Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено

Support81

Модератор
ФБР тихо злорадствует в сторонке.
Breach



Очередная попытка возродить печально известную хакерскую площадку BreachForums завершилась провалом: злоумышленники взломали форум, воспользовавшись критической уязвимостью в PHP. Как выяснилось позже, брешь в безопасности возникла из-за того, что администрация долгое время не обновляла программное обеспечение.

История BreachForums неразрывно связана с личностью его основателя — двадцатилетнего американца Конора Брайана Фицпатрика, известного в сети как Pompompurin. После запуска в 2022 году площадка быстро превратилась в крупнейший теневой маркетплейс, где участники обменивались данными о кибератаках, торговали похищенной информацией и обсуждали обнаруженные бреши в популярных сервисах. Сам Фицпатрик прославился серией громких взломов, включая компрометацию систем ФБР. Однако в марте 2023 года агенты федерального бюро выследили молодого человека и арестовали в доме родителей в пригороде Нью-Йорка.

После задержания основателя сайт пережил череду смен руководства и доменных адресов, но ни одна версия не смогла продержаться длительное время. Каждая попытка возрождения сталкивалась с противодействием правоохранительных органов или техническими проблемами, что привело к формированию своеобразной карусели администраторов.

На прошлой неделе администратор под ником Anastasia предприняла попытку в четвертый раз запустить площадку, однако проект потерпел фиаско еще до открытия. Теперь же появился новый претендент под псевдонимом Momondo. На домене с расширением .SX он опубликовал развернутое обращение к многотысячной аудитории пользователей, заявив о намерении восстановить работу ресурса без участия сомнительных фигур из предыдущих итераций.

Momondo утверждает, что входил в первоначальную команду админов форума и вообще напрямую связан с его основателем. Именно проведенный им технический анализ показал, что предыдущая версия (breachforums.st) функционировала на устаревшем движке - MyBB. Отсутствие критически важных обновлений безопасности создало множественные дыры в инфраструктуре, которыми могли воспользоваться как сторонние недоброжелатели, так и ФБР.

Последняя попытка перезапуска планировалась на 24 апреля, однако вместо ожидаемого возрождения площадки посетители увидели лишь объявление о продаже. Anastasia предлагала приобрести резервную копию базы данных от 10 апреля и исходный код за относительно скромную сумму — 2000 долларов.

Причины провала того проекта всё ещё остаются под вопросом. Хотя оба администратора — и Momondo, и Anastasia — упоминают о возможной причастности полиции к атаке с использованием уязвимости нулевого дня, существует альтернативная версия. В дни, предшествовавшие запланированному перезапуску, форум подвергался регулярным ападкам со стороны хакерской группировки Dark Storm Team.

Эта пропалестинская банда активистов приобрела известность благодаря недавним DDoS-атакам на социальную сеть X (бывший Twitter) Илона Маска. DDoS-атаки, или распределенные атаки типа "отказ в обслуживании", представляют собой метод вывода сайтов из строя путем массированных запросов с множества компьютеров. Dark Storm Team открыто провоцировала Anastasia, публикуя заявления в своем телеграм-канале о том, что атаки проводятся "просто ради развлечения".

Momondo в своем заявлении не только изложил подробности случившегося, но и обозначил стратегическое видение будущего площадки. В том числе он отметил, что хакеры проникли в систему через ранее неизвестную уязвимость в PHP, позволившую получить полный доступ к серверам форума.

Опять же, особое внимание в заявлениях уделено отказу от любых связей с пользователем "Shiny" и другими лицами, чьи действия якобы представляют угрозу для безопасности и целостности сообщества.

После первого захвата ФБР в 2023 году форум был возрожден пользователем Blaphomet, который ранее занимал позицию заместителя админа. Однако в мае 2024 года правоохранительные органы вновь пресекли работу ресурса. За этим последовала третья попытка возрождения, предпринятая известными в хакерском сообществе фигурами — группировкой Shiny Hunters и пользователем USDoD. Оба впоследствии исчезли из публичного пространства, что породило обоснованные предположения об их аресте.

Команда Momondo также выступила с официальным заявлением в социальной сети X, которое затем распространил аналитический центр Dark Web Intelligence. Администраторы опровергли слухи об арестах своих сотрудников и заверили пользователей в надежности новой инфраструктуры.

Momondo, параллельно запустивший кампанию по сбору пожертвований на развитие инициативы, также решил внедрить принципиально новую систему управления. В числе главных задач он обозначил усиление защиты, обещал сделать работу администрации максимально открытой и вернуть площадке ее первоначальное предназначение как места для обмена опытом между специалистами.

Противостояние между правоохранительными органами и владельцами подпольных онлайн-сообществ продолжает набирать обороты. История BreachForums - показательный пример того, как даже самые защищенные ресурсы могут оказаться уязвимыми из-за человеческого фактора и организационных просчетов.
Подробнее: https://www.securitylab.ru/news/558842.php
 

Support81

Модератор
Странная какая то тяга к клеарнет доменам, почему не tor или i2p?
 
Похожие темы
B BTC Fucker - программа для входа в чужие кошельки Раздачи и сливы 1
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Zarik3232 Ищем чужие файлы в Google Drive Раздачи и сливы 4
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
L Считаем чужие деньги Фишинг, мошенничество, СИ 7
VAVAN Достаем чужие приват сервисы Полезные статьи 6
RAPAX Как читать чужие сообщения ICQ Полезные статьи 3
RAPAX Как просмотреть чужие сообщения программой Skype Breaker Полезные статьи 7
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Эксплуатация уязвимости в Ghost CMS привела к взлому более 700 сайтов. Новости в сети 0
Admin Интересно Trend Micro устранила критические уязвимости в своих продуктах. Новости в сети 0
Admin Интересно Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно Imperva обнаружила критические уязвимости в популярной ИИ-платформе Dify. Новости в сети 0
Admin Интересно Microsoft выпустила исправление для уязвимости YellowKey в BitLocker. Новости в сети 0
Admin Интересно Выпущен PoC для уязвимости DirtyDecrypt в ядре Linux. Новости в сети 0
Admin Интересно Microsoft меняет логику работы браузера Edge из-за уязвимости в менеджере паролей. Новости в сети 0
Admin Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии. Новости в сети 0
Admin Интересно В стандартных функциях PHP для JPEG обнаружены уязвимости, связанные с раскрытием данных и переполнением буфера. Новости в сети 0
Admin Интересно Миллионы роутеров ipTIME подвержены критической уязвимости. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Обнаружены уязвимости в камерах китайского производителя, затрагивающие миллионы устройств. Новости в сети 0
Admin Интересно Хакер обнаружил уязвимости в 11 тысячах роботов Yarbo по всему миру. Новости в сети 0
Admin Интересно Google сообщает о первой кибератаке с использованием ИИ для разработки уязвимости. Новости в сети 0
Admin Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Новости в сети 0
Admin Интересно Платформа TrustedVolumes потеряла $6,7 млн из-за уязвимости в смарт-контракте. Новости в сети 0
Admin Интересно Palo Alto Networks готовит исправления для критической уязвимости в PAN-OS. Новости в сети 0
Admin Интересно Anthropic выпустила частичное исправление для уязвимости в расширении Claude Chrome. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в библиотеке vm2 для Node.js. Новости в сети 0
Admin Интересно Новый ботнет xlabs_v1 использует уязвимости ADB для захвата IoT-устройств. Новости в сети 0
Admin Интересно Progress устранила критические уязвимости в MOVEit Automation. Новости в сети 0
Admin Интересно В системе IntraService обнаружены уязвимости, упрощающие фишинговые атаки. Новости в сети 0
Admin Интересно Три уязвимости в Microsoft Defender активно эксплуатируются злоумышленниками. Новости в сети 0
Admin Интересно Adobe выпустила экстренные обновления для уязвимости Acrobat Reader. Новости в сети 0
Admin Интересно Cisco устранила критические уязвимости в IMC и SSM. Новости в сети 0
Admin Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Еженедельный обзор: уязвимости, атаки на CI/CD и новые угрозы. Новости в сети 0
Admin Интересно Хакер-одиночка заработал 367% прибыли на уязвимости Venus Protocol. Новости в сети 0
Admin Интересно Ubiquiti устраняет критические уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно Ubiquiti выпустила экстренное обновление для устранения критической уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в IP KVM устройствах, позволяющие получить доступ к системе. Новости в сети 0
Admin Интересно Уязвимости в AI-платформах Amazon Bedrock, LangSmith и SGLang позволяют утечку данных и удалённое выполнение кода. Новости в сети 0
Admin Интересно Google устранил две уязвимости нулевого дня в браузере Chrome. Новости в сети 0
Admin Интересно Apple выпустила обновления безопасности для старых устройств, подверженных уязвимости Coruna. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в платформе автоматизации n8n. Новости в сети 0

Название темы