Администраторите на хакерския форум BreachForums случайно публикуваха базата данни със собствените си потребители

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В интернет изтече потребителската база данни на хакерския форум BreachForums – един от най-известните форуми, където се публикуват откраднати данни, продава се достъп до корпоративни мрежи и се извършват други незаконни дейности. Изтичането е засегнало близо 324 000 акаунта.

Самата платформа не е в първата си итерация – преди нея функционираше форумът RaidForums, който беше закрит след ареста на собственика му. Оттогава BreachForums многократно е възстановяван под различни домейни, въпреки действията на правоохранителните органи и редовните компромати. Според някои членове на общността новата версия на сайта може да е била използвана като капан за потенциални нарушители на закона.

Друго изтичане на информация стана на фона на публикуването на архивен файл, наречен „breachedforum.7z“, който се появи на уебсайт, свързан с групата за изнудване ShinyHunters. В архива имаше три файла, включително съдържанието на потребителската таблица на форума, частен PGP ключ и текст, описващ историята на член на форума, наречен Джеймс. Представители на ShinyHunters заявиха, че нямат връзка със сайта, публикувал архива.

Файлът с базата данни съдържа почти 324 000 записа – псевдоними на потребители, дати на регистрация, IP адреси и друга техническа информация.

Анализът, извършен от журналисти показа, че значителна част от IP адресите водят до локални стойности и са безполезни от гледна точка на деанонимизацията. Повече от 70 000 записа обаче съдържат реални публични IP адреси, които могат да представляват интерес за полицейски разследвания.

Последната дата на регистрация в базата данни е 11 август 2025 година, същият ден, в който е закрит предишният домейн на форума breachforums[.]hn. Закриването е последвано от ареста на предполагаемите администратори на ресурса. Впоследствие този домейн е използван за изнудване на компании, засегнати от атаки, организирани от ShinyHunters. През октомври 2025 година домейнът окончателно преминава под контрола на правоприлагащите органи.

Администраторът на настоящата версия на BreachForums, говорещ под името „N/A“, потвърди изтичането на информация и го отдаде на грешка в процеса на възстановяване на форума след предишното му закриване през август 2025 година. Според него потребителската таблица и ключът са били временно поставени в незащитена папка и са били изтеглени само веднъж. Той също така напомни на членовете на форума да използват временни имейл адреси, за да намалят рисковете.

След оповестяването на информацията ситуацията се разви. Resecurity заяви, че на същия сайт, където е бил публикуван архивът, сега е качен и паролата за частния PGP ключ на форума. Независим специалист по информационна сигурност е потвърдил, че тази парола наистина работи. Въпреки че самият ключ е защитен, разкриването му увеличава риска от подправяне на съобщенията от страна на администрацията на форума.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини