BreachForums vuelve a estar en línea, Dirigido por ShinyHunters

BreachForums Back Online, Revived by ShinyHunters
It is quite an uncommon occasion when black hat hackers takeover the ceased Darknet forum

IncumplimientoForos, un infame foro Darknet que se cerró a finales de marzo 2023, está nuevamente en línea desde aprox.. Junio 13 2023. Después 3 meses sin conexión, es revivido por un grupo de hackers llamado ShinyHunters. ¿Pero Breached tendrá tanto éxito como solía ser??

¿Qué es BreachForums??

Los foros violados solían ser un foro masivo de Darknet que actuaba no sólo como plataforma de comunicación sino también como mercado negro. Hackers de todo el mundo vendían bases de datos de credenciales filtradas, tarjetas bancarias, datos robados de corporaciones, etc.. Su popularidad alcanzó su punto máximo a principios del verano. 2022, después del FBI closed another Darknet forum – RaidForums – y detuvo a su administrador.

Aunque, el mismo pero diferente destino corrió contra BreachForums. Un día, Conor Brian Fitzpatrick también conocido como. Pompompurin cometió un error que le costó la libertad – inició sesión en su cuenta sin usar VPN. Eso inmediatamente reveló su dirección IP., y solo en un par de dias, Hombres agradables y uniformados estaban en su puerta.. A pesar de que las fuerzas del orden no acceden directamente a los servidores, el otro administrador de BreachForums decidió cerrar el foro, ya que existía el riesgo de que las fuerzas del orden lo encontraran también.

Baphomet Finalstatement
La declaración del segundo administrador sobre el cierre de BreachForums

Pero, como resulta, podría haber vida después de la muerte. A finales de mayo 2023, varios lugares publicaron información sobre el resurgimiento de Breach por ShinyHunters. Esta infame pandilla afirma que se hará cargo de los foros violados y los administrará a pesar de los peligros de las agencias de aplicación de la ley. Y ahora está confirmado – BreachForums vuelve a estar en línea.

Los BreachForums son revividos por ShinyHunters

Probablemente, La señal más evidente de reconocimiento de la banda de ciberdelincuentes es el artículo en Wikipedia.. Hackers de sombrero negro de ShinyHunters son conocidos por piratear Microsoft, Bonobos, NitroPDF y muchos otros: suficientes para tener mala fama. Estar activo desde 2020, rápidamente ganaron un número considerable de víctimas, Especialmente para tipos picosos que no atacan a todos los que ven.. A pesar de la detención de uno de sus tripulantes en Marruecos, la pandilla sigue adelante y, lo más importante, ampliando sus actividades.

BreachForums vuelve a estar en línea
Primer mensaje en el sitio recuperado de BreachForums

La “adquisición” de BreachForums es probablemente el nuevo vector de desarrollo de las bandas de ciberdelincuentes, en todos los sentidos.. Es probablemente la primera vez que una banda de ciberdelincuentes en toda regla tendrá un foro completo bajo su control. Tal comportamiento es también un signo claro de Los piratas informáticos no tienen justicia. ante la aplicación de la ley. Este foro fue, y sigue siendo, objeto de investigación del FBI., por lo tanto, reclamar su posesión es peligroso por decir lo menos.. Posiblemente, Bafomet, el segundo administrador de Breached, se unió o vendió todos los activos relacionados con este foro a la pandilla.

Conflicto con otros foros

Obviamente, después del cierre incumplido a finales de marzo, sus numerosas alternativas surgieron. Aunque sus compañeros hackers no se apresuraron a utilizarlos, por miedo estas plataformas puede ser controlado por el FBI u otra aplicación de la ley. Para cebar a la gente, estos foros afirmaban “cooperación con Breached”, lo que obligó a Baphometh a rechazar públicamente cualquier relación. Aunque algunos mercados negros, como foro expuesto, fue más allá, poniendo en uso pancartas incriminatorias como la que tienen actualmente.

Foros expuestos despotrican
Banner de la URL ex-ExposedForum que incrimina a los administradores de BreachForums por mal OPSEC

Posiblemente, tal decisión y reacción del administrador expuesto(s) está dictado por el resurgimiento de Breached. Tener que competir con una marca tan grande y conocida es bastante difícil., por lo tanto vender es una decisión obvia. Pero para mi, él parece cerrar el honeypot que no podrá atraer suficientes delincuentes después del renacimiento de Breached. Esta suposición se complementa con lo que parece ser la dirección IP y el nombre de alojamiento del servidor back-end violado.. Se sabe que el FBI accedió (parte de) la infraestructura de red de BreachedForums – por eso, exactamente, estaba deshabilitado. Y dudo que los federales sean lo suficientemente generosos como para permitir que algunos piratas informáticos pierdan el tiempo. esta informacion.

Entonces que?

Será muy interesante ver el destino de un paso tan ambicioso.. Como ya he dicho, después del cierre de los foros violados, aparecieron muchas de sus alternativas. Algunos incluso se ofrecieron “promoción” – como el foro Exposed, eso posted the leaked database of RaidForums. Dos meses de cierre nunca fueron algo agradable para la popularidad; por lo tanto, lo único que podemos hacer es simplemente observar.

Por ahora, Puedo advertirte sobre el uso de todos esos foros.. Ser el nido de un ciberdelincuente, Cualquier foro Darknet acumula toneladas de material ilegal.. Tocándolo, incluso si es una base de datos filtrada hace un par de años, puede ser el motivo por el que las fuerzas del orden público visiten su asentamiento. Además, Estos lugares suelen estar llenos de trampas en las que te pueden engañar para instalar malware.. Y es bueno recordar que todos esos lugares están estrictamente controlados por el FBI y otras agencias de aplicación de la ley.. Todo lo que digas puede y será usado en tu contra.!

Por Stephanie Adlam

Escribo sobre cómo hacer que tu navegación por Internet sea cómoda y segura. Vale la pena formar parte del mundo digital moderno y quiero mostrarte cómo hacerlo correctamente.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *