حنظله (گروه سایبری)؛ گروه هکری مخالف اسرائیل و فعال در منازعات سایبری.
گروه سایبری «حنظله» یکی از گروههای هکری فعال در عرصه منازعات سایبری معاصر است که فعالیتهای خود را عمدتاً علیه زیرساختها و نهادهای وابسته به اسرائیل و برخی رسانههای مخالف جمهوری اسلامی ایران متمرکز کرده است. این گروه که از سال ۲۰۲۳ با انتشار بیانیههایی در شبکههای اجتماعی اعلام موجودیت کرد، با انجام مجموعهای از عملیاتهای نفوذ، افشای اطلاعات و حملات سایبری توجه رسانهها و نهادهای امنیتی بینالمللی را به خود جلب کرده است. نام این گروه برگرفته از شخصیت نمادین «حنظله» در کاریکاتورهای فلسطینی است که به عنوان نمادی از مقاومت و اعتراض به ظلم شناخته میشود. فعالیتهای این گروه، بهویژه در زمینه نفوذ به سامانههای حساس امنیتی، نظامی و رسانهای، آن را به یکی از بازیگران قابل توجه در فضای نبرد سایبری منطقهای تبدیل کرده است.
وجه تسمیه و نماد[دیدگاه ۱][دیدگاه ۲]
گروه هکری «حنظله» (Handala Hack) از گروههای سایبری نوظهور است که از سال ۲۰۲۳ فعالیت خود را آغاز کرده و عمدتاً با نفوذ به زیرساختها و سامانههای سازمانهای اسرائیلی و برخی رسانهها به افشای اطلاعات میپردازد. این گروه در بسترهایی مانند تلگرام و وبتاریک اعلام حضور کرده و در چارچوب منازعات سایبری منطقهای شناخته شده است.[۱] یکی از شاخصترین آنها، «گروه هکری حنظله» است که با شعار «پاسخ با زبان خودشان» فعالیت میکند. نام این گروه از شخصیت کارتونی حنظله اثر کاریکاتوریست فلسطینی ناجی العلی وام گرفته شده است که نمادی از استقامت فلسطین و مبارزه با ظلم بهشمار میرود.[۲] برخی رسانهها این گروه را وابسته به وزارت اطلاعات جمهوری اسلامی ایران و بخشی از تیم سایبری موسوم به «بنیاد کیتن» معرفی کرده است.[۳] افزون بر این، واژه حنظله در فرهنگ عامه و ادبیات عرب به نوعی گیاه بسیار تلخ اشاره دارد و کنایهای از پیامدی ناگوار برای دشمنان است.[۴][دیدگاه ۳]
اهداف[دیدگاه ۴] و رویکردها
عمده تمرکز این گروه بر نفوذ به زیرساختهای اسرائیل و نهادهای رسانهای معاند جمهوری اسلامی ایران است. روشهای این گروه شامل نفوذ پیشرفته، حملات فیشینگ و پاکسازی کامل دادههای پشتیبان برای جلوگیری از بازیابی اطلاعات است.[۵]
اهمیت فعالیتهای گروه حنظله[دیدگاه ۵][دیدگاه ۶]
گروه هکری حنظله با انجام حملات سایبری به زیرساختهای اسرائیل، نقش مهمی در به چالش کشیدن جایگاه و اعتبار این کشور به عنوان یک قدرت پیشروی سایبری ایفا کرده است. با وجود ارزیابیهای نهادهای بینالمللی که اسرائیل را در رده برترین قدرتهای سایبری جهان قرار میدهند، عملیات نفوذ این گروه منجر به افشای حجم عظیمی از دادههای محرمانه و بروز اختلال در سازمانهای حساس نظامی، امنیتی و اقتصادی شده است. اهمیت استراتژیک حملات گروه حنظله در این است که با آشکار ساختن آسیبپذیریهای زیرساختی، نه تنها تصویر بازدارندگی و امنیت سایبری اسرائیل را مخدوش کرده، بلکه اعتبار قراردادهای کلان سایبری این کشور با سایر دولتها را نیز با تردیدهای جدی مواجه ساخته است.[۶]
عملیاتهای سایبری
گروه هکری حنظله در سلسله عملیاتهای سایبری گسترده خود، زیرساختهای حیاتی رژیم صهیونیستی را هدف قرار داده و اطلاعات حیاتی آن را استخراج کرده است. این گروه همچنین در جبهه نبرد رسانهای، با نفوذ کامل به زیرساختهای ارتباطی شبکه ایران اینترنشنال را فاش ساخت. علاوه بر این، دامنه حملات حنظله به مقامات آمریکایی نیز کشیده شد؛ به طوری که نفوذ آنها به ایمیل شخصی مدیر نهاد امنیتی افبیآی بازتاب گستردهای در رسانههای معتبر بینالمللی به همراه داشت. در جدول زیر لیست برخی از اقدامات گروه حنظله آمده است:[دیدگاه ۷]
| ردیف | هدف حمله | نوع هدف | شرح عملیات و پیامدها | استناد |
|---|---|---|---|---|
| ۱ | تأسیسات آبرسانی اسرائیل | زیرساخت حیاتی رژیم صهیونیستی | استخراج حجم عظیمی از اطلاعات محرمانه و اسناد در پاسخ به حمله سایبری به کارخانه آبشیرینکن قشم | [۷] |
| ۲ | شبکه ایران اینترنشنال | رسانه ضدایرانی | تسلط بر حسابهای دریافت پیام، سامانهها و سرورها و استخراج اطلاعات هویتی دهها هزار نفر از مرتبطان و افشای اسناد مالی و مکاتبات | [۸] |
| ۳ | یگان هشت هزار و دویست، موساد و نهادهای هستهای (مانند سورک) | نهادهای امنیتی و هستهای رژیم صهیونیستی | نفوذ به زیرساختها و افشای اطلاعات محرمانه مربوط به این نهادها | [۹] |
| ۴ | شرکت سیلیکام | شرکت وابسته به نهادهای اطلاعاتی اسرائیل | انتشار دهها ترابایت اطلاعات متعلق به این شرکت | [۱۰] |
| ۵ | پلیس اسرائیل | نهاد انتظامی رژیم صهیونیستی | افشای حجم گستردهای از دادهها و صدها هزار سند محرمانه | [۱۱] |
| ۶ | شبکه مالی و پولشویی موساد | نهاد امنیتی و مالی | دسترسی به شبکه پولشویی با رمز بلاکچین، تسلط بر ترابایتها اطلاعات و فاش کردن هویت فرمانده ارشد ضدجاسوسی | [۱۲] |
| ۷ | سامانه راداری گنبد آهنین | سامانه دفاعی نظامی رژیم صهیونیستی | دسترسی به سیستم راداری، انتشار تصاویر رادارها و پاکسازی کامل زیرساخت شبکههای شرکتهای سازنده آن | [۱۳] |
| ۸ | ایمیل شخصی مدیر افبیآی | مقام امنیتی ایالات متحده آمریکا | نفوذ به صندوق ورودی ایمیل شخصی و افشای اطلاعات شخصی، عکسها و دادههای مالی وی | [۱۴] |
| ۹ | سیستم امنیتی جامع شاباک | نهاد امنیتی رژیم صهیونیستی | هک و نفوذ موفقیتآمیز به این سیستم امنیتی جامع | [۱۵] |
| ۱۰ | شرکتهای تسلیحاتی سیلور شادو و اپلتک | شرکتهای وابسته به وزارت جنگ رژیم صهیونیستی | نفوذ و هک سامانههای داخلی این دو شرکت نظامی | [۱۶] |
واکنشها به اقدامات گروه حنظله
در پی افزایش دامنه حملات این گروه، نهادهای امنیتی ایالات متحده وارد عمل شدند و پلیس فدرال آمریکا دامنه رسمی وبسایت این گروه را با حکم دادگاه توقیف کرد. همچنین وزارت خارجه آمریکا جایزه نقدی بسیار کلانی برای دریافت هرگونه اطلاعاتی که به شناسایی اعضای این گروه کمک کند، تعیین کرده است.[۱۷]
در تاریخ ۱۸ تیر ۱۴۰۴ش ساعاتی پس از انتشار خبر نفوذ به سرورها، سامانهها و زیرساختهای ارتباطی شبکه تلویزیونی ایران اینترنشنال، کانال تلگرامی متعلق به این گروه از دسترس خارج گردید. گروه حنظله با انتشار بیانیهای، مسدود شدن کانال خود را به همکاری پیامرسان تلگرام با سرویسهای اطلاعاتی اسرائیل موساد نسبت داد و اعلام کرد که از این پس اطلاعیههای خود را منحصراً از طریق وبسایت رسمیاش منتشر خواهد کرد. این گروه همچنین ضمن ادعای تداوم دسترسی گسترده به زیرساختهای این شبکه، برخی از کارکنان و خبرنگاران ایران اینترنشنال را به انتشار اطلاعات خصوصی و حساس تهدید کرد.[۱۸]
پانویس
- ↑ «گروه هکری حنظله چطور به زیرساخت های ارتباطی ضد ایرانی نفوذ می کند؟»، وبسایت همشهری آنلاین.
- ↑ «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز.
- ↑ «گزارش ایراناینترنشنال از هویت عوامل گروه حنظله و ارتباط آنها با جمهوری اسلامی»، وبسایت اینترنشنال.
- ↑ «گروه هکری حنظله کیست و کجاست؟ معنی اصلی نام گروه حنظله چیست؟»، وبسایت عبدی مدیا.
- ↑ «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز.
- ↑ «چگونه حیثیت قدرت سایبری اسرائیل بر باد رفت»، خبرگزاری تسنیم.
- ↑ «گروه هکری حنظله: تاسیسات آبرسانی اسرائیل را هک کردیم»، وبسایت خبری تحلیلی عصر ایران.
- ↑ «گروه هکری حنظله چه کسانی هستند؟ | ماجرای هک شبکه اینترنشنال از زبان هکرها + جزئیات و عکس»، خبرگزاری ایمنا.
- ↑ «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز.
- ↑ «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز.
- ↑ «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز.
- ↑ «گروه هکری حنظله کیست که اینترنشنال را هک کرد؟»، پایگاه خبری نحلیلی روزتو.
- ↑ «گروه هکری «حنظله» سامانه گنبد آهنین را هک کرد»، وبسایت ایکنا.
- ↑ ««حنظله» ایمیل مدیر افبیآی را هک کرد»، وبسایت اقتصادنیوز.
- ↑ «گروه هکری حنظله کیست که اینترنشنال را هک کرد؟»، پایگاه خبری نحلیلی روزتو.
- ↑ «گروه هکری حنظله کیست که اینترنشنال را هک کرد؟»، پایگاه خبری نحلیلی روزتو.
- ↑ «افبیآی سایت گروه سایبری حنظله را از دسترس خارج کرد»، وبسایت گجت نیوز.
- ↑ «واکنش گروه هکری حنظله به حذف کانال تلگرامیاش»، وبسایت تابناک.
دیدگاههای ارزیابان
- ↑ توقع میرفت که با دقت بیشتری از منابع استفاده کنید. در منابع ارسالی؛ معرفی، وجه تسمیه و هدف این گروه مازاد بر آنچه شما آورده اید مطالبی وجود دارد. افزود بر این، شما باید ابتدا حنظله را به عنوان یک گروه هکری معرفی کنید. بعدا وارد وجه تمسیه و نماید بشوید. مثلا مطالب زیر را ببینید: گروه هکری حنظله در سالهای اخیر، با تشدید جنگ رسانهای و هجمه گسترده رسانههای معاند علیه جمهوری اسلامی ایران، برخی گروههای مردمی و مستقل در حوزه جنگ نرم و سایبری پا به میدان گذاشتهاند. یکی از شاخصترین آنها، «گروه هکری حنظله» است که با شعار «پاسخ با زبان خودشان» فعالیت میکند. این گروه که نام خود را از «حنظله بن ابی عامر»، شهید نوجوان کربلا گرفته، در بیانیههای خود تأکید کرده که هدف اصلیاش مقابله با رسانههایی است که امنیت ملی ایران را تهدید میکنند، دروغپراکنی میکنند و ابزار دست سرویسهای جاسوسی غربی هستند.(https://www.eghtesadonline.com/fa/news/2071392/%DA%AF%D8%B1%D9%88%D9%87-%D9%87%DA%A9%D8%B1%DB%8C-%D8%AD%D9%86%D8%B8%D9%84%D9%87-%D8%B1%D8%A7-%D8%A8%D9%87%D8%AA%D8%B1-%D8%A8%D8%B4%D9%86%D8%A7%D8%B3%DB%8C%D8%AF-%D9%87%DA%A9%D8%B1-%D8%B4%D8%A8%DA%A9%D9%87-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86-%D8%A7%DB%8C%D9%86%D8%AA%D8%B1%D9%86%D8%B4%D9%86%D8%A7%D9%84-%DA%A9%DB%8C%D8%B3%D8%AA)
- ↑ قابل استفاده برای معرفی اولیه گروه: تولد و تمرکز حنظله گروه هکری حنظله با نام لاتینHandala Hack ازجمله گروههای هکری نوظهور است که با حمله به زیرساختهای ارتباطی سازمانهای اسرائیلی دست به افشای اطلاعات میزند. این بازیگر نوپدید جریانهای هکری از زمستان ۲۰۲۳/۱۴۰۲ در تلگرام و وبتاریک ظهور کرد و بیشتر عملیاتش را علیه زیرساختها و سازمانهای اسرائیلی و رسانههای مخالف جمهوری اسلامی ایران متمرکز کرده است. گزارشهای متعدد امنیت سایبری این گروه را به همسویی ایدئولوژیک با گروه مقاومت فلسطین نسبت میدهند. https://www.hamshahrionline.ir/news/961408/%DA%AF%D8%B1%D9%88%D9%87-%D9%87%DA%A9%D8%B1%DB%8C-%D8%AD%D9%86%D8%B8%D9%84%D9%87-%DA%86%D8%B7%D9%88%D8%B1-%D8%A8%D9%87-%D8%B2%DB%8C%D8%B1%D8%B3%D8%A7%D8%AE%D8%AA-%D9%87%D8%A7%DB%8C-%D8%A7%D8%B1%D8%AA%D8%A8%D8%A7%D8%B7%DB%8C-%D8%B6%D8%AF-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86%DB%8C-%D9%86%D9%81%D9%88%D8%B0-%D9%85%DB%8C
- ↑ انسجام و خط روایی مطلب از دست رفته است. این بند در حال حاضر شبیه چند فیش خام است که در کنار هم قرار گرفته است.
- ↑ انگیزه این گروه خود را گروه «مبارز کوچک حماس» نام میبرد و در بیانیهها از حملات نظامی اسرائیل به غزه انتقام میگیرد. اهداف آنها بهطور عمده نمادین و روانی است و هرچند برخی رخنهها مانند دزدیدن پایگاه داده پلیس اسرائیل یا هک ایراناینترنشنال با اسناد و نمونه فایل منتشرشده همراه بوده است. این گروه اکنون به یکی از چهرههای ثابت «جنگ سایبری محور مقاومت» تبدیل شده و روایتی از نماد فلسطینی حنظله را به جنگ اطلاعاتی پیوند زده است https://www.hamshahrionline.ir/news/961408/%DA%AF%D8%B1%D9%88%D9%87-%D9%87%DA%A9%D8%B1%DB%8C-%D8%AD%D9%86%D8%B8%D9%84%D9%87-%DA%86%D8%B7%D9%88%D8%B1-%D8%A8%D9%87-%D8%B2%DB%8C%D8%B1%D8%B3%D8%A7%D8%AE%D8%AA-%D9%87%D8%A7%DB%8C-%D8%A7%D8%B1%D8%AA%D8%A8%D8%A7%D8%B7%DB%8C-%D8%B6%D8%AF-%D8%A7%DB%8C%D8%B1%D8%A7%D9%86%DB%8C-%D9%86%D9%81%D9%88%D8%B0-%D9%85%DB%8C
- ↑ به گفته مقامات اسرائیلی و متخصصان سایبری، از زمان جنگ ۱۲ روزه ایران و اسرائیل، این حملات جهش بزرگی داشته و به بالاترین حد ثبتشده رسیده است. به گزارش «والاستریت ژورنال»، نکته مهم این است که بهرغم شهرت جهانی اسرائیل به عنوان قدرت سایبری، بسیاری از این حملات موفق بودهاند. بنابر این گزارش، با توجه به این که در چنین حملاتی گروههای هکری به انتشار اطلاعات محرمانه دولتی اسرائیل و افراد عالیرتبه و امنیتی میپردازند که میتوانند مورد استفاده سرویسهای اطلاعات خارجی قرار بگیرند، مقامات اسرائیلی نگران تهدید فزاینده این حملات هستند. آری بن عام، پژوهشگر مرکز نوآوری سایبری و فناوری در بنیاد دفاع از دموکراسیها گفت: «افزایش چشمگیری در سرعت عملیاتی و تعداد عملیات مشاهده میشود.» او افزود که انتظار دارد با بازگشت اسرائیل به «جنگ در سایه» با ایران، چنین عملیاتی افزایش یابد. https://parsi.euronews.com/2025/12/19/iran-linked-hackers-leak-200000-naftali-bennett-messages-israel-pm
- ↑ https://farsi.palinfo.com/2026/01/08/600997/ این مطلب مستقیما ناظر به حنظله است
- ↑ اطلاعات جدول و اطلاعات متن قبلی دچار تکرار است.
منابع
- «افبیآی سایت گروه سایبری حنظله را از دسترس خارج کرد»، وبسایت گجت نیوز، تاریخ درج مطلب: ۲۸ اسفند ۱۴۰۴ش.
- «بیوگرافی گروه هکری حنظله»، وبسایت افکارنیوز، تاریخ درج مطلب: ۱۷ تیر ۱۴۰۴ش.
- ««حنظله» ایمیل مدیر افبیآی را هک کرد»، وبسایت اقتصادنیوز، تاریخ درج مطلب: ۷ فروردین ۱۴۰۵ش.
- «چگونه حیثیت قدرت سایبری اسرائیل بر باد رفت»، خبرگزاری تسنیم، تاریخ درج مطلب: ۱۳ بهمن ۱۴۰۳ش.
- «گروه هکری «حنظله» سامانه گنبد آهنین را هک کرد»، وبسایت ایکنا، تاریخ درج مطلب: ۱۶ اسفند ۱۴۰۲ش.
- «گروه هکری حنظله چطور به زیرساخت های ارتباطی ضد ایرانی نفوذ می کند؟»، وبسایت همشهری آنلاین، تاریخ درج مطلب: ۱۸ تیر ۱۴۰۴ش.
- «گروه هکری حنظله چه کسانی هستند؟ | ماجرای هک شبکه اینترنشنال از زبان هکرها + جزئیات و عکس»، خبرگزاری ایمنا، تاریخ درج مطلب: ۱۷ تیر ۱۴۰۴ش.
- «گروه هکری حنظله کیست که اینترنشنال را هک کرد؟»، پایگاه خبری تحلیلی روزتو، تاریخ درج مطلب: ۱۷ تیر ۱۴۰۴ش.
- «گروه هکری حنظله کیست و کجاست؟ معنی اصلی نام گروه حنظله چیست؟»، وبسایت عبدی مدیا، تاریخ درج مطلب: ۲۹ تیر ۱۴۰۴ش.
- «گروه هکری حنظله: تاسیسات آبرسانی اسرائیل را هک کردیم»، وبسایت خبری تحلیلی عصر ایران، تاریخ درج مطلب: ۱۷ اسفند ۱۴۰۴ش.
- «گزارش ایراناینترنشنال از هویت عوامل گروه حنظله و ارتباط آنها با جمهوری اسلامی»، وبسایت اینترنشنال، تاریخ درج مطلب: ۲۳ مرداد ۱۴۰۴ش.
- «واکنش گروه هکری حنظله به حذف کانال تلگرامیاش»، وبسایت تابناک، تاریخ درج مطلب: ۱۸ تیر ۱۴۰۴،ش.