پرش به محتوا

مجتبی قلعه‌کوهی — معمار زیرساخت‌های پروژه سنبل

فهرست مطالب

مجتبی قلعه‌کوهی به عنوان ستون فقرات فنی چندین گروه هکری دولتی (APT) عمل کرده و زیرساخت‌های نفوذ را برای سپاه و وزارت اطلاعات مهندسی کرد و بعدها از همان ابزارها علیه اهداف داخلی بهره برد.

مشخصات
نام کامل: مجتبی قلعه‌کوهی
نام‌های مستعار: "مجتبی برهانی"، "mb_1986"، "mb_1986m"، "Mosi PC"
تاریخ و محل تولد: ۸ تیر ۱۳۶۷ (۲۹ ژوئن ۱۹۸۸)؛ نقده، آذربایجان غربی، ایران
وابستگی‌های سازمانی: تیم امنیتی ایران (Iran Security Team)، گروه پیشخدمت پرنده / پیشخدمت جذاب (Charming Kitten)، شرکت ایلیا نت‌گستر، پروژه سنبل
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریم افک؛ جایزه ۱۰ میلیون دلاری

گام‌های اولیه و اشتباه بزرگ امنیتی
قلعه‌کوهی کار خود را با گروه "تیم امنیتی ایران" در دنیای دیس‌فیس آغاز کرد. بین سال‌های ۱۳۹۱ تا ۱۳۹۳، تحلیل‌گران سایبری ردپای او را در کمپین‌های اولیه گروه هکری دولتی Charming Kitten (APT35) یافتند که در حال توسعه ابزارهای شناسایی و ثبت دامنه‌های مخرب بود.

در این میان یک اشتباه بزرگ امنیتی (OpSec) از سوی او رخ داد؛ او بین سال‌های ۱۳۹۲ تا ۱۳۹۳ به طور تصادفی چت‌لاگ‌های شش‌ماهه خود با منوچهر هاشم‌لو را در پلتفرم توتال‌ویروس آپلود کرد. این فایل‌ها جزئیات دقیقی از تلاش یک تیم پیمانکار سایبری برای فروش ابزارهای نفوذ به نهادهای امنیتی ایران را فاش کرد.

پروژه سنبل و جاسوسی داخلی
در سال ۱۳۹۵، قلعه‌کوهی در شرکت ایلیا نت‌گستر ایرانیان فعالیت می‌کرد و ابزارهای شناسایی و مهندسی اجتماعی را برای نیروی قدس سپاه توسعه می‌داد. پس از صدور اولین کیفرخواست آمریکا علیه موسسه مبنا در سال ۱۳۹۷، او به عنوان رهبر فنی وارد پروژه سنبل در کرج (تحت نظارت وزارت اطلاعات) شد. او سرورهای نفوذ را مدیریت کرده و حملات گسترده‌ای را علیه بخش‌های دفاعی، انرژی، هوانوردی و فناوری اطلاعات آمریکا هدایت نمود.

در بخش داخلی، او پلتفرم findemail.io را به همراه مصری اداره می‌کرد و به استخراج رمزارز مشغول بود؛ تا جایی که وقتی اداره برق کرج به مصرف نجومی برق آن‌ها مشکوک شد، با مداخله ماموران وزارت اطلاعات پرونده مختومه گردید. در بهار ۱۴۰۴، قلعه‌کوهی و صابر شهبازی با هک یک اپراتور مخابراتی داخلی، دیتابیس مشترکین آن را سرقت کرده و در بازارهای زیرزمینی به فروش رساندند.

نظرات

جدیدترین‌ها

آرمان کُهزادیان — از هکر نوجوان دیسِـفِر با نام مستعار "Skitt3r" تا سارق سایبری تحت حمایت دولت

آرمان کُهزادیان — از هکر نوجوان دیسِـفِر با نام مستعار "Skitt3r" تا سارق سایبری تحت حمایت دولت

آرمان کهزادیان نمونه بارز و کلاسیکی از هکرهای زیرزمینی ایران است که از بازداشت کیفری به سمت پروژه‌های نیابتی دولت سوق داده شدند و با سوءاستفاده از مصونیت قضایی دولتی، فعالیت‌های مجرمانه شخصی خود را توسعه دادند. مشخصات نام کامل: آرمان کُهزادیان نام‌های مستعار: "Skitt3r&

اعضا عمومی
کیوان فیاض قره‌بلاغ — از تیم امنیتی آیاکس تا دلال دسترسی‌های اولیه هکری

کیوان فیاض قره‌بلاغ — از تیم امنیتی آیاکس تا دلال دسترسی‌های اولیه هکری

کیوان فیاض قره‌بلاغ که از ساختار سلسله‌مراتبی پیمانکاران دولتی سرخورده شده بود، از یک اپراتور ارشد دولتی به یک دلال مستقل دسترسی‌های اولیه تبدیل شد که شبکه‌های هک‌شده را به کارتل‌های باج‌افزاری جهانی می‌فروخت. مشخصات نام کامل: کیوان فیاض قره‌بلاغ نام‌

اعضا عمومی
بهزاد مصری — "سکوت وحشت" در میان جبهه عملیاتی سپاه و بازار فروش اطلاعات هویتی

بهزاد مصری — "سکوت وحشت" در میان جبهه عملیاتی سپاه و بازار فروش اطلاعات هویتی

بهزاد مصری به عنوان یکی از چهره‌های کلیدی در شبکه پیمانکاران سایبری وابسته به سپاه پاسداران عمل می‌کرد که جاسوسی دولتی را با دلالی داده‌های مسروقه در دارک‌وب و کسب ثروت شخصی پیوند زده بود. مشخصات نام کامل: بهزاد مصری نام‌های مستعار: "SkouT Vahshat&

اعضا عمومی
کیستی و سوابق صادق ملول

کیستی و سوابق صادق ملول

صادق ملول چهره‌ای با سابقه فعالیت‌های فرهنگی، رسانه‌ای و تبلیغاتی است که ارتباطات نزدیکی با نهادهای نظامی و شبه‌نظامی جمهوری اسلامی دارد: مدیر کانون بسیج هنرمندان: او مدیریت کانون بسیج هنرمندان شهرستان فریمان را بر عهده داشته و از این جایگاه برای سازمان‌دهی جوانان (تحت

اعضا عمومی