Cyber Tour Iran
Analyse du gouvernement et de l'infrastructure numérique Hezbollah – cartographie de l'empreinte en ligne du régime de Téhéran à Beyrouth.
23 dossiers de renseignements. 182 sous-domaines d'ambassade. Un seul point de défaillance.
À propos de cette collection
Cette collection cartographie l'infrastructure numérique du gouvernement iranien et de Hezbollah dans plusieurs domaines. Grâce à l'énumération DNS, à l'analyse de la transparence des certificats, à l'inspection des sources JavaScript et à l'examen des en-têtes HTTP, ODINT a identifié des erreurs de configuration critiques, notamment des fuites d'adresses IP privées, des portails d'administration exposés, des points de terminaison VPN et la dépendance totale du régime à l'égard de ArvanCloud (AS205585) en tant que CDN point de défaillance unique. L'utilisation délibérée par Hezbollah de l'hébergement russe et tchèque pour résister aux arrestations occidentales est documentée aux côtés des métadonnées de EXIF qui attribuent la création de contenu à des postes de travail spécifiques à Beyrouth.
Rapports interactifs
Explorez la collection Iran à travers des tableaux de bord interactifs
Tableau de bord principal
Présentation complète du gouvernement iranien et de l'infrastructure Hezbollah : analyse des cibles, conclusions critiques, stratégie d'hébergement, propriété de l'ASN et base de données de hachage/token.
Chronologie
Événements chronologiques couvrant l'effondrement économique de l'Iran, les mouvements de protestation, les violations du cessez-le-feu et l'extraction de Maduro — janvier 2026.
Glossaire
Base de données consultable sur les entités gouvernementales iraniennes, les organisations Hezbollah, les termes techniques et les abréviations des services de renseignement.
Résultats critiques
Des vulnérabilités clés en matière de sécurité découvertes dans l’infrastructure du gouvernement iranien
| Trouver | Cible | Impact |
|---|---|---|
| Fuite IP privée | kateb.irna.ir → 10.30.41.85 | Topologie du réseau interne exposée |
| VPN Point de terminaison | r1.vpn.minister.local.mfa.gov.ir | Ministre VPN, fuite de nom interne |
| Portail d'administration | admin.english.khamenei.ir | Interface d'administration trouvée via la transparence du certificat |
| Caché API | formx.khamenei.link | TLD séparé pour masquer l'infrastructure API |
| APK mobile | dl.farsnews.ir/app.apk | Application d'actualités IRGC disponible pour l'ingénierie inverse |
| Réseau d'ambassades | *.mfa.gov.ir (182 sous-domaines) | Cartographie complète de la présence diplomatique sur le Web |
| Outils de développement exposés | jira.farsnews.ir | Intégration JIRA, Confluence, Telegram API |
| Surveillance des infrastructures | prtg.mehrnews.com | Moniteur réseau PRTG, système RH exposé |
| EXIF Attribution | Hezbollah fichiers multimédias | Photoshop 7.0 (piraté), heures de travail à Beyrouth |
| WhatsApp OPSEC | alahednews.com.lb | Noms de fichiers WhatsApp originaux préservés |
Cibles
Analyse des entités gouvernementales et des opérations médiatiques du FTO
| Cible | Domaine | Taper | Constatation clé |
|---|---|---|---|
| IRNA | irna.ir | Agence de presse d'État | Fuite d'adresse IP privée, sous-réseaux internes mappés |
| MAE | mfa.gov.ir | Ministère des Affaires étrangères | Point de terminaison VPN, 182 sous-domaines d'ambassade |
| Leader suprême | khamenei.ir | Leadership du régime | Portail d'administration, masqué API sur un TLD distinct |
| President.ir | president.ir | Bureau présidentiel | AS34592 attribution directe |
| FarsActualités | farsnews.ir | IRGC Actualités | JIRA, Confluence, Télégramme API, APK |
| PlusActualités | mehrnews.com | Médias d'État | Suivi PRTG, système RH |
| Hezbollah | moqawama.org.lb | Propagande FTO | Stratégie d'hébergement russe/tchèque |
| Télévision Al-Manar | almanar.com.lb | Médias FTO | Selectel Moscou + Alibaba Malaisie |
Carte ASN du gouvernement
Propriété du système autonome reliant l’infrastructure aux entités étatiques
| ASN | Propriétaire | Usage |
|---|---|---|
AS34592 | Administrateur présidentiel iranien | president.ir |
AS29079 | IRNA | Réseau irna.ir |
AS24631 | Tose'h Fanavari | mfa.gov.ir |
AS48434 | Institut Tebyan-e-Noor | khamenei.ir courrier |
AS205585 | ArvanCloud | TOUS les sites gouvernementaux CDN — point de défaillance unique |
Téléchargements bruts
Parcourez les archives complètes des renseignements iraniens
Articles publiés
Couverture et analyse de l’enquête