BreachFóruns, um infame fórum Darknet que foi encerrado no final de março 2023, está online novamente há aproximadamente. Junho 13 2023. Depois 3 meses off-line, é revivido por um grupo de hackers chamado ShinyHunters. Mas será que o Breached terá tanto sucesso quanto costumava ser?
O que é BreachForums?
Fóruns violados costumavam ser um enorme fórum Darknet que agia não apenas como plataforma de comunicação, mas também como mercado negro. Hackers de todo o mundo vendiam bancos de dados de credenciais vazadas, cartões bancários, dados roubados de corporações e assim por diante. Sua popularidade atingiu o pico no início do verão 2022, depois do FBI closed another Darknet forum – RaidForums – e deteve seu administrador.
No entanto, o mesmo destino, mas diferente, foi contra o BreachForums. Um dia, Conor Brian Fitzpatrick, também conhecido como. Pompompurin cometeu um erro que lhe custou a liberdade – logado em sua conta sem usar VPN. Isso imediatamente revelou seu endereço IP, e apenas em alguns dias, homens agradáveis de uniforme estavam à sua porta. Apesar dos servidores não serem acessados diretamente pelas autoridades policiais, o outro administrador do BreachForums decidiu desligar o fórum, pois havia o risco de que as autoridades o encontrassem também.
Mas, como acontece, poderia haver vida após a morte. No final de maio 2023, vários lugares postaram informações sobre o renascimento da Breach por ShinyHunters. Esta gangue infame afirma que eles assumirá o controle dos Fóruns Violados e os administrará apesar dos perigos dos órgãos de fiscalização. E agora está confirmado – BreachForums está online novamente.
BreachForums são revividos por ShinyHunters
Provavelmente, o sinal mais óbvio de reconhecimento da gangue do crime cibernético é o artigo na Wikipedia. Hackers de chapéu preto de ShinyHunters são conhecidos por invadir a Microsoft, Bonobos, NitroPDF e muitos outros – o suficiente para obter má fama. Estando ativo desde 2020, eles rapidamente ganharam um número considerável de vítimas, especialmente para caras com picos que não estão atacando todos que vêem. Apesar da detenção de um dos seus tripulantes em Marrocos, a turma continua e, o que é mais importante, expandindo suas atividades.
A “aquisição” do BreachForums é provavelmente o novo vetor de desenvolvimento de gangues do crime cibernético – em todos os sentidos. Isso é provavelmente a primeira vez que uma gangue de crimes cibernéticos de pleno direito terá um fórum inteiro sob seu controle. Tal comportamento é também um sinal definitivo de hackers não tendo justiça antes da aplicação da lei. Este fórum foi – e ainda é – objeto de investigação do FBI, portanto, reivindicar sua posse é perigoso, para dizer o mínimo. Possivelmente, Baphomet, o segundo administrador do Breached, juntou-se ou vendeu todos os ativos relacionados a este fórum para a gangue.
Conflito com outros fóruns
Obviamente, após o desligamento violado no final de março, suas inúmeras alternativas surgiram. Embora outros hackers não tenham pressa em usá-los, por causa do medo dessas plataformas pode ser controlado pelo FBI ou outra aplicação da lei. Para atrair pessoas, esses fóruns reivindicavam “cooperação com Breached”, que forçou Baphometh a rejeitar publicamente qualquer relação. Embora alguns mercados negros, como Fórum Exposto, foi mais longe, colocando em uso banners incriminatórios como o que eles têm atualmente.
Possivelmente, tal decisão e reação do administrador exposto(é) é ditado pelo ressurgimento violado. Ter que competir com uma marca tão grande e conhecida é muito difícil, portanto, vender é uma decisão óbvia. Mas por mim, isto parece desligar o honeypot que não será capaz de atrair bandidos suficientes após o renascimento de Breached. Essa suposição é complementada com o que parece ser o endereço IP e o nome de hospedagem do servidor back-end violado. Sabe-se que o FBI acessou (parte de) a infraestrutura de rede do BrechedForums – é por isso, exatamente, estava desabilitado. E duvido que os federais sejam generosos o suficiente para permitir que alguns hackers mexam Essa informação.
O que então?
Será muito interessante ver o destino de um passo tão ambicioso. Como eu disse, após o encerramento dos Fóruns Violados, muitas de suas alternativas apareceram. Alguns até se proporcionaram “promoção” – como o fórum Exposed, que posted the leaked database of RaidForums. Dois meses de paralisação nunca foram algo agradável para a popularidade – portanto, a única coisa que podemos fazer é simplesmente assistir.
Por agora, Posso avisá-lo sobre o uso de todos esses fóruns. Ser o ninho de um cibercriminoso, qualquer fórum Darknet acumula toneladas de coisas ilegais. Tocando, mesmo que seja um banco de dados vazado há alguns anos, pode ser o motivo para as autoridades fazerem uma visita ao seu assentamento. Além disso, esses lugares geralmente apresentam armadilhas onde você pode ser enganado para instalar malware. E é bom lembrar que todos esses locais são totalmente controlados pelo FBI e outras agências de fiscalização.. Tudo o que você diz pode e será usado contra você!