خودشان را متخصص امنیت سایبری می‌نامیدند. در واقع جوخه دیجیتال تهران هستند.

یکی گنجینه‌ اطلاعات محرمانه‌ای رو بهم داد که سالها منتظرش بودم - گیگابایت‌ها داده از سرورهای داخلی امن‌بان، شرکت فناوری‌های پیشرفته شریف. این شرکت «امنیتی» ایرانی که سال ۹۷-۹۸ با کلی ادعا راه افتاد. متاسفانه مثل همیشه بچه‌های شریف، فارغ‌التحصیلای امیرکبیررفتند زیر چتر حکومت. اونها سایت www[.]amnban[.]ir) را راه اندازی کردند که حالا دیگه نه سایت اصلی امن است، نه امن‌گاه و سرورهای داخلی شرکت.

هکرهایی که قول دادند شبکه‌های ایران را محافظت کنند؟ حتی نتوانستند از شبکه خودشان محافظت کنند. اما شکست فاجعه‌بار آنها افشاگری ماست - چون این فایلا یه چیز خیلی ترسناک رو نشون میدن: یه عملیات دولتی برای جمع‌آوری اطلاعات شخصی میلیون‌ها مسافر واسه دستگاه اطلاعات جمهوری اسلامی.

Embedded image


این نفوذ کل عملیات آنها را افشا کرد. پشت اون ظاهر قانونی تست نفوذ و مشاوره امنیتی، یه چیز خیلی کثیف قایم شده که مدت‌هاست با اسم ایران و ایرانی، عملیات سایبری انجام میدهند. اینها مشاور نیستند - آنها مزدوران سایبری هستند که برای APT39 کار می‌کنند، گروه هکری بدنامی که مستقیماً به وزارت اطلاعات جمهوری اسلامی مرتبط است.

مدارک که دیگه از این واضح‌تر نمیشه: حمله‌های پی در پی به رویال جردنین، ترکیش ایرلاینز، خطوط هوایی رواندا، ویز ایر و حدود ده تا شرکت هواپیمایی دیگه. این دیگه تحقیق امنیتی نیست. اینا دارن واسه جنگ دیجیتال آماده میشن.


افشای ارتباط اطلاعاتی


هر رژیم اقتدارگرا به سربازان دیجیتال خود نیاز دارد. واحدهای جاسوسی سایبری ایران آنچه را که Cyber Network Exploitation (CNE) می‌نامند انجام می‌دهند - اصطلاح جاسوسی برای نفوذ به شبکه‌های خارجی جهت سرقت اطلاعات. اما در سرقت داده متوقف نمی‌شود. این عملیات‌ها حملات شبکه سایبری (CNA) را ممکن می‌سازند که برای فلج کردن زیرساخت‌ها، خراب کردن سیستم‌های فرودگاه و بدتر طراحی شده‌اند.

APT39، که با نام Chafer نیز شناخته می‌شود، سگ زنجیری مورد علاقه وزارت اطلاعاته. آنها دنبال پول نیستند - آنها اطلاعات درباره خطوط هوایی خارجی، سیستم‌های دولتی، شرکت‌های مخابراتی را شکار می‌کنند. اردن. ترکیه. امارات. اگر در خاورمیانه پرواز می‌کنید، در تیررس آنها هستید.

حالا این اطلاعات بدست آمده که فقط قسمتی از آن را منتشر می‌کنم جالب‌تر هم میشه. مدیرعامل امن‌بان بهنام امیری است که قبلاً توسط آژانس‌های اطلاعاتی غربی بخاطر ارتباطش با APT39 شناساییش شده بود.