ABD kolluk kuvvetleri bugün, sahibi Conor Fitzpatrick'i (diğer adıyla Pompompurin) yakaladıktan üç ay sonra kötü şöhretli Breachforums'un (ihlal edilen) hack forumunun açık web alanını ele geçirdi.
Breaached [.] VC'de barındırılan alan şimdi, web sitesinin FBI, Sağlık ve İnsan Hizmetleri Bakanlığı, Genel Müfettiş Ofisi ve Adalet Bakanlığı tarafından yayınlanan bir emir tarafından kaldırıldığını belirten bir nöbet afişini gösteriyor. Virginia Doğu Bölgesi ABD Bölge Mahkemesi.
Dünya çapında diğer kolluk kuvvetleri de ABD Gizli Servisi, İç Güvenlik Soruşturmaları, N.Y. Polis Departmanı, ABD Posta Muayene Servisi, Hollanda Ulusal Polisi, Avustralya Federal Polisi, İngiltere Ulusal Suç Ajansı ve Polis İskoçya.
Etki alanı nöbet mesajlarında ortak olduğu gibi, kolluk kuvvetleri site için logoyu gösterdi. Bununla birlikte, benzersiz bir ekranda, kolluk kuvvetleri, Pompompurin'in Avatarına nöbet afişine eklenen kelepçeler sunarak alışılmadık bir yaklaşım benimsedi.
BleepingComputer, kolluk kuvvetlerinin de bu operasyonun bir parçası olarak Pompompurin'in kişisel sitesi olan alan adında Pompur'u [.] Ele geçirdiğini öğrendi.
Breachforums'un net net alanı ele geçirilirken, karanlık web karşılığı henüz nöbet afişini göstermiyor, bunun yerine "404 bulunamadı" Nginx hatası gösteriyor.
FBI ve Adalet Bakanlığı sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçildiğinde hemen yorum yapmak için mevcut değildi.
Databreaches.net tarafından ilk olarak bildirildiği gibi, bu etki alanı nöbetleri, veri ihlalleri hakkında rapor vermek için kullanılan kendi sitelerinden birinin ele geçirilmesine yol açtı.
El ele geçirilen tüm alanların tüm DNS sunucuları ns1.seizeservers.com ve ns2.seedservers.com olarak değiştirildi, nöbetler sırasında kolluk kuvvetleri tarafından kullanılan iki ad sunucu.
Fitzpatrick'in tutuklanmasından sonra, geri kalan yönetici Baphomet, orijinal alanların işleyişini sürdürmeye çalıştı. Ancak Baphomet, federal ajanların sunuculara erişim kazandığına inanarak yöneticinin 20 Mart'ta siteyi kapatmasını istedi.
Kısa bir süre sonra, alan adını ziyaret etmek "502 - Bad Gateway" hata mesajları, sitenin kapatıldığını gösteren hata mesajları.
Haziran ayında, Baphomet'in çok sayıda veri ihlali için kötü şöhretli bir tehdit oyuncusu olan Brith Hunters ile ortaklık yaptıktan sonra, yeni bir alanda ihlalleri yeniden göndermek için, eski ihlal edilen alan adı varsayılan bir 'Nginx'e hoş geldiniz!' sayfa.
Bu, başka birinin alanlar üzerinde kontrol sahibi olduğunu ve içeriklerini ve yapılandırmalarını değiştirdiğini gösterdi. Baphomet bu değişikliklerin sorumluluğunu reddetti.
Yabancı bile, eski alanlarda, kullanıcılara asla geri dönmeyecekleri ve Breachedforum'un yeni bir sürümü olduğunu iddia eden herhangi bir forumun dikkatli bir şekilde yaklaşılması gerektiğini vurgulayan mesajlar ortaya çıktı.
"Breached 'veya' Breachforums 'olduğunu iddia eden herhangi bir forum dikkatle kullanılmalıdır. Breachforums asla geri dönmeyecek," diye yazılan bir mesajı okuan [.] VC alan.
Bu uyarı daha sonra Baphomet'in yeni Breachforums olduğunu iddia eden herhangi bir forumun güvensiz olduğu varsayılması gerektiği iddiasıyla güncellendi. Baphomet, bu güncellemeleri eski alanlarda yaptıklarını reddetti.
Çeşitli hack forumları arasındaki artan bir çatışmada, Baphomet'in ve Shiny Hunter'ın yeni ihlalleri kendi veri ihlali ile vuruldu ve tehdit aktörleri sitenin çalınan veritabanını serbest bıraktı.
Daha sonra, eski ihlal [.] VC alanında bir güncelleme ortaya çıktı ve zaten saldırıya uğradığı için Breachforums klonuna güvenmeye karşı tavsiyede bulundu. Bu mesaj ayrıca yeni BreachedForums'tan sızdırılmış çalıntı veritabanı için bir SQL dosyasına bir bağlantı içeriyordu.
Sitedeki bu yeni güncellemelerin tümü, 'Meow' ve ardından ağlayan bir gülen yüz izleyen gizli bir HTML yorumu içeriyordu:
Siber güvenlik topluluğundaki bazıları, bunun kolluk kuvvetlerinin daha ileri veri ihlallerinin ve hackleme forumlarının geri dönüşünü caydırmak için bir girişim olduğunu düşünürken, bu mesaj aynı zamanda, tipik olarak kolluk kuvvetlerinden göreceğiniz bir şey olmayan yeni Breachforums veritabanını sızdırdı.
Diğer tehdit aktörlerinin sunuculara erişmesi ve bu mesajları yayınlamaları daha olasıdır.
Eski forumun alanı, üç gün sonra FBI'ın nöbet bayrağını sergilemeye başladı.
15 Mart'ta tutuklanması sırasında, Breachforums'un sahibi bir avukat mevcut olmadan açıkça kabul etti ve anayasal haklarından feragat ettikten sonra, Mahkemede yer alan FBI özel ajanı John Longmire tarafından yapılan açıklamaya göre, gerçek adının Connor Brian Fitzpatrick olduğunu ve gerçekten de pompourin olduğunu söyledi. belgeler.
"Milyonlarca ABD vatandaşı ve yüzlerce ABD ve yabancı şirket, kuruluş ve devlet kurumuna" ait hassas kişisel bilgilerin hırsızlığı ve satışına katılmakla suçlandı.
Fitzpatrick bir gün sonra 300.000 dolarlık bir tahvil ile serbest bırakıldı ve 24 Mart'ta Virginia'nın Doğu Bölgesi Bölge Mahkemesinde görünmesi planlandı.
FBI, düzenlendiği gün, yeni mahkeme belgelerinde Breachforums'un veritabanına eriştiklerini doğruladı.
Sahibinin tutuklanmasından sonra Baphomet, kolluk kuvvetlerinin forumun sunucularına eriştiğine inandıklarını söyledikten sonra ihlal etti.
Pompompurin, Raidforums'un yüksek profilli bir üyesi ve şirketlerin ağlarını hacklemeye ve çalıntı verileri çevrimiçi satmaya veya sızdırmaya odaklanan siber suçlu yeraltının bir parçasıdır.
2022'de Raidforums'un ele geçirilmesinin ardından Pompompurin, fidye yazılımı grupları ve diğer tehdit aktörleri tarafından çalınan bilgileri sızdırmak için sıklıkla kullanılan veri sızıntıları için en büyük platform haline gelen Breachforums (veya ihlal edilmiş) forumu yarattı.
Özellikle, Fitzpatrick'in tutuklanmasından önce, kimliği belirsiz bir kişi ABD'li politikacılara ait kişisel verileri satmaya çalıştı. Bu veriler, ABD House üyeleri, aileleri ve personeli için sağlık hizmeti sağlayıcısı D.C. sağlık bağlantısının ihlali sırasında elde edilmiştir.
Pompompurin ayrıca diğer yüksek profilli kuruluşların ve şirketlerin ihlalinde yer aldı. Örneğin, sahte siber saldırı uyarı e -postaları göndermek için FBI'ın Kolluk Girişim Portalı'ndaki (LEEP) bir güvenlik açığından yararlandı.
Ayrıca Robinhood'dan müşteri verilerini çaldı ve yaklaşık 5.4 milyon kullanıcının e -posta adreslerini bulmak için bir Twitter hatasından yararlandı.
Ayrıca, Fitzpatrick'in tutuklanmasının ardından yayınlanan mahkeme belgelerinin, ihlallere bağlı Pompompurin'e karşı ihlallerin ötesinde herhangi bir suçlamayı açıklamadığına dikkat edilmelidir.
FBI, fidye yazılımı ödemelerini aklamak için kullanılan 9 kripto borsasını ele geçirir
İç tehdit aktörleri: Karanlık Web Forumları ve Yasadışı Telgraf Toplulukları
8 milyonu etkileyen yeni Zacks veri ihlali konusunda uyarıldım mı?
Sextroortics, sosyal medya görüntülerinizden AI çıplakları yapıyor
NSA ve FBI: Kimuky Hacker'lar Intel'i çalmak için gazeteciler olarak poz veriyor
Kaynak: Bleeping Computer