Μια διεθνής επιχείρηση επιβολής του νόμου έχει διαλύσει το LeakBase, μια σημαντική διαδικτυακή αγορά για κλεμμένα δεδομένα που είχε γίνει κεντρικός κόμβος για κυβερνοεγκληματική δραστηριότητα. Το φόρουμ είχε συγκεντρώσει περισσότερους από 142.000 εγγεγραμμένους χρήστες και φιλοξενούσε χιλιάδες αναρτήσεις που προσέφεραν εκτεθειμένες βάσεις δεδομένων και κλεμμένα διαπιστευτήρια.

Η επιχείρηση, που συντονίστηκε από την Europol, στόχευσε την υποδομή της πλατφόρμας καθώς και αρκετούς από τους πιο ενεργούς χρήστες της. Οι ερευνητές πραγματοποίησαν συντονισμένες ενέργειες επιβολής του νόμου μεταξύ 3 και 4 Μαρτίου, σηματοδοτώντας μία από τις τελευταίες παγκόσμιες προσπάθειες να διαταράξουν την υπόγεια οικονομία που ευδοκιμεί σε κλεμμένα προσωπικά και εταιρικά δεδομένα.
Οι αρχές αναφέρουν ότι η επιχείρηση διάλυσης του κυβερνοεγκληματικού φόρουμ διατάραξε σημαντικά μια πλατφόρμα που είχε χρησιμοποιηθεί ευρέως από εγκληματίες για την ανταλλαγή παραβιασμένων πληροφοριών και τη διευκόλυνση περαιτέρω κυβερνοεπιθέσεων.
LeakBase: Μια Αναπτυσσόμενη Αγορά για Κλεμμένα Διαπιστευτήρια
Ενεργό από το 2021, το LeakBase λειτουργούσε ανοιχτά στο διαδίκτυο και χρησιμοποιούσε κυρίως την αγγλική γλώσσα, κάτι που του επέτρεψε να προσελκύσει μια παγκόσμια κοινότητα κυβερνοεγκληματιών. Το φόρουμ ειδικευόταν στην ανταλλαγή διαρροών βάσεων δεδομένων και των λεγόμενων “stealer logs“, τα οποία είναι συλλογές διαπιστευτηρίων που έχουν καταγραφεί από κακόβουλο λογισμικό τύπου infostealer. Αυτά τα logs συνήθως περιέχουν διευθύνσεις email, κωδικούς πρόσβασης και άλλα δεδομένα ταυτοποίησης που οι εγκληματίες χρησιμοποιούν για να αποκτήσουν πρόσβαση σε διαδικτυακούς λογαριασμούς. Μόλις αποκτηθούν, οι πληροφορίες μπορούν να χρησιμοποιηθούν για καταλήψεις λογαριασμών, απάτες και περαιτέρω κυβερνοεισβολές.
Δείτε επίσης: Operation Red Card 2.0: 651 συλλήψεις για online απάτες στην Αφρική
Με την πάροδο του χρόνου, το LeakBase ανέπτυξε ένα δομημένο σύστημα που το βοήθησε να αναπτυχθεί γρήγορα. Το φόρουμ χρησιμοποιούσε μια οικονομία βασισμένη σε πιστώσεις και σύστημα φήμης, επιτρέποντας στους χρήστες να χτίσουν αξιοπιστία μέσα στην κοινότητα και να αποκτήσουν πρόσβαση σε πιο πολύτιμα δεδομένα. Αυτό το σύστημα βοήθησε στη διατήρηση της εμπιστοσύνης μεταξύ των παραβατών και κράτησε την αγορά ενεργή.

Παρά το γεγονός ότι ήταν μια διεθνής πλατφόρμα, το LeakBase φέρεται να είχε έναν εσωτερικό κανόνα που απαγόρευε την πώληση ή τη δημοσίευση δεδομένων που σχετίζονται με τη Ρωσία, υπογραμμίζοντας τις ασυνήθιστες δυναμικές που μερικές φορές υπάρχουν μέσα σε κυβερνοεγκληματικά δίκτυα.
Μέχρι τον Δεκέμβριο του 2025, το φόρουμ είχε συγκεντρώσει περισσότερους από 142.000 εγγεγραμμένους χρήστες, περίπου 32.000 αναρτήσεις και πάνω από 215.000 ιδιωτικά μηνύματα.
Συντονισμένη Παγκόσμια Δράση Κατά του Κυβερνοεγκληματικού Φόρουμ
Η επιχείρηση διάλυσης του κυβερνοεγκληματικού φόρουμ περιλάμβανε αρχές επιβολής του νόμου από πολλές χώρες, συμπεριλαμβανομένων της Αυστραλίας, του Βελγίου, του Καναδά, της Γερμανίας, της Ελλάδας, της Μαλαισίας, της Ολλανδίας, της Πολωνίας, της Πορτογαλίας, της Ρουμανίας, της Ισπανίας, του Ηνωμένου Βασιλείου και των Ηνωμένων Πολιτειών.
Στις 3 Μαρτίου, οι αρχές ξεκίνησαν συντονισμένες ενέργειες επιβολής του νόμου που περιλάμβαναν συλλήψεις, έρευνες σε σπίτια και επισκέψεις “knock-and-talk” που στόχευαν ύποπτα άτομα.
Περίπου 100 ενέργειες επιβολής του νόμου πραγματοποιήθηκαν παγκοσμίως, με τους ερευνητές να εστιάζουν σε 37 από τους πιο ενεργούς χρήστες της πλατφόρμας.
Δείτε επίσης: Πολωνία: Σύλληψη άνδρα που συνδέεται με το ransomware Phobos
Την επόμενη ημέρα, οι αρχές προχώρησαν στη φάση τεχνικής διαταραχής της επιχείρησης. Οι ερευνητές κατέλαβαν το domain του φόρουμ και αντικατέστησαν τον ιστότοπο με ειδοποίηση κατάσχεσης, κλείνοντας αποτελεσματικά την πλατφόρμα και αποτρέποντας περαιτέρω δραστηριότητα.
Οι αξιωματούχοι λένε ότι η έρευνα τώρα εισέρχεται σε φάση πρόληψης που στοχεύει να αποτρέψει άλλους από το να εμπλακούν σε παρόμοιες κυβερνοεγκληματικές δραστηριότητες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ο Ρόλος της Europol στην Παρακολούθηση του Φόρουμ
Οι αναλυτές της Europol έπαιξαν καθοριστικό ρόλο στην έρευνα χαρτογραφώντας την υποδομή του φόρουμ LeakBase και αναλύοντας τη δραστηριότητα των χρηστών σε όλη την πλατφόρμα.

Οι ερευνητές διασταύρωσαν τα δεδομένα του φόρουμ με συνεχιζόμενες υποθέσεις σε όλη την Ευρώπη και άλλες περιοχές, βοηθώντας στον εντοπισμό υπόπτων και στη σύνδεση ψηφιακών αποδεικτικών στοιχείων.
Στα κεντρικά γραφεία της Europol στη Χάγη, συγκεντρώθηκαν ειδικοί για να επεξεργαστούν γρήγορα τις κατασχεθείσες πληροφορίες.
Η επιχείρηση πραγματοποιήθηκε στο πλαίσιο της Κοινής Ομάδας Δράσης Κατά της Κυβερνοεγκληματικότητας (J-CAT), που υποστηρίζει διεθνείς έρευνες για την κυβερνοεγκληματικότητα.
Οι αρχές λένε ότι η έρευνα αποκάλυψε πόσο εύθραυστη μπορεί να είναι η ανωνυμία στον κόσμο της κυβερνοεγκληματικότητας. Καταλαμβάνοντας τη βάση δεδομένων του φόρουμ, οι ερευνητές μπόρεσαν να εντοπίσουν και να αποκαλύψουν αρκετούς χρήστες που πίστευαν ότι λειτουργούσαν υπό πλήρη ανωνυμία.
Δείτε επίσης: OnlyFake: Ουκρανός ομολόγησε ότι πωλούσε πλαστές AI ταυτότητες
Σε ορισμένες περιπτώσεις, οι ερευνητές επικοινώνησαν απευθείας με υπόπτους μέσω των ίδιων διαδικτυακών καναλιών που είχαν χρησιμοποιηθεί για τη διευκόλυνση της εγκληματικής δραστηριότητας.
Ο Edvardas Šileris, επικεφαλής του Ευρωπαϊκού Κέντρου Κυβερνοεγκληματικότητας της Europol, δήλωσε ότι η επιχείρηση στέλνει ένα σαφές μήνυμα στους κυβερνοεγκληματίες που δρουν στο διαδίκτυο.

“Αυτή η επιχείρηση δείχνει ότι κανένα σημείο του διαδικτύου δεν είναι πέρα από την εμβέλεια της διεθνούς επιβολής του νόμου. Αυτό που ξεκίνησε ως ένα σκοτεινό φόρουμ για κλεμμένα δεδομένα έχει πλέον διαλυθεί, και αυτοί που πίστευαν ότι μπορούσαν να κρυφτούν πίσω από την ανωνυμία εντοπίζονται και λογοδοτούν. Αυτό είναι ένα σαφές μήνυμα προς όλους τους κυβερνοεγκληματίες: αν εμπορεύεστε κλεμμένες πληροφορίες άλλων, η επιβολή του νόμου θα σας βρει και θα σας οδηγήσει στη δικαιοσύνη“.
