Władze USA po raz drugi włamują się do BreachForum

cyberfeed.pl 3 miesięcy temu


Międzynarodowa operacja organów ścigania prowadzona przez Federalne Biuro Śledcze Stanów Zjednoczonych (FBI), przy wsparciu brytyjskiej Narodowej Agencji ds. Przestępczości (NCA) i innych, usunęła anglojęzyczne forum BreachForums wyciek danych forum, obsługiwane po raz drugi w ciągu roku przez kolektyw hakerski ShinyHunters.

BreachForums, które działało w Internecie na widoku i samo w sobie było następcą usługi RaidForums zakłócone w 2022 r – zostało wcześniej zakłócone przez władze wiosną 2023 roku po tym, jak zaoferował dane skradziony z DC Health Linkrynek publicznych ubezpieczeń zdrowotnych obsługujący miasto Waszyngton, a co za tym idzie, wielu amerykańskich polityków.

Podczas tej operacji aresztowano mieszkańca stanu Nowy Jork zidentyfikowanego jako administrator BreachForums Pompompurin. Osoba ta, której prawdziwe nazwisko brzmi Conor Fitzpatrick, przyznała się później do spisku mającego na celu popełnienie oszustwa związanego z urządzeniami dostępowymi, nagabywania do tych celów i posiadania dziecięcej pornografii. W styczniu 2024 roku został skazany na 20 lat nadzorowanego zwolnienia za złamanie warunków zwolnienia za kaucją.

W międzyczasie inny znany członek forum posługujący się pseudonimem Baphomet, który pracował pod okiem Fitzpatricka, wskrzesił markę BreachForums latem 2023 r. i wykorzystał go do wycieku większej ilości danych. To właśnie ta wersja przestępczego projektu, obok kanału Bafometa na Telegramie, została w tej chwili zakłócona.

FBI nie ogłosiło formalnie konfiskaty i według amerykańskich raportów odmówiło dalszych komentarzy. Jednak Computer Weekly potwierdził, iż witryna została zastąpiona oficjalnym powiadomieniem o usunięciu, stwierdzającym, iż witryna została usunięta przez FBI i Departament Sprawiedliwości (DoJ).

Ta witryna przekierowuje teraz do oficjalna strona ze wskazówkami rządu USA gdzie FBI stwierdza: „Federalne Biuro Śledcze (FBI) bada fora poświęcone hakerom kryminalnym, znane jako BreachForums i Raidforums.

„Od czerwca 2023 r. do maja 2024 r. BreachForums (hostowane pod adresem naruszenieforums.st/.cx/.is/.vc i prowadzone przez ShinyHunters) działało jako przejrzysty rynek internetowy, na którym cyberprzestępcy mogli kupować, sprzedawać i handlować kontrabandą, w tym skradzione urządzenia dostępowe, środki identyfikacji, narzędzia hakerskie, naruszone bazy danych i inne nielegalne usługi.

FBI oświadczyło ponadto, iż przegląda dane zaplecza witryny, co sugeruje, iż jakiś czas temu mogło nastąpić włamanie do BreachForums. Odbyła się już dyskusja na temat tego, iż władze mogły mieć motywację do szybkiego przyspieszenia harmonogramu po tym, jak na BreachForums rzekomo zaoferowano do sprzedaży dane skradziony z agencji Europolu Unii Europejskiej (UE)..

Komentując wiadomość o obaleniu, Michael McPherson, starszy wiceprezes ds. operacji bezpieczeństwa w firmie ReliaQuesti były agent specjalny FBI, powiedział: „Nieuniknione pytanie, które zostanie zadane w następstwie obalenia BreachForum, brzmi: co będzie dalej? Wraz z prawdopodobnym przejęciem serwerów i domen powiązanych z forum organy ścigania będą miały znaczne możliwości wywiadowcze.

„Chociaż w tej chwili szczegóły są skąpe, użytkownicy witryny prawdopodobnie będą mieli poważne obawy co do własnego bezpieczeństwa operacyjnego, ponieważ FBI prawdopodobnie będzie w posiadaniu materiałów, które można wykorzystać do przypisania członków. Organizacje wymienione na BreachForums mogą również uzyskać dodatkowy kontekst dotyczący materiałów naruszonych na forum.

McPherson powiedział, iż chociaż możliwe jest, iż członkowie kolektywu ShinyHunters ponownie podejmą próbę przywrócenia usług, wśród ogółu członków podejrzenia co do zakresu działań organów ścigania przeciwko nim będą wysokie, co doprowadzi do prawdopodobnych wzajemnych oskarżeń i konfliktów.

Ponadto zauważył, iż jeżeli utworzą kolejną wersję BreachForums, staną w obliczu większej kontroli ze strony potencjalnych członków i użytkowników usług ze względu na ryzyko, iż witryna może być niczym więcej niż policyjną pułapką.

Chociaż w chwili pisania tego tekstu nie jest jasne, co będzie dalej, McPherson dodał: „Operację należy uznać za sukces, kontynuowanie tempa działań organów ścigania które wzrosły w ostatnich miesiącach.”



Source link

Idź do oryginalnego materiału