پرش به محتوا

صابر شهبازی بالوجه — اپراتور چراغ‌خاموش در پشت صحنه حملات بزرگ سایبری

فهرست مطالب

صابر شهبازی بالوجه با کمترین حضور علنی و پرهیز از خودنمایی‌های مرسوم هکری، به عنوان یکی از بازوهای اجرایی فنی و بسیار قابل اعتماد در کمپین‌های نفوذ دولتی فعالیت کرده است.

مشخصات
نام کامل: صابر شهبازی بالوجه
نام‌های مستعار: فاقد شناسه عمومی فعال؛ حضور در قالب اکانت‌های اشتراکی تیمی
تاریخ و محل تولد: ۱ اردیبهشت ۱۳۶۷ (۲۱ آوریل ۱۹۸۸)؛ میانه، آذربایجان شرقی، ایران
وابستگی‌های سازمانی: مرکز آپا، موسسه مبنا، پروژه سنبل
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریم افک؛ جایزه ۱۰ میلیون دلاری

فعالیت‌های دانشگاهی و رویکرد چراغ‌خاموش
برخلاف هکرهای هم‌دوره‌اش که از گروه‌های جنجالی دیس‌فیس برخاسته بودند، شهبازی ردپای دیجیتال بسیار محدودی از خود به جا گذاشت. او کارهای اجرایی و پیمانکاری سایبری خود را از مرداد ۱۳۹۲ در مراکز آپا آغاز کرد؛ مراکزی دانشگاهی که به عنوان شتاب‌دهنده فنی برای وزارت اطلاعات عمل می‌کردند.

شهبازی سپس به مؤسسه مبنا منتقل شد و به عنوان نیروی فنی اصلی، در طراحی کمپین‌های فیشینگ و مدیریت زیرساخت‌های سرقت اطلاعات دانشگاه‌های خارجی و همچنین نفوذ به شبکه HBO در سال ۱۳۹۶ فعالیت کرد.

حضور در پروژه سنبل و اقدامات مجرمانه مشترک
در ساختار پروژه سنبل، شهبازی یک هسته نفوذ را همراه با کیوان فیاض و محمدرضا کدخدایی تشکیل داد که تحت نظارت مصری و قلعه‌کوهی فعالیت می‌کرد. تخصص این تیم بر موارد زیر استوار بود:

حملات Password Spraying (تست هم‌زمان گذرواژه‌های رایج) علیه پرتال‌های سازمانی

سوءاستفاده از آسیب‌پذیری‌های تجهیزات دسترسی از راه دور مانند سرویس‌های Citrix

نفوذ به شبکه‌های اداری محلی و فدرال در ایالات متحده

بر اساس مستندات دادگاه و تحریم‌های خزانه‌داری آمریکا، شهبازی در فعالیت‌های شخصی غیرقانونی نیز مشارکت داشته است. در اوایل سال ۱۴۰۴، او به همراه مجتبی قلعه‌کوهی با نفوذ به سرورهای یک اپراتور مخابراتی در ایران، اطلاعات مشترکین را استخراج کرده و در فروم‌های هکری به فروش رساند که نشان‌دهنده مرز باریک میان ماموریت‌های دولتی و جرایم سایبری با هدف کسب درآمد شخصی است.

نظرات

جدیدترین‌ها

آرمان کُهزادیان — از هکر نوجوان دیسِـفِر با نام مستعار "Skitt3r" تا سارق سایبری تحت حمایت دولت

آرمان کُهزادیان — از هکر نوجوان دیسِـفِر با نام مستعار "Skitt3r" تا سارق سایبری تحت حمایت دولت

آرمان کهزادیان نمونه بارز و کلاسیکی از هکرهای زیرزمینی ایران است که از بازداشت کیفری به سمت پروژه‌های نیابتی دولت سوق داده شدند و با سوءاستفاده از مصونیت قضایی دولتی، فعالیت‌های مجرمانه شخصی خود را توسعه دادند. مشخصات نام کامل: آرمان کُهزادیان نام‌های مستعار: "Skitt3r&

اعضا عمومی
مجتبی قلعه‌کوهی — معمار زیرساخت‌های پروژه سنبل

مجتبی قلعه‌کوهی — معمار زیرساخت‌های پروژه سنبل

مجتبی قلعه‌کوهی به عنوان ستون فقرات فنی چندین گروه هکری دولتی (APT) عمل کرده و زیرساخت‌های نفوذ را برای سپاه و وزارت اطلاعات مهندسی کرد و بعدها از همان ابزارها علیه اهداف داخلی بهره برد. مشخصات نام کامل: مجتبی قلعه‌کوهی نام‌های مستعار: "مجتبی برهانی"

اعضا عمومی
کیوان فیاض قره‌بلاغ — از تیم امنیتی آیاکس تا دلال دسترسی‌های اولیه هکری

کیوان فیاض قره‌بلاغ — از تیم امنیتی آیاکس تا دلال دسترسی‌های اولیه هکری

کیوان فیاض قره‌بلاغ که از ساختار سلسله‌مراتبی پیمانکاران دولتی سرخورده شده بود، از یک اپراتور ارشد دولتی به یک دلال مستقل دسترسی‌های اولیه تبدیل شد که شبکه‌های هک‌شده را به کارتل‌های باج‌افزاری جهانی می‌فروخت. مشخصات نام کامل: کیوان فیاض قره‌بلاغ نام‌

اعضا عمومی
بهزاد مصری — "سکوت وحشت" در میان جبهه عملیاتی سپاه و بازار فروش اطلاعات هویتی

بهزاد مصری — "سکوت وحشت" در میان جبهه عملیاتی سپاه و بازار فروش اطلاعات هویتی

بهزاد مصری به عنوان یکی از چهره‌های کلیدی در شبکه پیمانکاران سایبری وابسته به سپاه پاسداران عمل می‌کرد که جاسوسی دولتی را با دلالی داده‌های مسروقه در دارک‌وب و کسب ثروت شخصی پیوند زده بود. مشخصات نام کامل: بهزاد مصری نام‌های مستعار: "SkouT Vahshat&

اعضا عمومی