Η ιρανική ομάδα χάκερ Handala, που βρέθηκε πίσω από την περίφημη κυβερνοεπίθεση στην αμερικανική εταιρεία MedTech Stryker, είναι και πάλι online λίγες ώρες μετά την ανακοίνωση του FBI για την κατάσχεση των domain τους στο clearnet.
Δείτε επίσης: Οι ΗΠΑ κατεβάζουν sites που σχετίζονται με ιρανικές κυβερνοεπιθέσεις

Την Πέμπτη, η επίσημη ανακοίνωση του FBI ανέφερε ότι τα dοmain που συνδέονται με ιρανικές ομάδες χάκερ—Justicehomeland[.]org, Ηandala-Hack[.]to, Karmabelow80[.]org, και Handala-Redwanted[.]to—τα οποία φέρονται να είναι πρόσοψη για το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS), κατασχέθηκαν και είναι μη προσβάσιμα. Οι αρχές επιβολής του νόμου δήλωσαν ότι αυτές οι ιστοσελίδες χρησιμοποιούνταν για σκοπούς ‘name and shame’ και για την έκδοση απειλών προς δημοσιογράφους, αντιφρονούντες και άτομα που συνδέονται με το Ισραήλ.
Σύμφωνα με τα δικαστικά έγγραφα, όλα αυτά τα domain λειτουργούνταν από τα ‘ίδια άτομα’ (MOIS) και ήταν μέρος της ‘ίδιας συνωμοσίας’. Οι χάκερ της Ηandala αναγνώρισαν την κατάσχεση από τις αρχές επιβολής του νόμου στο κανάλι τους στο Telegram, δημοσιεύοντας στιγμιότυπα οθόνης των πληροφοριών του dοmain τους και των name servers που τώρα παρουσιάζονται ως κατασχεμένα από το FBI (ns1[.]fbi[.]seized[.]gov).
Οι Ηandala ισχυρίστηκαν ότι αυτή η πράξη ήταν τακτική των αντιπάλων τους για να ‘διαγράψουν’, ‘κρύψουν’ και να επιβάλουν ‘λογοκρισία’ στις φωνές τους και ότι οι προσπάθειές τους ‘θα συνεχιστούν σε νέες πλατφόρμες’. Εντυπωσιακά, οι ισχυρισμοί για ψηφιακή καταπίεση από τους αντιπάλους τους έρχονται εν μέσω των προσπαθειών του Ιράν για λογοκρισία του Διαδικτύου σε όλη τη χώρα που έχει εισέλθει στην 21η ημέρα.
Δείτε ακόμα: Stryker: Ιρανοί χάκερ χρησιμοποίησαν κλεμμένα διαπιστευτήρια

Μέσα σε λίγες ώρες, η ομάδα απειλής ωστόσο, κυκλοφόρησε μια άλλη δήλωση στο κανάλι τους στο Telegram ανακοινώνοντας την εκκίνηση της νέας υποδομής domain τους στο handala-hack[.]ps. Η γρήγορη αντίδραση υποδηλώνει ότι οι χάκερ θέλουν να διατηρήσουν τη λειτουργική συνέχεια, δήλωσαν ερευνητές από την εταιρεία πληροφοριών απειλών Cyble.
Με σχετικά ‘μέτρια’ εμπιστοσύνη, οι ερευνητές λένε ότι αυτοί οι ισχυρισμοί μπορεί να είναι αληθείς καθώς τα dοmain που αναφέρονται στα μηνύματα ανακατευθύνονται σε μια ιστοσελίδα clearnet που μοιάζει με αυτή που είχαν οι χάκερ Ηandala πριν από την κατάσχεση από το FBI.
Αν και οι χάκερ της Ηandala έχουν πρωτοστατήσει για το MOIS από το 2023, η ομάδα έγινε το πρόσωπό του στη πρόσφατη σύγκρουση όταν επιτέθηκε στην αμερικανική εταιρεία MedTech Stryker, νωρίτερα αυτόν τον μήνα. Οι χάκερ ισχυρίστηκαν ότι διέγραψαν περισσότερες από 200.000 συσκευές και απέσπασαν petabytes δεδομένων, αλλά η εταιρεία, αν και αναγνώρισε την επίθεση, δήλωσε ότι το περιστατικό περιορίστηκε στο περιβάλλον της Microsoft και αντιμετωπίστηκε χωρίς να επηρεαστούν οι πελάτες της.
Δείτε επίσης: CRIL: Αυξανόμενη απειλή κυβερνοεπιθέσεων στη Μέση Ανατολή

Σε μια ενημέρωση της Πέμπτης, η Stryker εκτίμησε την κατάσχεση από το FBI δηλώνοντας: ‘Είμαστε ευγνώμονες στην κυβέρνηση για τις προσπάθειές τους να κατασχέσουν domain που συνδέονται με τους φερόμενους απειλητικούς παράγοντες.‘
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
