstaltungen, DDoS-Operationen und Überwachungsschulungen von Ashiyane bewusste Bestandteile einer umfassenderen Strategie der digitalen Unterdrückung waren, die darauf abzielte, unabhängige Informationen zu blockieren, abweichende Meinungen zum Schweigen zu bringen und Aktivisten sowie Journalisten einzuschüchtern. Diese Aktivitäten untergruben unmittelbar die Meinungsfreiheit, die Privatsphäre, den Zugang zu Informationen sowie die Vereinigungs- und Versammlungsfreiheit und begünstigten damit nachfolgende Missbräuche wie willkürliche Verhaftungen und Misshandlungen.
Eine in „Insight Turkey“ veröffentlichte umfassende Analyse untermauert die grundlegende Rolle von Ashiyane innerhalb der iranischen Cyberinfrastruktur. Die letztendliche Auflösung der Gruppe deutete keineswegs auf einen Niedergang hin, sondern verdeutlichte vielmehr, wie tief sie in den staatlichen Cyberapparat und das von ihr ermöglichte umfassendere System der digitalen Unterdrückung eingebettet war.
Das Vereinigte Königreich und die EU haben dies in ihren Einstufungen von Kamalian aus dem Jahr 2011 deutlich zum Ausdruck gebracht: Ashiyane war „verantwortlich für intensive Cyberangriffe sowohl auf inländische Oppositionelle und Reformer als auch auf ausländische Institutionen“ und unterstützte damit das harte Vorgehen des Regimes, das mit zahlreichen schweren Menschenrechtsverletzungen einherging.
Wer ist Behrooz Kamalian?
Behrooz Kamalian, bekannt als „Behrooz_Ice“, gilt weithin als die führende Persönlichkeit hinter dem Ashiyane Digital Security Team. Er erlangte Mitte der 2000er Jahre durch vielbeachtete Website-Verunstaltungen traurige Berühmtheit und spielte eine zentrale Rolle beim Aufbau der offensiven Cyberfähigkeiten des Iran. Obwohl er die Größe von Ashiyane öffentlich herunterspielte, räumte er ein, an politisch motivierten Cyberangriffen gegen amerikanische, europäische und israelische Ziele beteiligt zu sein und die Zusammenarbeit mit iranischen Regierungs- und Militäreinrichtungen aufrechtzuerhalten.

Dem iranischen Staat nahestehende Medien schrieben ihm das Hacken von Hunderten bis Tausenden ausländischer Websites im Rahmen verschiedener Kampagnen zu. Cyber-Intelligence-Unternehmen außerhalb des Iran identifizieren Kamalian durchweg als einen zentralen Akteur im iranischen Hacker-Ökosystem.
Im Juni 2018 wurde sein Forum endgültig geschlossen, und es tauchten Berichte über seine mögliche Festnahme oder die Schließung des Büros von „Ashiyane“ auf. Kamalian wurde am 10. Oktober 2011 von der Europäischen Union wegen seiner führenden Rolle bei Cyberangriffen zur Unterdrückung abweichender Meinungen während der Unruhen nach den Wahlen mit Sanktionen belegt und anschließend in die konsolidierte Sanktionsliste des Vereinigten Königreichs aufgenommen.
Wer ist Nima (Alireza) Salehi?
Nima Salehi, geboren am 24. November (Jahr unbekannt), auch bekannt als Alireza Salehi, ist ein iranischer Hacker und Informatikingenieur, der das „Ashiyane Digital Security Team“ mitbegründete und dort als stellvertretender Leiter fungierte. Ein Blogfa-Beitrag vom 21. August 2011 bestätigt, dass er seit mehr als einem Jahrzehnt mehrere Namen verwendet. Salehi studierte Computersicherheit am Alborz Technical and Engineering Institute.
Obwohl er gemeinsam mit Kamalian offen in den staatlichen Medien auftrat, ist es Salehi gelungen, sich der öffentlichen Kontrolle, Sanktionsverhältnissen und Rechenschaftsmaßnahmen zu entziehen, die gegen andere Mitglieder desselben Netzwerks gerichtet waren. Er bleibt eine Schlüsselfigur, die offen agiert und dabei die Konsequenzen umgeht, denen seine Kollegen ausgesetzt sind.
Öffentlich zugängliche Profile und digitale Spuren
Die Recherchen der HRA identifizieren mehrere aktive oder nachverfolgbare Online-Profile, die mit Salehi in Verbindung stehen und seine anhaltende Präsenz sowie seine grenzüberschreitenden Aktivitäten verdeutlichen. Trotz seiner Rolle in einer Gruppe, die mit staatlicher Repression in Verbindung steht, unterhält er öffentlich zugängliche Konten zumindest auf Instagram, LinkedIn, Facebook und Telegram.
Seine persönlichen Profile zeugen von umfangreichen internationalen Reisen. Sein LinkedIn-Profil spiegelt Bemühungen wider, eine berufliche Identität innerhalb internationaler Netzwerke aufzubauen, während sein Facebook-Konto weiterhin mit der umfassenderen digitalen Präsenz von Ashiyane verknüpft ist. Ein mit ihm in Verbindung stehender Telegram-Kanal ist zwar nicht verifiziert, entspricht jedoch den gängigen Plattformen, die innerhalb des iranischen Cyber-Ökosystems genutzt werden.
Zusammengenommen untermauern diese Profile ein einheitliches Bild: Salehi ist weiterhin öffentlich aktiv, vernetzt und ungehindert, trotz seiner dokumentierten Beteiligung an Cyberaktivitäten, die staatliche Repressionen ermöglichten.
Inwieweit steht Salehi mit Ashiyane und Behrooz Kamalian in Verbindung?
Die Recherchen von HRA bestätigen, dass Nima Salehi kein Randakteur, sondern eine zentrale Figur bei Ashiyane war. Als Mitbegründer, leitender Administrator und enger operativer Partner Kamalians prägte Salehi sowohl die Cyberaktivitäten der Gruppe als auch deren umfangreiche Schulungsprogramme.
Unter dem Decknamen 7XQ taucht sein Name wiederholt in Defacement-Protokollen und Aufzeichnungen der Hacker-Community auf, die mit den Operationen von Ashiyane in Verbindung stehen. ARTICLE 19 dokumentiert, dass sowohl Kamalian als auch Salehi Kurse zum Thema „Hacking und Sicherheit“ an der Sharif University of Technology unterrichteten und später umfassendere Schulungsprogramme leiteten, wodurch sie direkt zur Entwicklung der iranischen Cyberfähigkeiten beitrugen.
Salehis öffentliche Auftritte gemeinsam mit Kamalian im iranischen Staatsfernsehen bestätigen zudem seine führende Rolle. Trotz dieser öffentlichen Präsenz ist es ihm gelungen, den Sanktionen und Rechenschaftsmaßnahmen zu entgehen, die anderen Akteuren desselben Netzwerks in verschiedenen Rechtsordnungen auferlegt wurden.
Angesichts seiner dokumentierten Rolle innerhalb von Ashiyane und seiner Partnerschaft mit Kamalian fordert die HRA die zuständigen Stellen auf, unverzüglich Maßnahmen zu ergreifen, um sicherzustellen, dass Salehi sich nicht länger frei über Grenzen hinweg bewegen und dabei von völliger Straffreiheit profitieren kann.
Das SECO unterhält eine öffentliche Website mit Informationen und Leitlinien zu Exportkontrollen und Sanktionen in Französisch, Deutsch und Italienisch. Einige dieser Informationen sind auch auf Englisch verfügbar. Der Link zur englischen Version der Website lautet wie folgt:
Original auf Englisch: https://spreadingjustice.org/sj-investigates-nima-salehi-the-long-overlooked-ashiyane-co-founder/
Leicht modifiziert und aktualisiert: @mehriran.de



