被FBI查封仅数周的BreachForums重新上线

admin 2024年5月29日13:11:20评论131 views字数 1006阅读3分21秒阅读模式

被FBI查封仅数周的BreachForums重新上线

数周前被FBI查封的勒索软件泄露数据交易暗网站点BreachForums,如今再次上线。

本周二,BreachForums重新开放注册,由早期的管理员之一ShinyHunters掌控。

5月15日,BreachForums网站和其Telegram频道被查封,两者均显示“现在由FBI控制”的警告。此外,FBI还在BreachForums网站上展示了其管理员Baphomet和ShinyHunters的头像被关在监狱里的图片,许多信息安全观察人士因此认为他们都已被逮捕。

但ShinyHunters团队声称自己毫发无损,并炫耀称其成员没有任何人被捕。

据Hackread.com的报道,ShinyHunters在FBI查封后的第二天重新获得了对BreachForums网站和一个新的暗网域名的访问权。

与此同时,美国司法部或FBI都没有发布关于查封BreachForums的官方声明——这与过去几年高调打击网络犯罪的行事风格不同。FBI也拒绝对之前的查封或BreachForums的重新发表评论。

BreachForums是2022年关闭的RaidForums的替代品,上线至今一直是最令警方头痛的暗网市场。

FBI曾于2023年6月查封了早期版本的BreachForums。其前管理员Conor Brian Fitzpatrick(又名“Pompourin”)被捕,并于今年1月被判处20年监督释放。然而,该网站卷土重来,这次由不同的管理员掌控,但仍然充当勒索软件经纪人。

“BreachForums的重组并不令人意外,”前FBI特工、现任BlueVoyant全球专业服务负责人Austin Berglas表示:

“完全捣毁一个在线有组织犯罪集团极其困难。要确保所有有访问权限的人员都被拘留和离线,识别并查封关键基础设施,包括摧毁整个犯罪组织的金融、技术和通信网络。”

“尽管执法部门可能查封主要域名和相关服务器,但可能存在未识别的备份服务器和域名,必要时可以启用,或者之前未识别的个人可能拥有行政或技术访问权限,可以在查封或关闭后使用。”Berglas补充道。

END

相关阅读

“黑猫”勒索软件创始人卷款跑路,甩锅FBI

剧情反转!LockBit死灰复燃,向FBI宣战

“黑猫”勒索软件创始人卷款跑路,甩锅FBI

勒索软件之王LockBit遭受毁灭性打击

被FBI查封仅数周的BreachForums重新上线

原文始发于微信公众号(GoUpSec):被FBI查封仅数周的BreachForums重新上线

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月29日13:11:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   被FBI查封仅数周的BreachForums重新上线https://cn-sec.com/archives/2790852.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息