فهرست مطالب
صابر شهبازی بالوجه با کمترین حضور علنی و پرهیز از خودنماییهای مرسوم هکری، به عنوان یکی از بازوهای اجرایی فنی و بسیار قابل اعتماد در کمپینهای نفوذ دولتی فعالیت کرده است.
مشخصات
نام کامل: صابر شهبازی بالوجه
نامهای مستعار: فاقد شناسه عمومی فعال؛ حضور در قالب اکانتهای اشتراکی تیمی
تاریخ و محل تولد: ۱ اردیبهشت ۱۳۶۷ (۲۱ آوریل ۱۹۸۸)؛ میانه، آذربایجان شرقی، ایران
وابستگیهای سازمانی: مرکز آپا، موسسه مبنا، پروژه سنبل
وضعیت حقوقی: تحت پیگرد وزارت دادگستری آمریکا؛ تحریم افک؛ جایزه ۱۰ میلیون دلاری
فعالیتهای دانشگاهی و رویکرد چراغخاموش
برخلاف هکرهای همدورهاش که از گروههای جنجالی دیسفیس برخاسته بودند، شهبازی ردپای دیجیتال بسیار محدودی از خود به جا گذاشت. او کارهای اجرایی و پیمانکاری سایبری خود را از مرداد ۱۳۹۲ در مراکز آپا آغاز کرد؛ مراکزی دانشگاهی که به عنوان شتابدهنده فنی برای وزارت اطلاعات عمل میکردند.
شهبازی سپس به مؤسسه مبنا منتقل شد و به عنوان نیروی فنی اصلی، در طراحی کمپینهای فیشینگ و مدیریت زیرساختهای سرقت اطلاعات دانشگاههای خارجی و همچنین نفوذ به شبکه HBO در سال ۱۳۹۶ فعالیت کرد.
حضور در پروژه سنبل و اقدامات مجرمانه مشترک
در ساختار پروژه سنبل، شهبازی یک هسته نفوذ را همراه با کیوان فیاض و محمدرضا کدخدایی تشکیل داد که تحت نظارت مصری و قلعهکوهی فعالیت میکرد. تخصص این تیم بر موارد زیر استوار بود:
حملات Password Spraying (تست همزمان گذرواژههای رایج) علیه پرتالهای سازمانی
سوءاستفاده از آسیبپذیریهای تجهیزات دسترسی از راه دور مانند سرویسهای Citrix
نفوذ به شبکههای اداری محلی و فدرال در ایالات متحده
بر اساس مستندات دادگاه و تحریمهای خزانهداری آمریکا، شهبازی در فعالیتهای شخصی غیرقانونی نیز مشارکت داشته است. در اوایل سال ۱۴۰۴، او به همراه مجتبی قلعهکوهی با نفوذ به سرورهای یک اپراتور مخابراتی در ایران، اطلاعات مشترکین را استخراج کرده و در فرومهای هکری به فروش رساند که نشاندهنده مرز باریک میان ماموریتهای دولتی و جرایم سایبری با هدف کسب درآمد شخصی است.