Makalenin sonunda 5/30/23 tarihinde güncelleme eklendi.
Kötü şöhretli Raidforums hackleme forumları için bir veritabanı çevrimiçi olarak sızdırıldı ve tehdit aktörlerinin ve güvenlik araştırmacılarının forumu sık sık sıkça gören kişilere kavuşmalarına izin verdi.
Raidforums, ihlal edilen kuruluşlardan çalınan verileri barındırma, sızdırma ve satma ile bilinen çok popüler ve kötü şöhretli bir hack ve veri sızıntısı forumuydu.
Forumu sık sık sıklayan tehdit aktörleri, müşteri bilgilerini çalmak için web sitelerine girer veya maruz kalan veritabanı sunucularına erişir. Tehdit aktörleri daha sonra verileri kimlik avı saldırıları, kripto para dolandırıcılığı veya kötü amaçlı yazılım dağıtma gibi kampanyaları için kullanan diğer tehdit aktörlerine satmaya çalıştı.
Birçok durumda, veriler satılmamışsa veya bir süre geçtiyse, çalınan veriler topluluk arasında ün kazanmak için Raidforums'ta ücretsiz olarak sızdırılacaktır.
Nisan 2022'de, Raidforums web sitesi ve altyapısı, uluslararası bir kolluk operasyonunda, sitenin yöneticisi her şeye kadir ve iki suç ortağı tutuklandı.
Raidforums kapandıktan sonra, kullanıcılar çalınan veritabanlarını ticarete devam etmek için ihlal edilen yeni bir foruma akın etti. Bununla birlikte, kurucusu ve sahibi Pompompurin FBI tarafından tutuklandıktan sonra Mart 2023'te ihlal edildi ve sitenin diğer yöneticisi kolluk kuvvetlerinin sunucularına erişimi olduğundan endişe duydu.
Bu ayın başlarında, ihlal edilenlerin kapanmasıyla geride bırakılan boşluğu doldurmayı amaçlayan 'Maruz Kalma' adlı bir forum başlatıldı ve hızla popüler hale geldi.
Bugün, sitenin yöneticilerinden biri olan 'Impotent', Raidforums üye veritabanını sızdırarak diğer tehdit aktörlerine, araştırmacılara ve potansiyel olarak kolluk kuvvetlerine zengin bir bilgi açığa çıkardı.
BleepingComputer sızdırılan verileri gördü ve Raidforums tarafından forum yazılımı tarafından kayıt bilgilerini saklamak için kullanılan 'MyBB_USERS' tablosu için tek bir SQL dosyasından oluşuyor.
Bu tablo, kullanıcı adları, e -posta adresleri, karma şifreler, kayıt tarihleri ve forum yazılımı ile ilgili çeşitli diğer bilgiler de dahil olmak üzere 478.870 RAIDForum üyesi için kayıt bilgilerini içerir.
Sızan tablo, muhtemelen veritabanı atıldığında 20 Mart 2015 ve 24 Eylül 2020 arasında kayıtlı kullanıcılar için üye bilgileri içerir.
İmparatorent, bazı Raidforums üyelerinin veritabanından kaldırıldığını ve dökümün ne zaman ve neden oluşturulduğu bilinmediğini söylüyor.
BleepingComputer, veritabanındaki çok sayıda hesap için bilgilerin bilinen kayıt bilgileri içerdiğini doğruladı. Ayrıca, maruz kalan forum üyeleri de bilgilerinin MySQL tablosunda olduğunu doğruladılar, bu da sızdırılan tablonun meşru olduğunu gösteriyor.
Forum ele geçirildikten sonra veritabanının zaten kolluk kuvvetlerinin elinde olması muhtemel olsa da, bu veriler genellikle tehdit aktörlerinin profillerini oluşturan güvenlik araştırmacıları için hala yararlı olabilir.
Sızan kayıt bilgilerini kullanarak, araştırmacılar tehdit aktörleri hakkında daha fazla bilgi edinebilir ve potansiyel olarak diğer kötü amaçlı faaliyetlerle ilişkilendirebilir.
GÜNCELLEME 5/30/23: Expos'un Yöneticisi, Impotent, BleepingComputer'a Raidforums veri dökümünün başlangıçta halka açık olmadığını, ancak dün sızdırmaya karar verdiler.
Ancak, yönetici verilerin nereden geldiğini bildiklerini belirtirken, kaynak hakkında herhangi bir ayrıntı açıklamamaya söz verdiler.
İmparatorent, üye veritabanı tablosunun hala orijinal hatların% 99'unu içerdiğini ve bazılarının "drama neden olmadığı" için kaldırıldığını söylüyor.
Hollanda Polisi Raidforums üyelerine izlendiklerini uyarmak için e -posta gönderiyor
Toyota, müşteri bilgilerini sızdıran daha yanlış yapılandırılmış sunucular bulur
Toyota: On yıl boyunca maruz kalan 2 milyon müşterinin araba konumu verileri
İhlal edilen hack forumu kapanıyor, FBI'dan 'güvenli' olmadığından korkuyor
MCNA diş verisi ihlali fidye yazılımı saldırısından sonra 8.9 milyon kişiyi etkiler
Kaynak: Bleeping Computer