> ## Content Index
> Fetch the complete content index at: https://nabzkocheh.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# صابر شهبازی بالوجه — اپراتور چراغ‌خاموش در پشت صحنه حملات بزرگ سایبری
- URL: https://nabzkocheh.com/sbr-shhbzy-blwjh-prtwr-chrgkhmwsh-dr-psht-shnh-hmlt-bzrg-sybry/
- Published: 2026-09-22T18:01:42.000Z
- Updated: 2026-09-22T18:01:42.000Z
- Author: Salman Sidiq
- Tags: افشاگری

صابر شهبازی بالوجه با کمترین حضور علنی و پرهیز از خودنمایی‌های مرسوم هکری، به عنوان یکی از بازوهای اجرایی فنی و بسیار قابل اعتماد در کمپین‌های نفوذ دولتی فعالیت کرده است.

مشخصات  
نام کامل: صابر شهبازی بالوجه  
نام‌های مستعار: فاقد شناسه عمومی فعال؛ حضور در قالب اکانت‌های اشتراکی تیمی  
تاریخ و محل تولد: ۱ اردیبهشت ۱۳۶۷ (۲۱ آوریل ۱۹۸۸)؛ میانه، آذربایجان شرقی، ایران  
وابستگی‌های سازمانی: مرکز آپا، موسسه مبنا، پروژه سنبل  
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریم افک؛ جایزه ۱۰ میلیون دلاری

فعالیت‌های دانشگاهی و رویکرد چراغ‌خاموش  
برخلاف هکرهای هم‌دوره‌اش که از گروه‌های جنجالی دیس‌فیس برخاسته بودند، شهبازی ردپای دیجیتال بسیار محدودی از خود به جا گذاشت. او کارهای اجرایی و پیمانکاری سایبری خود را از مرداد ۱۳۹۲ در مراکز آپا آغاز کرد؛ مراکزی دانشگاهی که به عنوان شتاب‌دهنده فنی برای وزارت اطلاعات عمل می‌کردند.

شهبازی سپس به مؤسسه مبنا منتقل شد و به عنوان نیروی فنی اصلی، در طراحی کمپین‌های فیشینگ و مدیریت زیرساخت‌های سرقت اطلاعات دانشگاه‌های خارجی و همچنین نفوذ به شبکه HBO در سال ۱۳۹۶ فعالیت کرد.

حضور در پروژه سنبل و اقدامات مجرمانه مشترک  
در ساختار پروژه سنبل، شهبازی یک هسته نفوذ را همراه با کیوان فیاض و محمدرضا کدخدایی تشکیل داد که تحت نظارت مصری و قلعه‌کوهی فعالیت می‌کرد. تخصص این تیم بر موارد زیر استوار بود:

حملات Password Spraying (تست هم‌زمان گذرواژه‌های رایج) علیه پرتال‌های سازمانی

سوءاستفاده از آسیب‌پذیری‌های تجهیزات دسترسی از راه دور مانند سرویس‌های Citrix

نفوذ به شبکه‌های اداری محلی و فدرال در ایالات متحده

بر اساس مستندات دادگاه و تحریم‌های خزانه‌داری آمریکا، شهبازی در فعالیت‌های شخصی غیرقانونی نیز مشارکت داشته است. در اوایل سال ۱۴۰۴، او به همراه مجتبی قلعه‌کوهی با نفوذ به سرورهای یک اپراتور مخابراتی در ایران، اطلاعات مشترکین را استخراج کرده و در فروم‌های هکری به فروش رساند که نشان‌دهنده مرز باریک میان ماموریت‌های دولتی و جرایم سایبری با هدف کسب درآمد شخصی است.