ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce

RutoR
Universal Mixer
Vendors Name - Ultimate Hacking Board

Support81

Original poster
Administrator
Сообщения
1 688
Реакции
225
Посетить сайт
BreachForums_seized.jpg


ФБР конфисковало домен BreachForums, который использовался группировкой ShinyHunters в качестве сайта для вымогательства данных с целью широкомасштабных атак на Salesforce. Злоумышленники заявили, что правоохранительные органы также похитили резервные копии баз данных печально известного хакерского форума.


Домен Breachforums.hn ранее использовался для возобновления работы хакерского форума этим летом, но сайт вскоре снова был отключен после

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.


В октябре домен был преобразован в сайт утечки данных Salesforce бандой Scattered Lapsus$ Hunters, утверждающей, что в нее входят члены, связанные с вымогательскими группами Shiny Hunters, Scattered Spider и Lapsus$, с целью вымогательства у компаний, пострадавших от

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Во вторник сайт утечки данных clearnet breakforums.hn и его аналог в Tor были отключены. Хотя сайт Tor был быстро восстановлен, домен breakforums оставался недоступным, поскольку его домены были переключены на серверы имён Cloudflare, ранее использовавшиеся для доменов, конфискованных правительством США.


Вчера вечером ФБР завершило операцию, разместив на сайте баннер об изъятии и переключив серверы доменных имен на ns1.fbi.seized.gov и ns2.fbi.seized.gov .

Согласно сообщению об изъятии, правоохранительные органы США и Франции объединили усилия, чтобы взять под контроль веб-инфраструктуру BreachForums, прежде чем хакер Scattered Lapsus$ Hunters начал сливать данные о взломах Salesforce.


Однако, поскольку даркнет-сайт Tor по-прежнему доступен, злоумышленники утверждают, что начнут утечку данных Salesforce сегодня вечером в 23:59 по восточноевропейскому времени для компаний, которые не заплатят выкуп.


Резервные копии с 2023 года под контролем ФБР​


ShinyHunters подтвердила, что правоохранительные органы не только закрыли сайт утечки данных, но и получили доступ к архивным базам данных предыдущих версий хакерского форума BreachForums.


В сообщении в Telegram, подписанном PGP-ключом ShinyHunters, которое, как подтвердила BleepingComputer, было подписано, злоумышленник заявил, что захват был неизбежен, и добавил, что «эра форумов закончилась».


По результатам анализа, проведенного после действий правоохранительных органов, ShinyHunters пришла к выводу, что все резервные копии базы данных BreachForums с 2023 года были скомпрометированы, равно как и все базы данных эскроу с момента последней перезагрузки.


Банда также заявила об аресте внутренних серверов. Однако сайт банды, предназначенный для утечки данных в даркнете, всё ещё работает.

Команда ShinyHunters заявила, что никто из основной команды администраторов не был арестован, но они не будут запускать еще один BreachForums, отметив, что с этого момента такие сайты следует рассматривать как приманки.


Согласно сообщению злоумышленника, после закрытия RaidForum та же основная команда спланировала несколько перезагрузок форума, используя в качестве прикрытия администраторов вроде

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Сообщение от банды ShinyHunters после того, как ФБР конфисковало BreachForums
Сообщение от банды ShinyHunters после того, как ФБР конфисковало BreachForums
Источник: BleepingComputer

Киберпреступники подчеркнули, что изъятие не повлияет на их кампанию Salesforce, а утечка данных по-прежнему запланирована на сегодня в 23:59 по восточноевропейскому времени.


На сайте утечки данных банды в даркнете представлен длинный список компаний, пострадавших от кампании Salesforce, среди которых FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, Toyota, Gap, McDonald's, Walgreens, Instacart, Cartier, Adidas, Sake Fifth Avenue, Air France и KLM, Transunion, HBO MAX, UPS, Chanel и IKEA.


По словам хакеров, они похитили более миллиарда записей, содержащих информацию о клиентах.


Охотники за разрозненными Lapsus$ использовали BreachfForums для кампании Salesforce
Охотники за разрозненными Lapsus$ использовали BreachfForums для кампании Salesforce
источник: BleepingCompuer.com

Последний перезапуск BreachForums в его классической форме был анонсирован ShinyHunters в июле 2025 года, через несколько дней после того, как правоохранительные органы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

предыдущих перезагрузок, включая лиц с именами пользователей ShinyHunters, Hollow, Noct и Depressed.
В то же время власти США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, также известного как «IntelBroker», известного участника экосистемы киберпреступности BreachForums.


В середине августа BreachForums отключился, а ShinyHunters опубликовал сообщение, подписанное PGP, в котором говорилось, что инфраструктура форума захвачена французским подразделением BL2C и ФБР, и содержалось предупреждение о том, что дальнейших перезагрузок не будет.


Обновление 10.10.25: обновленная история с более подробной информацией.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 В Украине задержан хакер, разыскиваемый ФБР США Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 ФБР вернуло крипту SafeMoon. Но большая часть улетела… другому хакеру Новости в сети 0
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 Реикарнация Cracked: форум пережил рейд ФБР и вернулся с 36 миллионами уцелевших сообщений Новости в сети 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Продавцы Anom признались в распространении бэкдора ФБР Новости в сети 0
Support81 Операция Heart Blocker: ФБР разгромило империю зла Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 ФБР: ваша веб-камера уже стала частью теневой сети Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
Support81 За него ФБР даёт $10 млн: калининградский суд рассмотрит дело Михаила Матвеева Новости в сети 1
Support81 Операция ANOM: как ФБР запустило собственный «даркнет» и переиграло мафию Новости в сети 0
Support81 Цифровой след в $230 млн: как крипто-гении проиграли ФБР Новости в сети 0
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
Support81 «Украли биткойны? Мы украдём ещё раз»: ФБР раскрывает смелые приёмы кибермошенников Новости в сети 1
Support81 ФБР предлагает бесплатное дешифрование жертвам LockBit Новости в сети 0
Support81 ФБР уже во второй раз закрывает BreachForums Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 ФБР: «Прогорели на левом обменнике? Не наши проблемы» Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
Support81 Утрата авторитета ALPHV: действия ФБР подорвали доверие к киберпреступникам Новости в сети 0
Support81 ФБР разрушило империю ALPHV: агенты проникли в систему синдиката вымогателей Новости в сети 0
Support81 Инфраструктура ALPHV отключена: ФБР в роли главного подозреваемого Новости в сети 0
DOMINUS Binance наняла бывшего агента ФБР для отслеживания нелегальных сделок Новости в сети 0
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
DOMINUS В продажу выставлены смартфоны Google Pixel 4a с прошивкой от ФБР Новости в сети 0
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
BuriTTo СБУ и ФБР задержали короля Darknet'а ♛ Новости в сети 0
S ФБР арестовала банду байкеров, угнавших более 150 автомобилей Jeep Wrangler Новости в сети 0
Admin В 2013 году ФБР взламывало пользователей даркнет-сервиса TorMail без разбора Новости в сети 5
Support81 Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом Новости в сети 0
K Seoxa - крупный портал где куча сладчин по заработку, сливы, софт и прочее со всеми темами и без хайдов Дамп форума Другое 6

Название темы