臭名昭著的黑客論壇BreachForums再遭FBI重錘
據(jù)BleepingComputer消息,F(xiàn)BI于當(dāng)?shù)貢r(shí)間5月15日早上再度查封了臭名昭著的黑客論壇BreachForums,該論壇前身曾在2023年初的聯(lián)合執(zhí)法行動(dòng)中被取締。
BreachForums 曾是網(wǎng)絡(luò)黑客用來(lái)共享被盜數(shù)據(jù)的知名數(shù)據(jù)泄露論壇,不久前歐洲刑警組織執(zhí)法門戶網(wǎng)站遭到攻擊并被竊取數(shù)據(jù)后,該論壇就成為了這些數(shù)據(jù)的泄露渠道,而這也可能是它此次被查封的主要原因之一。
目前,網(wǎng)站首頁(yè)已顯示被FBI控制,執(zhí)法人員已經(jīng)沒(méi)收了該網(wǎng)站的后端數(shù)據(jù),同時(shí)對(duì)外公開征集該論壇更多犯罪活動(dòng)信息。首頁(yè)上還顯示了該網(wǎng)站管理員Baphomet和ShinyHunters的兩張個(gè)人頭像,并在上面覆蓋著監(jiān)獄鐵柵欄的標(biāo)識(shí)。
論壇首頁(yè)已顯示被FBI查封
如果FBI已經(jīng)獲得了黑客論壇的后端數(shù)據(jù),他們將擁有論壇所有成員的電子郵件地址、IP 地址和私人消息記錄,這些信息將有助于對(duì)其中任何成員進(jìn)行執(zhí)法調(diào)查。
此外,F(xiàn)BI還查獲到一個(gè)與該論壇存在關(guān)聯(lián)的Telegram頻道,執(zhí)法人員通過(guò)管理員Baphomet的帳戶在頻道內(nèi)發(fā)布了通知信息,表明該管理員可能已被捕,個(gè)人設(shè)備正掌握在執(zhí)法人員手中。
FBI利用管理員Baphomet的帳戶在Telegram頻道內(nèi)發(fā)布的消息
臭名昭著的 BreachForums
BreachForums 是一系列黑客論壇的繼任者,最早期是于2015年推出的RaidForums,并迅速成為分發(fā)被盜數(shù)據(jù)的最大論壇網(wǎng)站。在2022年初的聯(lián)合執(zhí)法行動(dòng)中該論壇被查封,年僅21歲的創(chuàng)始人兼管理員迪奧戈·桑托斯·科埃略(Diogo Santos Coelho)被捕。
但在不久后,論壇活躍成員之一Pompompurin 創(chuàng)建了名為“BreachForums(又名Breached)”的新論壇,以填補(bǔ) RaidForums 留下的空白。該網(wǎng)站迅速普及,并被成千上萬(wàn)的成員用來(lái)泄露和出售被盜數(shù)據(jù)。在其中一名成員泄露了涉及美國(guó)眾議院議員和工作人員信息的健康保險(xiǎn)機(jī)構(gòu) DC Health Link的數(shù)據(jù)后,該論壇于2023年3月被FBI查獲,Pompompurin被捕。
而最新的BreachForums 則是由Baphomet接手,并與另一名臭名昭著的被盜數(shù)據(jù)賣家 ShinyHunters 合作,推出了一個(gè)新的BreachForums論壇。與它的前身一樣,BreachForums也在黑客中迅速流行起來(lái),泄露并出售過(guò)AT&T、23andMe、Hewlett Packard Enterprise、Home Depot、Dell、PandaBuy和The Post Millenial等知名企業(yè)的數(shù)據(jù)。