BreachForums возвращается через несколько недель после ареста ФБР - приманка или промах?

Tomcat

Professional
Messages
2,689
Reaction score
929
Points
113
Онлайн-криминальный базар BreachForums был возрожден всего через две недели после того, как в результате скоординированных действий правоохранительных органов под руководством США его демонтировали и захватили контроль над его инфраструктурой.

Исследователи кибербезопасности и даркнэб–трекеры Бретт Кэллоу, Dark Web Informer и FalconFeeds раскрыли онлайн–возврат сайта на breachforums[.]st - один из демонтированных сайтов - пользователем по имени ShinyHunters, который с тех пор предложил на продажу базу данных объемом 1,3 ТБ, содержащую сведения о якобы 560 миллионах клиентов Ticketmaster за 500 000 долларов.

Сюда входят полные имена, адреса электронной почты, номера телефонов, информация о продаже билетов и мероприятии, а также последние четыре цифры кредитных карт и связанные с ними даты истечения срока действия.

Однако, что интересно, посетителей сайта теперь просят зарегистрировать учетную запись, чтобы просматривать контент.

Развитие событий следует за совместными действиями правоохранительных органов, в результате которых были конфискованы все новые домены, принадлежащие BreachForums (breachforums[.]st /.cx /.is /.vc), а также намек на то, что администраторы сайта Baphomet и ShinyHunters, возможно, были арестованы.

Операция также привела к захвату Telegram-канала, которым управляет Baphomet, при этом Федеральное бюро расследований США (ФБР) отметило, что проверяет внутренние данные сайта.

В настоящее время неясно, является ли человек (ы), использующий псевдоним ShinyHunters на BreachForums, оригинальным хакером ShinyHunters. Также неизвестно, каким образом они оказались во владении одним из сайтов clearnet, захваченных ФБР, хотя Hackread.com сообщили, что они вернули домен у регистратора доменов NiceNIC.

Однако возможность того, что это может быть приманкой, не была упущена членами сообщества кибербезопасности.

BreachForums появился в марте 2022 года после закрытия RaidForums и ареста его владельца "Всемогущего". Он был демонтирован в середине июня 2023 года, после чего был возрожден Baphomet и ShinyHunters для запуска нового сайта под тем же названием.

И Министерство юстиции США (DoJ), и ФБР пока не прокомментировали удаление или повторное появление форума, если уж на то пошло.
 
Top