ΑρχικήSecurityBreachForums: Διαρροή δεδομένων εκθέτει 324.000 εγκληματίες

BreachForums: Διαρροή δεδομένων εκθέτει 324.000 εγκληματίες

Το διαβόητο φόρουμ εγκλήματος BreachForums υπέστη ένα νέο και πιθανώς μοιραίο πλήγμα στη φήμη του, μετά την αποκάλυψη ότι μια βάση δεδομένων με χιλιάδες εγκληματίες – χρήστες κλάπηκε πριν από μήνες.

BreachForums

Η είδηση της παραβίασης έγινε δημόσια γνωστή στις 9 Ιανουαρίου, όταν ένα αρχείο zip που περιείχε μια βάση δεδομένων MySQL, με 323.986 χρήστες του BreachForums, εμφανίστηκε στο shinyhunte[.]rs, ένα domain που φέρεται να μην συνδέεται με την περιβόητη ομώνυμη ομάδα εκβιαστών.

Σύμφωνα με το Have I Been Pwned, η παραβίαση δεδομένων συνέβη τον περασμένο Αύγουστο, δύο μήνες πριν από την κατάρρευση του BreachForums από την αστυνομία. Η αστυνομική επιχείρηση έλαβε χώρα μετά από απειλές των Scattered Lapsus$ Hunters ότι θα χρησιμοποιούσαν το site εκβιασμού για να δημοσιεύσουν ένα δισεκατομμύριο αρχεία που κλάπηκαν από πελάτες της Salesforce. Αυτό ταιριάζει με την ημερομηνία 11 Αυγούστου στη βάση δεδομένων που διέρρευσε την περασμένη εβδομάδα.

Δείτε επίσης: Προστασία ψηφιακών περιουσιακών στοιχείων: Ασφάλεια των crypto

Εκείνη την ημέρα, οι διαχειριστές του φέρεται να ανακοίνωσαν ότι το site έκλεινε από φόβο ότι είχε παραβιαστεί από τις αρχές. Το Have I Been Pwned ανέφερε ότι τα κλεμμένα δεδομένα περιλάμβαναν επίσης κωδικούς πρόσβασης σε hash, ιδιωτικά μηνύματα και αναρτήσεις στο φόρουμ. Ωστόσο, σύμφωνα με την εταιρεία πληροφοριών ασφαλείας Resecurity, η διαρροή του Ιανουαρίου περιέχει δύο νέα στοιχεία: ένα PGP private key file προστατευμένο με κωδικό πρόσβασης και ένα μεγαλοπρεπές, παράξενο μανιφέστο 4.400 λέξεων με τίτλο «Doomsday» από έναν συγγραφέα που χρησιμοποιεί το όνομα «James», ο οποίος ισχυρίζεται ότι βρίσκεται πίσω από τη διαρροή.

BreachForums: Διαρροή δεδομένων εκθέτει 324.000 εγκληματίες

Το PGP key, που διέρρευσε μια μέρα αργότερα στις 10 Ιανουαρίου, πιθανότατα χρησιμοποιήθηκε για να υπογράψει μηνύματα από τους διαχειριστές του BreachForums, ανέφερε η Resecurity.

BreachForums: Μια κατάρρευση μετά την άλλη

Αυτή η διαρροή είναι μόνο η τελευταία σε μια σειρά προβλημάτων, συλλήψεων και καταρρεύσεων που επηρεάζουν αυτό που κάποτε ήταν ένα από τα μεγαλύτερα αγγλόφωνα φόρουμ εγκλήματος. Ο διάδοχος του RaidForums, που κατασχέθηκε από τις αμερικανικές αρχές το 2022, αυτοπροσδιοριζόταν ως ένας χώρος συζήτησης για θέματα όπως οι παραβιάσεις δεδομένων, το παράνομο σεξουαλικό περιεχόμενο, το ransomware και τα εργαλεία hacking.

Δείτε επίσης: HawkSec: Δεδομένα Discord βρίσκονται προς πώληση

Το 2023, ο φερόμενος ιδρυτής και διαχειριστής του site, Conor Brian Fitzpatrick, συνελήφθη και τα clearnet domains κατασχέθηκαν τρεις μήνες αργότερα. Ο Fitzpatrick καταδικάστηκε αργότερα σε τρία χρόνια φυλάκισης από δικαστήριο των ΗΠΑ.

Το 2024, ένας αντικαταστάτης διαχειριστής, ο Baphomet, φέρεται επίσης να συνελήφθη και το 2025, συνελήφθησαν πέντε ακόμη άτομα που κατηγορούνται ότι συνδέονται με το site. Τέλος, τον περασμένο Οκτώβριο, ήρθε η κατάρρευση του site εκβιασμού στο dark web. Αργότερα, το φόρουμ επανήλθε με νέο domain.

Το άμεσο ερώτημα είναι αν η διαρροή της βάσης δεδομένων θα είναι χρήσιμη για την αστυνομία, υποθέτοντας ότι δεν έχουν ήδη πρόσβαση σε αυτήν. Περιέχει διευθύνσεις email και δεδομένα IP που πιθανότατα θα δείχνουν σε proxies ή υπηρεσίες ανωνυμοποίησης. Μια ανάλυση έδειξε ότι πολλές από τις διευθύνσεις IP είναι απλά loopbacks. Ωστόσο, η πιο δημοφιλής υπηρεσία email που χρησιμοποιήθηκε για την εγγραφή στο BreachForums είναι το Gmail, το οποίο μπορεί να παρέχει έναν εγκληματολογικό σύνδεσμο σε όποιον ήταν απρόσεκτος και δεν κάλυψε τα ίχνη του.

BreachForums: Διαρροή δεδομένων εκθέτει 324.000 εγκληματίες

Ένα ζήτημα ακεραιότητας δεδομένων

Οι ειδικοί είχαν μικτές αντιδράσεις στην είδηση της διαρροής της βάσης δεδομένων. «Η παραβίαση υπονομεύει σημαντικά την εμπιστοσύνη στην ίδια την πλατφόρμα, η οποία είναι κρίσιμη για οποιοδήποτε φόρουμ κυβερνοεγκλήματος», δήλωσε ο Michael Jepson, διευθυντής penetration testing στην εταιρεία συμβούλων CybaVerse. «Η έκθεση βλάπτει την εμπιστοσύνη στο BreachForums ως ένα ασφαλές περιβάλλον. Ως αποτέλεσμα, οι πιο εξελιγμένοι κυβερνοεγκληματίες είναι πιθανό να μετακινηθούν από μεγάλα και γνωστά φόρουμ προς μικρότερες, μόνο με πρόσκληση κοινότητες», πρόσθεσε.

Δείτε επίσης: Ερευνητές αποκαλύπτουν παρόχους υπηρεσιών που τροφοδοτούν απάτες PBaaS

Ωστόσο, ο Michael Tigges, ανώτερος αναλυτής λειτουργιών ασφαλείας στην εταιρεία ασφαλείας Huntress, ήταν λιγότερο αισιόδοξος. «Ενώ είναι πιθανώς χρήσιμη για τις αρχές και τους επαγγελματίες ασφαλείας που ερευνούν εχθρικές δραστηριότητες, η βάση δεδομένων είναι τελικά περιορισμένης εγκληματολογικής χρήσης. Ενώ η διαρροή μπορεί να είναι νόμιμη, η ακεραιότητα τίθεται υπό αμφισβήτηση αν προήλθε από άλλη ομάδα κυβερνοεγκλήματος», επισήμανε.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ο μεγαλύτερος κίνδυνος ήταν ότι οι διαρροές δεδομένων θα μπορούσαν να είναι κάλυψη για τη διανομή παραπληροφόρησης. «Οι διαρροές δεδομένων όπως αυτές μπορεί να χρησιμοποιηθούν για να συνδέσουν πυρήνες δραστηριότητας, αλλά η αξιοπιστία των πληροφοριών πρέπει να εξεταστεί προσεκτικά», δήλωσε ο Tigges.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS