BreachForums trở lại chỉ vài tuần sau khi FBI bắt giữ


 Chợ tội phạm trực tuyến BreachForums đã được hồi sinh chỉ hai tuần sau khi một hành động thực thi pháp luật phối hợp do Hoa Kỳ dẫn đầu đã tháo dỡ và nắm quyền kiểm soát cơ sở hạ tầng của nó.

Các nhà nghiên cứu an ninh mạng và trình theo dõi web tối Brett CallowDark Web Informer và FalconFeeds đã tiết lộ sự trở lại trực tuyến của trang web tại breachforums [.] st - một trong những trang web bị tháo dỡ - bởi một người dùng có tên ShinyHunters, người đã chào bán cơ sở dữ liệu 1,3 TB chứa thông tin chi tiết về 560 triệu khách hàng của Ticketmaster với giá 500.000 đô la.

Điều này bao gồm tên đầy đủ, địa chỉ, địa chỉ email, số điện thoại, thông tin bán vé và sự kiện, bốn chữ số cuối của thẻ tín dụng và ngày hết hạn liên quan của chúng.

Tuy nhiên, trong một bước ngoặt thú vị, khách truy cập của trang web hiện đang được yêu cầu đăng ký tài khoản để xem nội dung.

Sự phát triển này theo sau một hành động thực thi pháp luật chung đã thu giữ tất cả các tên miền mới thuộc BreachForums (breachforums [.] st/.cx/.is/.vc), đồng thời gợi ý rằng các quản trị viên trang web Baphomet và ShinyHunters có thể đã bị bắt.

Chiến dịch này cũng dẫn đến việc thu giữ kênh Telegram do Baphomet điều hành, với Cục Điều tra Liên bang Hoa Kỳ (FBI) lưu ý rằng họ đang xem xét dữ liệu phụ trợ của trang web.

Hiện tại vẫn chưa rõ liệu (những) cá nhân sử dụng nhân vật ShinyHunters trên BreachForums có phải là hacker ShinyHunters ban đầu hay không. Cũng không rõ làm thế nào họ sở hữu một trong những trang web clearnet bị FBI tịch thu, mặc dù Hackread.com báo cáo rằng họ đã lấy lại tên miền từ công ty đăng ký tên miền NiceNIC.

Tuy nhiên, khả năng nó có thể là một honeypot vẫn chưa bị mất giữa các thành viên của cộng đồng an ninh mạng.

BreachForums xuất hiện vào tháng 3/2022 sau khi RaidForums ngừng hoạt động và bắt giữ chủ sở hữu "Omnipotent". Nó đã được tháo dỡ vào giữa tháng 6/2023, sau đó được Baphomet và ShinyHunters hồi sinh để ra mắt một trang web mới dưới cùng tên.

Cả Bộ Tư pháp Hoa Kỳ (DoJ) và FBI vẫn chưa bình luận về việc gỡ xuống, hoặc sự tái xuất hiện của diễn đàn về vấn đề đó.

Mới hơn Cũ hơn