Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено

RutoR

Support81

Original poster
Administrator
Сообщения
1 316
Реакции
220
Посетить сайт
ФБР тихо злорадствует в сторонке.
breach.jpg


Очередная попытка возродить печально известную хакерскую площадку BreachForums завершилась провалом: злоумышленники взломали форум, воспользовавшись критической уязвимостью в PHP. Как выяснилось позже, брешь в безопасности возникла из-за того, что администрация долгое время не обновляла программное обеспечение.

История BreachForums неразрывно связана с личностью его основателя — двадцатилетнего американца Конора Брайана Фицпатрика, известного в сети как Pompompurin. После запуска в 2022 году площадка быстро превратилась в крупнейший теневой маркетплейс, где участники обменивались данными о кибератаках, торговали похищенной информацией и обсуждали обнаруженные бреши в популярных сервисах. Сам Фицпатрик прославился серией громких взломов, включая компрометацию систем ФБР. Однако в марте 2023 года агенты федерального бюро

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в доме родителей в пригороде Нью-Йорка.

После задержания основателя сайт пережил череду смен руководства и доменных адресов, но ни одна версия не смогла продержаться длительное время. Каждая попытка возрождения сталкивалась с противодействием правоохранительных органов или техническими проблемами, что привело к формированию своеобразной карусели администраторов.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

администратор под ником Anastasia предприняла попытку в четвертый раз запустить площадку, однако проект потерпел фиаско еще до открытия. Теперь же появился новый претендент под псевдонимом Momondo. На домене с расширением .SX он опубликовал развернутое обращение к многотысячной аудитории пользователей, заявив о намерении восстановить работу ресурса без участия сомнительных фигур из предыдущих итераций.

Momondo утверждает, что входил в первоначальную команду админов форума и вообще напрямую связан с его основателем. Именно проведенный им технический анализ показал, что предыдущая версия (breachforums.st) функционировала на устаревшем движке - MyBB. Отсутствие критически важных обновлений безопасности создало множественные дыры в инфраструктуре, которыми могли воспользоваться как сторонние недоброжелатели, так и ФБР.

Последняя попытка перезапуска планировалась на 24 апреля, однако вместо ожидаемого возрождения площадки посетители увидели лишь объявление о продаже. Anastasia предлагала приобрести резервную копию базы данных от 10 апреля и исходный код за относительно скромную сумму — 2000 долларов.

Причины провала того проекта всё ещё остаются под вопросом. Хотя оба администратора — и Momondo, и Anastasia — упоминают о возможной причастности полиции к атаке с использованием уязвимости нулевого дня, существует альтернативная версия. В дни, предшествовавшие запланированному перезапуску, форум подвергался регулярным ападкам со стороны хакерской группировки Dark Storm Team.

Эта пропалестинская банда активистов приобрела известность благодаря недавним DDoS-атакам на социальную сеть X (бывший Twitter) Илона Маска. DDoS-атаки, или распределенные атаки типа "отказ в обслуживании", представляют собой метод вывода сайтов из строя путем массированных запросов с множества компьютеров. Dark Storm Team открыто провоцировала Anastasia, публикуя заявления в своем телеграм-канале о том, что атаки проводятся "просто ради развлечения".

Momondo в своем заявлении не только изложил подробности случившегося, но и обозначил стратегическое видение будущего площадки. В том числе он отметил, что хакеры проникли в систему через ранее неизвестную

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в PHP, позволившую получить полный доступ к серверам форума.

Опять же, особое внимание в заявлениях уделено отказу от любых связей с пользователем "Shiny" и другими лицами, чьи действия якобы представляют угрозу для безопасности и целостности сообщества.

После

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 2023 году форум был возрожден пользователем Blaphomet, который ранее занимал позицию заместителя админа. Однако в мае 2024 года правоохранительные органы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

работу ресурса. За этим последовала третья попытка возрождения, предпринятая известными в хакерском сообществе фигурами — группировкой Shiny Hunters и пользователем USDoD. Оба впоследствии исчезли из публичного пространства, что породило обоснованные предположения об их аресте.

Команда Momondo также выступила с официальным заявлением в социальной сети X, которое затем распространил аналитический центр Dark Web Intelligence. Администраторы опровергли слухи об арестах своих сотрудников и заверили пользователей в надежности новой инфраструктуры.

Momondo, параллельно запустивший кампанию по сбору пожертвований на развитие инициативы, также решил внедрить принципиально новую систему управления. В числе главных задач он обозначил усиление защиты, обещал сделать работу администрации максимально открытой и вернуть площадке ее первоначальное предназначение как места для обмена опытом между специалистами.

Противостояние между правоохранительными органами и владельцами подпольных онлайн-сообществ продолжает набирать обороты. История BreachForums - показательный пример того, как даже самые защищенные ресурсы могут оказаться уязвимыми из-за человеческого фактора и организационных просчетов.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
B BTC Fucker - программа для входа в чужие кошельки Другое 1
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Zarik3232 Интересно Ищем чужие файлы в Google Drive Другое 4
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
L Считаем чужие деньги СИ/Фишинг/Мошенничество 7
VAVAN Достаем чужие приват сервисы Полезные статьи 6
RAPAX Как читать чужие сообщения ICQ Полезные статьи 3
RAPAX Как просмотреть чужие сообщения программой Skype Breaker Полезные статьи 7
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Tinyproxy: как «поломанный» канал связи стал причиной уязвимости 50 000 серверов Новости в сети 0
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Emilio_Gaviriya Статья Client Side-уязвимости. Уязвимости и взлом 0
Support81 0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам Новости в сети 0
Denik Интересно Уязвимости ProxyShell эксплуатируют для установки бэкдоров Новости в сети 0
SKYLL Интересно Уязвимости камер видеонаблюдения Уязвимости и взлом 1
E Уязвимости в SolarWinds позволяли перехватить контроль над Windows-серверами Новости в сети 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
Denik Интересно Хакеры используют уязвимости в почтовом приложении iOS для доступа к криптовалютным кошелькам Новости в сети 2
L Уязвимости сайта на asp Уязвимости и взлом 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
B В новых процессорах Intel нашли версию уязвимости Zombieload Новости в сети 1
D Уязвимости Другое 0
M Проверено [ПОКУПКА] уязвимости / Buy vulnerabilities Куплю/Продам 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
M Cisco исправила опасные уязвимости в промышленных и корпоративных решениях Новости в сети 0
× "Nessus" и Уязвимости Уязвимости и взлом 0
G Ищем уязвимости в WordPress с помощью plecost Kali Linux 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
S Уязвимости в банкоматах Diebold Opteva позволяют украсть деньги из устройств Новости в сети 0
S В IoT-устройствах AGFEO обнаружены уязвимости Новости в сети 0
R Серия коротких видео об уязвимости, взломе и способах защиты Полезные статьи 9
Admin Тестирования уязвимости в продукции Microsoft Office - CVE-2017-0199 Уязвимости и взлом 0
P Крадем учетные записи пользователей с помощью уязвимости Полезные статьи 0
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
Admin В PHP 7 обнаружены три серьезные уязвимости Новости в сети 0
Admin 0day-уязвимости в IP-камерах позволяют превратить устройства в IoT-ботнеты Новости в сети 0

Название темы

Русскоязычный Даркнет Форум