Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено

Support81

Модератор
ФБР тихо злорадствует в сторонке.
Breach



Очередная попытка возродить печально известную хакерскую площадку BreachForums завершилась провалом: злоумышленники взломали форум, воспользовавшись критической уязвимостью в PHP. Как выяснилось позже, брешь в безопасности возникла из-за того, что администрация долгое время не обновляла программное обеспечение.

История BreachForums неразрывно связана с личностью его основателя — двадцатилетнего американца Конора Брайана Фицпатрика, известного в сети как Pompompurin. После запуска в 2022 году площадка быстро превратилась в крупнейший теневой маркетплейс, где участники обменивались данными о кибератаках, торговали похищенной информацией и обсуждали обнаруженные бреши в популярных сервисах. Сам Фицпатрик прославился серией громких взломов, включая компрометацию систем ФБР. Однако в марте 2023 года агенты федерального бюро выследили молодого человека и арестовали в доме родителей в пригороде Нью-Йорка.

После задержания основателя сайт пережил череду смен руководства и доменных адресов, но ни одна версия не смогла продержаться длительное время. Каждая попытка возрождения сталкивалась с противодействием правоохранительных органов или техническими проблемами, что привело к формированию своеобразной карусели администраторов.

На прошлой неделе администратор под ником Anastasia предприняла попытку в четвертый раз запустить площадку, однако проект потерпел фиаско еще до открытия. Теперь же появился новый претендент под псевдонимом Momondo. На домене с расширением .SX он опубликовал развернутое обращение к многотысячной аудитории пользователей, заявив о намерении восстановить работу ресурса без участия сомнительных фигур из предыдущих итераций.

Momondo утверждает, что входил в первоначальную команду админов форума и вообще напрямую связан с его основателем. Именно проведенный им технический анализ показал, что предыдущая версия (breachforums.st) функционировала на устаревшем движке - MyBB. Отсутствие критически важных обновлений безопасности создало множественные дыры в инфраструктуре, которыми могли воспользоваться как сторонние недоброжелатели, так и ФБР.

Последняя попытка перезапуска планировалась на 24 апреля, однако вместо ожидаемого возрождения площадки посетители увидели лишь объявление о продаже. Anastasia предлагала приобрести резервную копию базы данных от 10 апреля и исходный код за относительно скромную сумму — 2000 долларов.

Причины провала того проекта всё ещё остаются под вопросом. Хотя оба администратора — и Momondo, и Anastasia — упоминают о возможной причастности полиции к атаке с использованием уязвимости нулевого дня, существует альтернативная версия. В дни, предшествовавшие запланированному перезапуску, форум подвергался регулярным ападкам со стороны хакерской группировки Dark Storm Team.

Эта пропалестинская банда активистов приобрела известность благодаря недавним DDoS-атакам на социальную сеть X (бывший Twitter) Илона Маска. DDoS-атаки, или распределенные атаки типа "отказ в обслуживании", представляют собой метод вывода сайтов из строя путем массированных запросов с множества компьютеров. Dark Storm Team открыто провоцировала Anastasia, публикуя заявления в своем телеграм-канале о том, что атаки проводятся "просто ради развлечения".

Momondo в своем заявлении не только изложил подробности случившегося, но и обозначил стратегическое видение будущего площадки. В том числе он отметил, что хакеры проникли в систему через ранее неизвестную уязвимость в PHP, позволившую получить полный доступ к серверам форума.

Опять же, особое внимание в заявлениях уделено отказу от любых связей с пользователем "Shiny" и другими лицами, чьи действия якобы представляют угрозу для безопасности и целостности сообщества.

После первого захвата ФБР в 2023 году форум был возрожден пользователем Blaphomet, который ранее занимал позицию заместителя админа. Однако в мае 2024 года правоохранительные органы вновь пресекли работу ресурса. За этим последовала третья попытка возрождения, предпринятая известными в хакерском сообществе фигурами — группировкой Shiny Hunters и пользователем USDoD. Оба впоследствии исчезли из публичного пространства, что породило обоснованные предположения об их аресте.

Команда Momondo также выступила с официальным заявлением в социальной сети X, которое затем распространил аналитический центр Dark Web Intelligence. Администраторы опровергли слухи об арестах своих сотрудников и заверили пользователей в надежности новой инфраструктуры.

Momondo, параллельно запустивший кампанию по сбору пожертвований на развитие инициативы, также решил внедрить принципиально новую систему управления. В числе главных задач он обозначил усиление защиты, обещал сделать работу администрации максимально открытой и вернуть площадке ее первоначальное предназначение как места для обмена опытом между специалистами.

Противостояние между правоохранительными органами и владельцами подпольных онлайн-сообществ продолжает набирать обороты. История BreachForums - показательный пример того, как даже самые защищенные ресурсы могут оказаться уязвимыми из-за человеческого фактора и организационных просчетов.
Подробнее: https://www.securitylab.ru/news/558842.php
 

Support81

Модератор
Странная какая то тяга к клеарнет доменам, почему не tor или i2p?
 
Похожие темы
B BTC Fucker - программа для входа в чужие кошельки Раздачи и сливы 1
balof Интересно Находим чужие пароли в Google Полезные статьи 0
Zarik3232 Ищем чужие файлы в Google Drive Раздачи и сливы 4
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
L Считаем чужие деньги Фишинг, мошенничество, СИ 7
VAVAN Достаем чужие приват сервисы Полезные статьи 6
RAPAX Как читать чужие сообщения ICQ Полезные статьи 3
RAPAX Как просмотреть чужие сообщения программой Skype Breaker Полезные статьи 7
Admin Интересно Adobe выпустила экстренные обновления для уязвимости Acrobat Reader. Новости в сети 0
Admin Интересно Cisco устранила критические уязвимости в IMC и SSM. Новости в сети 0
Admin Интересно Обнаружена активная разведка уязвимости Citrix NetScaler CVE-2026-3055. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Еженедельный обзор: уязвимости, атаки на CI/CD и новые угрозы. Новости в сети 0
Admin Интересно Хакер-одиночка заработал 367% прибыли на уязвимости Venus Protocol. Новости в сети 0
Admin Интересно Ubiquiti устраняет критические уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно Ubiquiti выпустила экстренное обновление для устранения критической уязвимости в UniFi Network Application. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в IP KVM устройствах, позволяющие получить доступ к системе. Новости в сети 0
Admin Интересно Уязвимости в AI-платформах Amazon Bedrock, LangSmith и SGLang позволяют утечку данных и удалённое выполнение кода. Новости в сети 0
Admin Интересно Google устранил две уязвимости нулевого дня в браузере Chrome. Новости в сети 0
Admin Интересно Apple выпустила обновления безопасности для старых устройств, подверженных уязвимости Coruna. Новости в сети 0
Admin Интересно Обнаружены критические уязвимости в платформе автоматизации n8n. Новости в сети 0
Admin Интересно Microsoft исправила 84 уязвимости в мартовском обновлении безопасности. Новости в сети 0
Admin Интересно Злоумышленники используют уязвимости FortiGate для проникновения в сети и кражи учетных данных. Новости в сети 0
Admin Интересно Обнаружены уязвимости LeakyLooker в Google Looker Studio, позволяющие выполнять SQL-запросы между арендаторами. Новости в сети 0
Admin Интересно Еженедельный обзор кибербезопасности: уязвимости Qualcomm, iOS и новые атаки. Новости в сети 0
Admin Интересно Anthropic обнаружила 22 уязвимости в Firefox с помощью модели Claude Opus 4.6. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно Вы даже не трогали смартфон – а он уже взломан. Google нашёл уязвимости там, где их никто не искал. Новости в сети 0
Admin Интересно Робопсы Unitree превратились в шпионов: хакеры нашли опасные уязвимости. Новости в сети 0
Admin Интересно Хакеры используют уязвимости в маршрутизаторах и платформе n8n для атак на облака. Новости в сети 0
Admin Интересно Еженедельный обзор кибербезопасности: уязвимости, атаки и новые угрозы. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Admin Интересно Один файл + один клик = ODay в MS Office. Microsoft принимает меры против эксплуатируемой уязвимости. Новости в сети 0
Admin Статья Тихая угроза: уязвимости Open Redirect в клиентских приложениях с OAuth Уязвимости и взлом 0
Admin Статья Безопасная разработка и уязвимости кода. [PART 2] Уязвимости и взлом 0
Admin Статья Безопасная разработка и уязвимости кода. [PART 1] Уязвимости и взлом 0
Admin Статья Безопасность Docker: теория, уязвимости и практические рекомендации Уязвимости и взлом 0
Admin Статья Свежие уязвимости для ОС Windows. Уязвимости и взлом 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0

Название темы