هکرهای بی‌مرز تهران؛ از جاسوسی برای حکومت تا باج‌گیری از شهروندان

Tuesday, 1st September, 2026
اندازه قلم متن

 

 

یافته‌های اختصاصی ایران‌اینترنشنال درباره پنج هکر سپاه و وزارت اطلاعات که تحت تعقیب آمریکا هستند، نشان می‌دهد آنها در کنار جاسوسی و سرقت اطلاعات برای جمهوری اسلامی، به باج‌گیری، فروش اطلاعات سرقت‌شده، سرقت رمزارز هم مشغول بودند و در مواردی حتی شهروندان ایرانی داخل و خارج از کشور را هدف قرار داده‌اند.

این ۸ نفر در موسسه مبنا که زیر نظر سپاه بود، دور هم جمع شدند و پس از افشای هویت نخستین بخش این شبکه، از مهر ۱۳۹۷ فعالیت‌شان را در قالب پروژه‌ای تازه به نام سنبل و این بار تحت هدایت وزارت اطلاعات ادامه دادند.

وزارت دادگستری آمریکا سه‌شنبه ۲۷ مرداد ۱۴۰۵، بیش از هشت سال پس از انتشار نخستین کیفرخواست علیه موسسه مبنا، کیفرخواستی اصلاحی منتشر کرد که تصویری گسترده‌تر از شبکه هکرهای اجاره‌ای این موسسه و پیوند آن‌ها با سپاه پاسداران به دست می‌دهد.

در میان هشت متهم تازه این پرونده، نام پنج هکر که برنامه «پاداش برای عدالت» وزارت خارجه امریکا، برای اطلاعات منجر به شناسایی یا یافتن محل‌شان، تا سقف ۱۰ میلیون دلار جایزه تعیین کرده، بیش از دیگران برجسته است: آرمان کُهزادیان، بهزاد مصری، کیوان فیاض قره‌بلاغ، مجتبی قلعه‌کوهی و صابر شهبازی بالوجه.

این پنج نفر از یک مسیر واحد به موسسه مبنا نرسیدند. کُهزادیان، قلعه‌کوهی و فیاض فعالیت‌شان را در گروه‌های هکری جوانان ایرانی و با تغییر چهره وب‌سایت‌ها آغاز کردند؛ مصری از انجمن‌های «کلاه‌سیاه» به سازمان اطلاعات سپاه و بعد به مدیریت یک شرکت سایبری رسید و شهبازی، کم‌ردپاتر از دیگران، از مرکز امنیت سایبری آپا وارد موسسه مبنا شد.

سه متهم تازه دیگر در وضعیتی متفاوت‌اند. امیر براتی در تیر ۱۴۰۵ در مونته‌نگرو بازداشت شد و در انتظار رسیدگی به پرونده استردادش است. برای دستگیری سعید هوشیار و منوچهر هاشملو، هر دو با ده مورد اتهام سنگین، جایزه‌ای تعیین نشده است.

یافته‌های اختصاصی ایران‌اینترنشنال نشان می‌دهد این شبکه در سال‌های بعد، هم‌زمان دو مسیر را پیمود: اجرای عملیات سایبری امنیتی علیه اهداف خارجی و کسب درآمد شخصی. در این ساختار، مرز میان ماموریت حکومتی و جرم سازمان‌یافته سایبری بارها از میان رفته است.

 

اطلاعات اختصاصی این گزارش حاصل گفت‌وگو با منابع مطلع از فعالیت‌های این پنج نفر، بررسی کیفرخواست تازه و اسناد قضایی و دولتی آمریکا، آرشیوهای امنیت سایبری و سوابق ثبتی شرکت‌های ایرانی است.

مبنا؛ دلالی هک در یک واحد اداری در شیخ بهایی

 
غلامرضا رفعت‌نژاد و احسان محمدی سال ۱۳۹۲ موسسه مبنا را در یک واحد کوچک اداری در آپارتمانی در خیابان شیخ بهایی شمالی در تهران راه‌اندازی کردند. موسسه‌ای که قرار بود دانشگاه‌ها و مراکز علمی و پژوهشی ایران را به منابع علمی خارج از کشور متصل کند. مبنا برای انجام این ماموریت به جای خرید حق اشتراک، هکر استخدام می‌کرد، با هکرهای اجاره‌ای قرارداد می‌بست و از آن‌ها می‌خواست حساب استادان دانشگاه‌ها، کارکنان شرکت‌ها و مقام‌های دولتی خارجی را که سپاه یا وزارت اطلاعات سفارش داده بودند، هک کرده و تصاحب کنند.
 
شبکه مبنا با همین روش در طی نزدیک به ۵ سال فعالیت توانست نزدیک به هشت هزار حساب ایمیل و کاربری اساتید دانشگاهی را در ۱۴۴ دانشگاه آمریکایی و ۱۷۸ دانشگاه در ۲۲ کشور دیگر دنیا در اروپا، کانادا، استرالیا، چین، اسرائیل، ژاپن، مالزی، ترکیه، کره‌جنوبی، سنگاپور و عربستان سعودی تصاحب کند.
هکرها با استفاده از این حساب‌های سرقت‌شده، مقاله‌های علمی، پایان‌نامه‌ها، کتاب‌های الکترونیکی و دیگر داده‌های پژوهشی را دانلود کردند. وزارت دادگستری آمریکا حجم داده‌های سرقت‌شده از دانشگاه‌های این کشور را در جریان این عملیات چندساله دست‌کم ۳۱ و نیم ترابایت اعلام کرده است که بیش از سه میلیارد و ۴۰۰ میلیون دلار ارزش مادی داشتند.
اما عملیات مبنا تنها به دانشگاه‌ها محدود نبود. دست‌کم پنج وزارت‌خانه، نهاد دولتی فدرال و ایالتی آمریکا، ۴۲ شرکت خصوصی آمریکایی، ۱۱ شرکت اروپایی و سازمان ملل متحد و یونیسف هدف قرار گرفتند.
 
 
مبنا داده‌های سرقت‌شده را فقط به مشتریان حکومتی ارائه نمی‌داد. بخشی از منابع دانشگاهی از طریق دو وب‌سایت مگاپیپر.ای‌آر و گیگاپیپر.ای‌آر فروخته می‌شد. مگاپیپر را شرکت فالینوس، تحت کنترل عبدالله کریما، اداره می‌کرد و گیگاپیپر به مشتریان ایرانی اجازه می‌داد با حساب‌های تصاحب‌شده استادان، مستقیما وارد کتابخانه‌های آنلاین دانشگاه‌های خارجی شوند.
ابزار اصلی این عملیات «فیشینگ هدفمند» بود؛ ایمیل یا صفحه ورود جعلی که با توجه به دانشگاه، حوزه پژوهشی یا روابط حرفه‌ای برای یک فرد مشخص ساخته می‌شد. در مرحله بعدی، بخشی از شبکه به «اسپری رمز عبور» روی آورد. در این روش به جای امتحان هزاران رمز روی یک حساب و فعال‌کردن سامانه‌های هشدار، چند رمز عبور رایج روی تعداد زیادی حساب، امتحان می‌شد.

به کانال تلگرام سایت ملیون ایران بپیوندید

هنوز نظری اضافه نشده است. شما اولین نظر را بدهید.

امکان نظر دهی وجود ندارد.