فهرست مطالب
آرمان کهزادیان نمونه بارز و کلاسیکی از هکرهای زیرزمینی ایران است که از بازداشت کیفری به سمت پروژههای نیابتی دولت سوق داده شدند و با سوءاستفاده از مصونیت قضایی دولتی، فعالیتهای مجرمانه شخصی خود را توسعه دادند.
مشخصات
نام کامل: آرمان کُهزادیان
نامهای مستعار: "Skitt3r"
تاریخ و محل تولد: ۲۲ بهمن ۱۳۷۰ (۱۱ فوریه ۱۹۹۲)؛ ایلام، ایران
وابستگیهای سازمانی: تیم زیرزمینی پسران دیجیتال (Digital Boys)، مرکز آپا، موسسه مبنا، پروژه سنبل
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریمشده توسط افک (OFAC)؛ جایزه ۱۰ میلیون دلاری پاداش برای عدالت
خاستگاه فعالیتهای زیرزمینی و جذب توسط نهادهای امنیتی
کهزادیان در سال ۱۳۸۸ وارد دنیای هک زیرزمینی در ایران شد. او به همراه امیر باراتی (معروف به "King-Let")، "تیم زیرزمینی پسران دیجیتال" را پایهگذاری کرد. بین سالهای ۱۳۸۹ تا ۱۳۹۲، این گروه بیش از ۱,۰۰۰ نفوذ انفرادی و نزدیک به ۸,۰۰۰ نفوذ گروهی به سرورها را ثبت کرد و وبسایتهای متعددی از جمله زیردامنههای ایستگاه آزمایشهای آبی ارتش ایالات متحده، ناسا، مایکروسافت و دانشگاه MIT را دیسفیس (تغییر چهره) کرد.
در اردیبهشت ۱۳۹۰ و در جریان رقابتهای اطلاعاتی میان وزارت اطلاعات و سازمان اطلاعات سپاه، کهزادیان به همراه باراتی و چند هکر دیگر به اتهام اقدام علیه امنیت ملی بازداشت شد. کهزادیان در مواجهه با احکام سنگین قضایی، پیشنهاد همکاری با وزارت اطلاعات را پذیرفت و در ازای لغو اتهامات، وارد پروژههای سایبری دولتی شد.
انتقال به موسسه مبنا و عملیاتهای دوگانه
پس از آزادی، کهزادیان به مراکز آپا دانشگاهی منتقل شد که به عنوان پوششی برای پیمانکاران وزارت اطلاعات عمل میکردند. او سپس به مؤسسه مبنا پیوست و در سرقت تحقیقات آکادمیک از بیش از ۳۰۰ دانشگاه جهان و همچنین کمپین نفوذ و باجگیری علیه شبکه HBO در سال ۱۳۹۶ مشارکت کرد.
در سالهای بعد، کهزادیان در پروژههای سرقت ارزهای دیجیتال و هک کیف پولها همکاری نزدیکی با بهزاد مصری آغاز کرد. آنها با استفاده از اطلاعات هویتی و دسترسیهای بهدستآمده از نفوذهای قبلی، دارندگان داراییهای دیجیتال در آمریکا، بریتانیا، کانادا، استرالیا و نیوزیلند را هدف قرار دادند و حتی حملاتی را علیه هکرهای دولتی کره شمالی ترتیب دادند. مسیر فعالیت او به خوبی الگوی حکومت ایران را نشان میدهد: بازداشت، جذب، واگذاری پروژههای پوششی، و ایجاد مصونیت برای کسب درآمدهای کلان از جرایم سایبری شخصی.