Международна операция закри за пореден път домейна BreachForums

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Френските власти обявиха, че са поели контрола над уебсайт в откритата Мрежа с името BreachForums.

В последните близо две години международните власти и киберпрестъпниците си играят на котка и мишка относно името BreachForums. Оригиналният форум, огромно ъндърграунд пространство за крадени записи и продажбата на инструменти за това беше закрит миналата година. Но сякаш BreachForums не иска и не иска да си отиде. Поредната му поява беше в открития, а не скрития уеб, което вероятно е улеснило поредното му сваляне. Акцията е дело на френските разследващи власти и ФБР. Свалянето му този път е свързано с мащабната атака към клиентите на Salesforce.

Освен ФБР, в операцията участва американското правосъдно министерство, службата при главния прокурор на Париж JUNALCO, звеното за борба с киберпрестъпленията към френската полиция BL2C.

„ФБР и нашите партньори иззеха домейни, свързващи се с BreachForums. Това е огромен престъпен пазар, използван от ShinyHunters, Baphomet и IntelBroker за трафик на крадени данни и улесняване на изнудване“, гласи съобщението на властите. „Тази операция блокира достъпа до ключов център, използван от тези лица за печелене на пари от пробиви, набиране на сътрудници и атаки към жертви в различни сектори. Операцията демонстрира обхвата на координираните международни операции на правоохранителните органи за налагане на санкции на лицата, стоящи зад киберпрестъпленията“.

Infosecurity-Magazine пишат, че макар и новият домейн на BreachForums да не работи вече, то „огледалото“ му в даркуеб е активно. На практика, това означава, че потенциалните жертви на изнудване все още са в риск.

Новоизгряла киберпрестъпна група с името Scattered Lapsus$ Hunters (подсказваща участието на членовете на известни групи) твърди, че притежава един милиард записи. Те бяха дали срок до 10-ти октомври за преговори с тях.

В отделно PGP-подписано съобщение, ShinyHunters съобщават, че властите са иззели всички бази данни на BreachForums от 2023 до момента. Бекенд сървърите са разрушени. „BreachForums никога няма да се върне. Ако нещо се върне, то ще е примамка“, гласи изявлението. И макар и жертвите в пробива да са в риск, то и много киберпрестъпници са в такъв.

Кори Михал от AppOmni коментира за Infosecurity, че ако информацията на групата е вярна, много от участниците в BreachForums са изправени пред опасността да бъдат преследвани от закона. Властите вече разполагат с ценно знание. Това включва IP логове, регистрационни детайли, транзакционни записи, частни съобщения и др. информация. И то събирана с години. „Подобно ниво на видимост може да помогне в изясняване на взаимовръзки, приписване на отговорност на реални лица. Може да бъдат разкрити истинските им самоличности и да бъдат повдигнати необорими обвинения срещу тях в съда. Това не е просто изземване на домейн“, коментира Михал. „Това е планина от доказателства, които да помогнат на разследващите“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини