> ## Content Index
> Fetch the complete content index at: https://nabzkocheh.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# کیوان فیاض قره‌بلاغ — از تیم امنیتی آیاکس تا دلال دسترسی‌های اولیه هکری
- URL: https://nabzkocheh.com/khywn-fyd-qrhblg-z-tym-mnyty-aykhs-t-dll-dstrsyhy-wlyh-hkhry/
- Published: 2026-09-22T18:02:48.000Z
- Updated: 2026-09-22T18:02:56.000Z
- Author: Salman Sidiq
- Tags: افشاگری

کیوان فیاض قره‌بلاغ که از ساختار سلسله‌مراتبی پیمانکاران دولتی سرخورده شده بود، از یک اپراتور ارشد دولتی به یک دلال مستقل دسترسی‌های اولیه تبدیل شد که شبکه‌های هک‌شده را به کارتل‌های باج‌افزاری جهانی می‌فروخت.

مشخصات  
نام کامل: کیوان فیاض قره‌بلاغ  
نام‌های مستعار: "Achilles" ،"Hurricane" ،"Joker" ،"bc.monster"، کیوان کریمی  
تاریخ و محل تولد: ۲۷ آذر ۱۳۶۸ (۱۸ دسامبر ۱۹۸۹)؛ میانه، آذربایجان شرقی، ایران  
وابستگی‌های سازمانی: تیم امنیتی آیاکس (Ajax)، واحد ۲۰۰۰ اطلاعات سپاه، شرکت ایمن فراز رایان قافلان، مبنا، پروژه سنبل  
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریم افک؛ جایزه ۱۰ میلیون دلاری پاداش برای عدالت

تشکیل تیم آیاکس و ورود به اطلاعات سپاه  
سابقه ثبت‌شده فیاض به سال ۱۳۸۹ بازمی‌گردد؛ زمانی که او به همراه هکری با نام مستعار "Cair3x" تیم امنیتی آیاکس را تأسیس کرد. این گروه در زمینه کمپین‌های فیشینگ هدفمند، ساخت پورتال‌های جعلی ثبت‌نام کنفرانس‌های هوافضا مانند IEEE و توسعه ابزارهای سرقت اطلاعات علیه پیمانکاران دفاعی آمریکا و فعالان مدنی داخلی تخصص داشت.

تا سال ۱۳۹۳، فیاض در واحد ۲۰۰۰ اطلاعات سپاه در کنار بهزاد مصری کار می‌کرد. او در سال ۱۳۹۶ به دنبال استقلال مالی بیشتر، ساختار نظامی را ترک کرد و شرکت ایمن فراز رایان قافلان را در میانه ثبت نمود تا از آن به عنوان پوششی تجاری برای پروژه‌های اطلاعاتی استفاده کند.

تبدیل شدن به دلال دسترسی‌های اولیه (IAB)  
فیاض پس از مشارکت در پروژه‌های مبنا و سنبل، نسبت به کنترل و سودجویی بهزاد مصری و مجتبی قلعه‌کوهی معترض شد. از سال ۱۳۹۹ به بعد، او هویت مجرمانه مستقلی را در دارک‌وب با نام‌های مستعار مختلف توسعه داد.

او به عنوان دلال دسترسی اولیه (IAB) فعالیت خود را آغاز کرد و با حملات جستجوی فراگیر (Brute-Force) به پورتال‌های کنترل از راه دور (RDP) آسیب‌پذیر، وارد شبکه‌های دانشگاهی، تجاری و بهداشتی شد. از جمله اقدامات او، فروش دسترسی به شبکه پزشکان بیمارستان کودکان بوستون به کارتل باج‌افزاری BianLian در اواخر سال ۱۴۰۳ بود. او معمولاً قربانیان را تحت عنوان "مشاوره امنیتی" تهدید می‌کرد و در صورت عدم پرداخت پول، داده‌های آن‌ها را در سایت‌های افشاگری دارک‌وب به حراج می‌گذاشت.