ΑρχικήSecurityΣυνελήφθη ο διαχειριστής του hacking forum XSS.is;

Συνελήφθη ο διαχειριστής του hacking forum XSS.is;

Οι ουκρανικές αρχές σε συνεργασία με τη γαλλική αστυνομία και τη Europol, συνέλαβαν έναν άνδρα, που πιστεύεται ότι είναι ο διαχειριστής του διαβόητου ρωσόφωνου hacking forum XSS. Η επιχείρηση πραγματοποιήθηκε κατόπιν αιτήματος της εισαγγελίας του Παρισιού, έπειτα από πολυετή έρευνα για κυβερνοεγκληματική δραστηριότητα μεγάλης κλίμακας.

Το XSS.is, ενεργό από το 2013, έχει καθιερωθεί ως ένας από τους πιο σημαντικούς κόμβους του παγκόσμιου ψηφιακού υποκόσμου. Με περισσότερους από 50.000 εγγεγραμμένους χρήστες, η πλατφόρμα αποτέλεσε επί χρόνια σημείο αναφοράς για τη διακίνηση κακόβουλου λογισμικού, την πώληση πρόσβασης σε παραβιασμένα συστήματα, την προώθηση υπηρεσιών ransomware-as-a-service (RaaS), καθώς και για ανταλλαγή τεχνικών και πληροφοριών σχετικών με παράνομες ενέργειες στον κυβερνοχώρο.

Η επιχείρηση: Τέσσερα χρόνια έρευνας και μυστικές υποκλοπές

Σύμφωνα με επίσημη ανακοίνωση των γαλλικών αρχών, η έρευνα ξεκίνησε τον Ιούλιο του 2021 από την Εισαγγελία Κυβερνοεγκλήματος του Παρισιού. Σε συνεργασία με το Cybercrime Brigade της γαλλικής αστυνομίας, πραγματοποιήθηκαν παρακολουθήσεις στον διακομιστή Jabber thesecure.biz – ένα από τα βασικά μέσα επικοινωνίας για τα μέλη του XSS.

Δείτε επίσης: Συλλήψεις ατόμων για phishing απάτη εναντίον βρετανικής φορολογικής αρχής

Συνελήφθη ο διαχειριστής του hacking forum XSS.is;

Το Jabber, πλατφόρμα ανταλλαγής μηνυμάτων που χρησιμοποιεί το πρωτόκολλο XMPP, είναι γνωστό εργαλείο μεταξύ των κυβερνοεγκληματιών. Ωστόσο, οι γαλλικές αρχές κατάφεραν να παραβιάσουν τον συγκεκριμένο διακομιστή και να υποκλέψουν μηνύματα που αποκάλυψαν δραστηριότητες σχετικές με ransomware και εγκληματικά δίκτυα, με συνολικά κέρδη που υπολογίζονται σε τουλάχιστον 7 εκατομμύρια δολάρια.

Παρά το γεγονός ότι το XSS είχε απαγορεύσει επίσημα τις συζητήσεις γύρω από ransomware το 2021, η έρευνα αποκάλυψε ότι οι σχετικές δραστηριότητες συνεχίζονταν παρασκηνιακά.

Η ταυτοποίηση και η σύλληψη

Η ανάλυση των κλεμμένων επικοινωνιών οδήγησε σε νέα έρευνα το Νοέμβριο του 2021, ενώ σε δεύτερη φάση έγινε δυνατή η ταυτοποίηση του φερόμενου διαχειριστή του hacking forum XSS. Η επιχείρηση κορυφώθηκε τον Σεπτέμβριο του 2024, όταν πράκτορες εντόπισαν τον ύποπτο και, τελικά, τον συνέλαβαν στις 22 Ιουλίου 2025, με την υποστήριξη Γάλλων αξιωματούχων και της Europol.

Η σύλληψη συνοδεύτηκε από κατάσχεση της ιστοσελίδας XSS.is, η οποία τέθηκε εκτός λειτουργίας και εμφανίζει πλέον επίσημο μήνυμα των αρχών: «Αυτό το domain έχει κατασχεθεί από τη Brigade de Lutte Contre la Cybercriminalité με τη βοήθεια του Τμήματος Κυβερνοχώρου της SBU».

Δείτε επίσης: Ρώσος μπασκετμπολίστας συνελήφθη για συμμετοχή σε ransomware επιθέσεις

Τι σημαίνει αυτό για το κυβερνοέγκλημα;

Η πτώση του XSS.is ενδέχεται να έχει ντόμινο επιπτώσεων στον κόσμο του κυβερνοεγκλήματος. Με την πιθανή πρόσβαση των αρχών στο backend της πλατφόρμας και τα δεδομένα των χρηστών, θεωρείται σχεδόν βέβαιο ότι θα ακολουθήσουν και άλλες συλλήψεις, καθώς αποκαλύπτονται στοιχεία για μεμονωμένα μέλη και συνεργάτες.

Πολλοί χρήστες του hacking forum, σε ανώνυμα σχόλια σε άλλες πλατφόρμες, εκφράζουν φόβο για τον εντοπισμό τους και εγκαταλείπουν μαζικά το XSS, μετακινούμενοι είτε σε άλλα φόρουμ είτε στο dark web. Η αβεβαιότητα και ο πανικός εντός της κοινότητας υποδηλώνουν πραγματικό πλήγμα στην εμπιστοσύνη των δραστών σε κρυπτογραφημένα κανάλια.

Συνελήφθη ο διαχειριστής του hacking forum XSS.is;

Η εξέλιξη έρχεται λίγες εβδομάδες μετά τη σύλληψη πέντε βασικών μελών του BreachForums, συμπεριλαμβανομένου του διαβόητου IntelBroker, ενός από τους πιο ενεργούς access brokers της τελευταίας διετίας.

Δείτε επίσης: Συνελήφθησαν άτομα για τις κυβερνοεπιθέσεις σε Marks & Spencer, Co-op, Harrods

Η παγκόσμια συνεργασία μεταξύ υπηρεσιών δίωξης του κυβερνοεγκλήματος αρχίζει να αποδίδει καρπούς. Η κατάρρευση του XSS.is αποτελεί ισχυρό μήνυμα προς τον ψηφιακό υπόκοσμο, ενώ το μέλλον δείχνει ότι η ανωνυμία και η ασφάλεια που θεωρούνταν δεδομένες, βρίσκονται πλέον υπό σοβαρή αμφισβήτηση.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Αυτές οι επιχειρήσεις αποτελούν σημαντικές νίκες στον αγώνα ενάντια στις παράνομες αγορές και στα φόρουμ στο διαδίκτυο, αλλά το πρόβλημα εξακολουθεί να είναι μεγάλο. Αυτοί οι υπόγειοι ιστότοποι εξελίσσονται συνεχώς και προσαρμόζονται, καθιστώντας δύσκολη την πλήρη εξάλειψή τους.Μόλις ένα φόρουμ κλείνει, ένα άλλο εμφανίζεται στη θέση του. Απαιτείται συνεχής επαγρύπνηση, διεθνής συνεργασία και χρήση εξελιγμένων τεχνολογιών για να μείνουμε μπροστά από τους εγκληματίες που δρουν στον σκοτεινό ιστό.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS