İhlal edilen hack forumu kapanıyor, FBI'dan 'güvenli' olmadığından korkuyor

3 yıl önce

Kötü şöhretli ihlal edilen hack forumu, kalan yönetici Baphomet'in kolluk kuvvetlerinin sitenin sunucularına erişebildiğine inandıklarını açıkladıktan sonra kapandı.

İhlal edilen, ihlal edilen şirketlerden, hükümetlerden ve çeşitli kuruluşlardan elde edilen verileri barındırma, sızdırma ve satmak için popüler bir hack ve veri sızıntısı forumu oldu.

Fidye yazılımı çeteleri, veri gaspçıları, güvenlik araştırmacıları ve siber güvenliğin daha karanlık tarafıyla ilgilenenler de dahil olmak üzere tüm siber suçlardan insanları çeken bir topluluğuydu.

Site ve üyeleri, birçok yüksek profilli saldırı için verileri sızdırarak çok çeşitli ihlaller, gasp denemesi ve fidye yazılımı saldırılarından sorumludur. Bu ihlaller DC Health Link, Twitter, Robinhood, Acer, Activision ve daha fazlasını içerir.

İhlal, FBI, İngiltere'de kurucusu 'Omnipotent'in tutuklanmasından birkaç ay sonra FBI Nisan 2022'de ele geçirmeden önce aynı kişilerin çoğu tarafından sık sık yapılan bir veri sızıntı forumu olan Raidforums'un manevi halefi ihlal edildi.

İhlal edilen hack forumu, geçen Cuma gününden bu yana, kurucusu ve sahibi Pompompurin'in FBI tarafından tutuklandığı haberin kırıldığı kargaşa içinde.

Tutuklamadan bu yana, kalan yönetici Baphomet, bölgeyi kolluk kuvvetleri tarafından potansiyel uzlaşmadan korunan yeni altyapıya aktarırken çevrimdışı almıştı.

Sitelerinde bir dizi güncellemede Baphomet, kimliğinin kolluk kuvvetleri tarafından izlenmesini önlemek için operasyonel güvenliği (OPSEC) korumaya çalışırken sürecin yavaş olduğunu söyledi.

İlk plan, siteyi izlenemeyecek yeni bir altyapıya göç etmek ve hackerlar topluluğunun, güvenlik meraklıları ve siber suçluların platformu kullanmaya devam etmesine izin vermekti.

Bununla birlikte, Baphomet bugün "son güncelleme" paylaştığı için bu plan iptal edildi.

Altyapı çevrimdışı alındığında, yönetici, önemli verilere sahip olmayan eski bir CDN sunucusunu çevrimiçi bıraktıklarını söyledi.

Baphomet'in mesajı, "Göç boyunca, göç sırasında endişeye neden olacak bir şey olup olmadığını kontrol ettim."

"Kontrol edilen sunuculardan biri, yukarıda açıklanan eski CDN sunucusuydu. Sunucuya giriş yapmadan önce 19 Mart 1:34 EST'de oturum açmış gibi görünüyor."

"Maalesef bu muhtemelen birisinin POMS makinesine erişebileceği sonucuna yol açıyor. Kullandığımız herhangi bir sunucu asla başkasıyla paylaşılmıyor, bu yüzden birisi giriş yapabilmek için bu sunucuya kimlik bilgilerini bilmek zorunda kalacaktı."

"Şimdi yapılandırmalarımız, kaynak kodlarımız veya kullanıcılarımız hakkındaki bilgilerimiz olsun, hiçbir şeyin güvenli kabul edilemeyeceği bir pozisyona koyduğumu hissediyorum - liste sonsuz."

Pompompurin cihazlarının artık kolluk kuvvetlerinin elinde olduğu ve bu nedenle ihlal edilen altyapıya erişebildikleri korkusu nedeniyle, Baphomet iyilik için ihlal etmeye ve topluluk üyelerinin bir sonraki nereye gittiklerini seçmelerine izin vermeye karar verdi.

Telegram kanalı şimdilik devam ederken, Baphomet, diğer forum sahipleriyle tartışarak ve potansiyel olarak yeni bir şeyler inşa etmeye yardımcı olan çevrimiçi bir varlığa sahip olmaya devam edeceğini söyledi.

Hack forumları kolluk kuvvetleri tarafından ele geçirildikçe, BleepingComputer, mevcut kanallar kapatıldıkça yeni kanallar kolayca başlatılabileceğinden Tehdram'a taşınan tehdit aktörlerini gördü.

Telegram, siber suç aktivitesinin bir yatağı haline geldi, tehdit aktörleri, çalıntı verileri sızdırırken, çalıntı hesapları sattıklarında ve en son saldırılarını tartışırken ünlüler gibi takipçileri birleştiriyor.

Acer, hack forumunda satılık 160GB veri sonrası ihlali teyit ediyor

FBI, ABD Evi üyelerini ve personelini etkileyen veri ihlalini araştırıyor

Hacker sızıntıları Activision çalışan verilerinin siber suç forumunda

Weee! Bakkal hizmeti veri ihlalini doğrular, 1.1 milyon etkilenir

TruthFinder, Anında Checkmate 20m müşterileri etkileyen veri ihlalini onaylayın

Kaynak: Bleeping Computer

More Posts