TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.52K subscribers
Post #19 615
گروه هکری #حنظله #Handala و فعالیت‌های آن علیه اسرائیل

این گروه سفر خود را با نام Handala Hack در دسامبر ۲۰۲۳ آغاز کرد.

ابتدا کاملاً مشخص نبود که این گروه متعلق به کجاست، اما به مرور زمان مشخص شد که این گروه تحت همایت ایران یا به طور دقیق تر زیر نظر وزارت اطلاعات و امنیت ملی (MOIS) فعالیت می کند.

اگرچه نام Handala نام فعلی است، اما این گروه در چند سال گذشته با نام‌های مختلفی فعالیت کرده است. از مطالعات مختلف و بررسی‌های متقاطع داده‌ها به نظر می‌رسد که گروه حنظله در واقع همان گروهی است که با نام کارما و با نام  عدالت  میهن فعالیت می‌کرد. در نام‌های دیگر آن، که توسط نهادهای تحقیقاتی مختلف ارائه می‌شود، این گروه با نام‌های Void Manticore ، DUNE و Storm-0842 نیز شناخته می‌شود.

اگر کمی جلوتر برویم گروه Handala با گروه حمله ایرانی معروف به Banished Kitten مرتبط است. گروهی که از سال ۲۰۰۸ فعال بوده و به غیر از اسرائیل به کشورهای دیگر حمله میکند.

این گروه با نام Handala در تلگرام، X و انجمن‌های مختلف فعالیت را مدیریت می‌کند. ارتباطات اضافی توسط گروه از طریق یک حساب کاربری در پلتفرم چت Tox مدیریت می‌شود، جایی که هر از گاهی به سوالات پاسخ می‌دهد.

بردار اصلی حمله گروه ، فیشینگ ایمیل است - این گروه در ایمیل‌های نسبتاً خوب سرمایه‌گذاری می‌کند و در عین حال هویت موجودات مختلفی مانند F5 ، National Cyber ​​Array ، Crowdstrike و موارد دیگر را جعل می‌کند .
در برخی موارد ، این گروه از ضعف های شناخته شده برای نفوذ به سازمان ها و اطلاعات فاسد استفاده کرد .

پس از دسترسی به شبکه شرکتی، این گروه به تخریب و سرقت اطلاعات می‌پردازد و بعداً اطلاعاتی را که دزدیده است‌ در پلتفرم‌های مختلف منتشر می‌کند در حالی که گاهی اوقات جعل شخصیت‌های کلیدی شرکتی است که به آن نفوذ کرده است. در برخی از حملات، این گروه از زیرساختی که #هک کرده بود برای ارسال پیامک به شهروندان استفاده کرد.

بیشتر حملات منتشر شده توسط این گروه واقعاً رخ داده است.
در طول جنگ اسرائیل، این گروه ادعا کرد که به تعدادی از شرکت‌ها و نهادها در اسرائیل آسیب رسانده است.

در زیر لیستی از تمامی ارگان‌های منتشر شده توسط این گروه بر اساس ماه مربوطه آمده است:

فوریه ۲۰۲۴
- بندر اشدود
- شرکت پزشکی خانگی
- شرکت شهرداری روش هااین
- تخریب چندین وب سایت در اسرائیل

مارس ۲۰۲۴
- شرکت رادا
- شرکت CDNwiz
- شرکت فناوری غذایی الف فارمز
- شرکت آب روتک
- شرکت وایبر (با توجه به اتصال به اسرائیل)
- شرکت کوگول

آوریل ۲۰۲۴
- شرکت ArrowNet
- شرکت مهندسی الیتک
- شرکت نساجی استاندارد
- دانشکده مساد
- کالج هوشمند
- شرکت دیجیتال 99
- هک دیگری از شرکت رادا
- شرکت کاشین

می ۲۰۲۴
- شرکت Hi-Group
- شرکت املاک آمیگور
- داروخانه هارمونی فارم
- کالج آکادمیک رامات گان
- شرکت ویولن سل
- تخریب وب سایت های مختلف در اسرائیل

ژوئن ۲۰۲۴
- شرکت مای سیتی
- شرکت elfi-tech
- شرکت SolidCAM
- کیبوتز ماگان مایکل
- شرکت زیرتو

جولای ۲۰۲۴
- شبکه آموزش مستقل برای عموم افراطی ارتدوکس (در عمل معلوم شد که این هک کردن دوربین های یک کنیسه بود)
- شرکت سونول
- شرکت Innovalve
- شرکت BLEnergy

آگوست ۲۰۲۴
- شرکت EPS Tech
- شرکت Appletec

سپتامبر ۲۰۲۴
- تحت نظر قراردادن و انتشار اطلاعات مقامات ارشد

در نتیجه فعالیت این گروه، نهادهای مختلف سعی در ایجاد اختلال در فعالیت عمومی گروه در بسترهای مختلف دارند. در ماه‌های گذشته چندین کانال تلگرام و اکانت توئیتر مورد استفاده این گروه غیرفعال شده است، اما این گروه حساب‌های جدیدی افتتاح کرد که از طریق آن به گسترش فعالیت‌های خود ادامه می‌دهد.
@handala_hack2
@TryHackBoxStory
  • ❤ 2
More from @aithb
  1. Oct 2, 2026📌 نقشه خطرات هوش مصنوعی مبتنی بر عامل ، نسخه 2، ژوئن 2026. @AiTHB #هوش_مصنوعی
  2. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  3. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  4. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  5. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
  6. Sep 21, 2026https://t.me/+XPV3S0tygl1lZGE0
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →