گروه هکری #حنظله #Handala و فعالیتهای آن علیه اسرائیل
این گروه سفر خود را با نام Handala Hack در دسامبر ۲۰۲۳ آغاز کرد.
ابتدا کاملاً مشخص نبود که این گروه متعلق به کجاست، اما به مرور زمان مشخص شد که این گروه تحت همایت ایران یا به طور دقیق تر زیر نظر وزارت اطلاعات و امنیت ملی (MOIS) فعالیت می کند.
اگرچه نام Handala نام فعلی است، اما این گروه در چند سال گذشته با نامهای مختلفی فعالیت کرده است. از مطالعات مختلف و بررسیهای متقاطع دادهها به نظر میرسد که گروه حنظله در واقع همان گروهی است که با نام کارما و با نام عدالت میهن فعالیت میکرد. در نامهای دیگر آن، که توسط نهادهای تحقیقاتی مختلف ارائه میشود، این گروه با نامهای Void Manticore ، DUNE و Storm-0842 نیز شناخته میشود.
اگر کمی جلوتر برویم گروه Handala با گروه حمله ایرانی معروف به Banished Kitten مرتبط است. گروهی که از سال ۲۰۰۸ فعال بوده و به غیر از اسرائیل به کشورهای دیگر حمله میکند.
این گروه با نام Handala در تلگرام، X و انجمنهای مختلف فعالیت را مدیریت میکند. ارتباطات اضافی توسط گروه از طریق یک حساب کاربری در پلتفرم چت Tox مدیریت میشود، جایی که هر از گاهی به سوالات پاسخ میدهد.
بردار اصلی حمله گروه ، فیشینگ ایمیل است - این گروه در ایمیلهای نسبتاً خوب سرمایهگذاری میکند و در عین حال هویت موجودات مختلفی مانند F5 ، National Cyber Array ، Crowdstrike و موارد دیگر را جعل میکند .
در برخی موارد ، این گروه از ضعف های شناخته شده برای نفوذ به سازمان ها و اطلاعات فاسد استفاده کرد .
پس از دسترسی به شبکه شرکتی، این گروه به تخریب و سرقت اطلاعات میپردازد و بعداً اطلاعاتی را که دزدیده است در پلتفرمهای مختلف منتشر میکند در حالی که گاهی اوقات جعل شخصیتهای کلیدی شرکتی است که به آن نفوذ کرده است. در برخی از حملات، این گروه از زیرساختی که #هک کرده بود برای ارسال پیامک به شهروندان استفاده کرد.
بیشتر حملات منتشر شده توسط این گروه واقعاً رخ داده است.
در طول جنگ اسرائیل، این گروه ادعا کرد که به تعدادی از شرکتها و نهادها در اسرائیل آسیب رسانده است.
در زیر لیستی از تمامی ارگانهای منتشر شده توسط این گروه بر اساس ماه مربوطه آمده است:
فوریه ۲۰۲۴
- بندر اشدود
- شرکت پزشکی خانگی
- شرکت شهرداری روش هااین
- تخریب چندین وب سایت در اسرائیل
مارس ۲۰۲۴
- شرکت رادا
- شرکت CDNwiz
- شرکت فناوری غذایی الف فارمز
- شرکت آب روتک
- شرکت وایبر (با توجه به اتصال به اسرائیل)
- شرکت کوگول
آوریل ۲۰۲۴
- شرکت ArrowNet
- شرکت مهندسی الیتک
- شرکت نساجی استاندارد
- دانشکده مساد
- کالج هوشمند
- شرکت دیجیتال 99
- هک دیگری از شرکت رادا
- شرکت کاشین
می ۲۰۲۴
- شرکت Hi-Group
- شرکت املاک آمیگور
- داروخانه هارمونی فارم
- کالج آکادمیک رامات گان
- شرکت ویولن سل
- تخریب وب سایت های مختلف در اسرائیل
ژوئن ۲۰۲۴
- شرکت مای سیتی
- شرکت elfi-tech
- شرکت SolidCAM
- کیبوتز ماگان مایکل
- شرکت زیرتو
جولای ۲۰۲۴
- شبکه آموزش مستقل برای عموم افراطی ارتدوکس (در عمل معلوم شد که این هک کردن دوربین های یک کنیسه بود)
- شرکت سونول
- شرکت Innovalve
- شرکت BLEnergy
آگوست ۲۰۲۴
- شرکت EPS Tech
- شرکت Appletec
سپتامبر ۲۰۲۴
- تحت نظر قراردادن و انتشار اطلاعات مقامات ارشد
در نتیجه فعالیت این گروه، نهادهای مختلف سعی در ایجاد اختلال در فعالیت عمومی گروه در بسترهای مختلف دارند. در ماههای گذشته چندین کانال تلگرام و اکانت توئیتر مورد استفاده این گروه غیرفعال شده است، اما این گروه حسابهای جدیدی افتتاح کرد که از طریق آن به گسترش فعالیتهای خود ادامه میدهد.
@handala_hack2
@TryHackBoxStory
Post #19
615
- ❤ 2