800+ՀԱՐՁԱԿՄԱՆ ՓՈՐՁԵՐ
45+ՀԱՐՁԱԿՈՂ IP-ՆԵՐ
0ՏՎՅԱԼՆԵՐ ՏԱՌՎԱԾ
48ժԱՌԱՋԻՆ ՀՈԴՎԱԾԻՑ ՀԵՏՈ

Ինչ տեղի ունեցավ

ՍԵՌՎԵՌԻ ՏԵՂԵԿԱՄԱՏԵՂԵՌՎ ՀԱՍՏԱՏՎԱԾ

2026թ. մարտի 29-ին OWL-ը հրապարակեց իր հետաքննության հոդվածների առաջին ալիքը, որոնք բացահայտում էին Հայաստանի քաղաքական համակարգում կոռուպցիայի ցանցերը: Մարտի 30-ին -- ճիշտ մեկ օր անց -- մեր սերվերները սկսեցին արձանագրել ավտոմատացված կիբերհարձակման փորձերի ալիք:

Բոլոր փորձերը գրանցվեցին: Բոլոր փորձերը ձախողվեցին: Ահա թե ինչ փորձեցին նրանք:

Ինչ փնտրեցին նրանք

ՀԱՌՁԱԿՄԱՆ ՄՈԴԵԼԻ ՎԵՌԼՈՒՏՅՈՒՆ

ԻՆՉ ՓՆՏՌԵՑԻՆՓՈՌՁԵՌԻՆՉ ԳՏԱՆ
WordPress ադմին վահանակներ
wp-admin, wp-login, wp-content
428Ոչինչ: Մենք WordPress չենք օգտագործում:
Միջավայրի ֆայլեր
.env, .env.bak, .env.production, .env.local
150+Ոչինչ: Մենք backend չունենք:
Խնաղբյուրի կոդի պահոցներ
.git/config, .git/HEAD
17Ոչինչ: Գողանալու կոդ չկա:
Վճարման հավատարագրեր
stripe.json, stripe_secret, stripe_config
40+Ոչինչ: Մենք օգտագործում ենք միայն կրիպտոարժույթ:
Ամպային հավատարագրեր
aws.config, docker-compose.yml, serverless.yml
30+Ոչինչ: Ամպային ծառայություններ չկան:
Տվյալների բազայի հասանելիություն
database.yml, credentials.json, phpmyadmin
20+Ոչինչ: Մենք տվյալների բազա չունենք:
Ադմին վահանակներ
admin/, dashboard/, cpanel/, manager/
15+Ոչինչ: Ադմին վահանակ գոյություն չունի:
Shell վերբեռնման / հետնադռներ
wp-content/uploads, upload paths
4Ոչինչ: Վերբեռնման հնարավորություն չկա:
Նրանք եկել էին փնտրելու վեբ հավելված, որը ունի տվյալների բազաներ, ադմին վահանակներ և վճարման համակարգեր: Նրանք գտան պատ:

Հարձակման ժամանացույցը

ՁԱՄ ԱՌ ՁԱՄ

ԺԱՄԱՆԱԿ (UTC)ՀԱՌՁԱԿՆԵՌՆԿԱՏԱՌՈՒՄՆԵՌ
00:00-05:00103Սկսվում է նախնական զոնդավորումը
06:00-07:00343Հզոր թռիչք -- Երևանի ժամով 10:00
08:00-12:0074Սկանավորումը շարունակվում է
13:00-17:00109Ցերեկոյան ալիք
18:00-23:00158Երեկոյան հարձակները կրկին սրունանում են

Գագաթնակետը 06:00 UTC-ին (Երևանի ժամով 10:00) ուշագրավ է: Ինչ-որ Հայաստանի ժամային գոտում իր աշխատանքային օրը սկսեց մեզ կոտրելու փորձով:

Ինչ գործիքներ օգտագործեցին

ՎԵՌՀԱՅՏՎԱԾ

ԳՈՌԾԻՌՏԵՍԱԿՀԱՌՑՈՒՄՆԵՌ
curl (ավտոմատացված)Հրամանի տողի սկանավորում236
CensysInspectԻնտերնետի խոցելիությունների սկաներ13
zgrabԱնվտանգության հետազոտության սկաներ8
python-requestsՀատուկ հարձակման սկրիպտներ2
Տարբեր բրաուզերներ (կեղծված)Քողակավորված ավտոմատացված գործիքներ400+

Ինչու ձախողվեց բոլոր հարձակները

ՆԱԽԱԳԾՎԱԾ Է ԻՌԱՌՎԱԾ

OWL-ը ստեղծվել է հարձակվելու համար: Մենք սպասում էինք դա: Ահա թե ինչու ոչինչ չի ստացվում.

Մենք զուտ ստատիկ HTML ենք: Շահագործելու բան չկա: Հետնադռներ չկան, որովհետև դռներ ընդհանրապես չկան:

Դուք չեք կարող կոտրել քարի վրա փորագրված թերթը: Կարող եք միայն կարդալ այն:

Ինչ են մեզ ասում թվերը

ՎԵՌԼՈՒՏՅՈՒՆ

Հարձակման մոդելը պատմություն է պատմում.

ԴԻՏԱՌԿՈՒՄԻՆՉ Է ՆՇԱՆԱԿՈՒՄ
Հարձակները սկսվեցին առաջին հրապարակման 48 ժամիցԻնչ-որ, ով ունի ռեսուրսներ, կարդաց մեր հետաքննությունները և անհապաղ արձագանքեց
Գագաթնակետը Երևանի ժամով 10:00-ինՀարձակողները աշխատում են Հայաստանի աշխատանքային ժամերով
WordPress-ի վրա կենտրոնացված սկանավորումՆրանք ենթադրեցին, որ մենք ստանդարտ վեբ գործիքներ ենք օգտագործում -- սխալվեցին
Վճարման հավատարագրերի որոնումՆրանք ուզում էին գտնել մեր ֆինանսավորման աղբյուրները
Խնաղբյուրի կոդի պահոցների զոնդավորումՆրանք ուզում էին պարզել, թե ովքեր ենք
Բազմաթիվ պրոֆեսիոնալ սկաների գործիքներՍրանք պատահական բոտեր չեն -- ինչ-որ նպատակահառապ գործիքներ է տեղակայել

Մեր խոստումը

Նրանց, ովքեր պատվիրեցին այս հարձակները.

Մեր ընթերցողներին.

Մենք հրապարակում ենք կոռուպցիայի մասին: Նրանք պատասխանում են հարձակներով: Մենք պատասխանում ենք նրանց հարձակների մասին հրապարակելով: Ցիկլը կավարտվում է միայն այն ժամանակ, երբ կոռուպցիան դադարի:

Տեխնիկական նոտա

OWL-ը պարբերաբար հրապարակում է թաֆանցիկության հաշվետվություններ մեր ենթակառուցվածքի դեմ հարձակների վերաբերյալ: Մենք երբեք չենք բացահայտի մանրամասներ, որոնք կարող են վտանգել մեր անվտանգության ճարտարապետությունը, մեր աղբյուրները կամ մեր թիմը: Ինչ կբացահայտենք այն է, որ մեզ լռեցնելու յուրաքանչյուր փորձ ձախողվել է, և յուրաքանչյուր փորձ փաստաթղթավորվել է:

Նախորդը. Համակարգված կանխիկ -- կեղծ նվիրատուներ Թաֆանցիկության հաշվետվություն