Veri sızıntısı siber suçluların inini vurdu BreachForums

200.000'den fazla BreachForums üyesinin özel bilgileri Telegram'da bir hacker tarafından sızdırıldı. E-posta adresleri, IP'ler, özel mesajlar ve blockchain adresleri artık herkes tarafından erişilebilir durumda. Bu veriler siber suçluların anonimliğini riske atıyor.



BreachForums, üyelerinin verilerinin sızdırılmasının kurbanı oldu. Meslektaşlarımızın bildirdiğine göre Bleeping Bilgisayar, kullanıcıların özel bilgileri suç forumu verileri bir hacker tarafından sızdırıldı. 200.000'den fazla üye etkilendi.

Sızıntı, Mayıs 2024'ün sonlarında yayına giren BreachForums'un son sürümüyle ilgili değil. Veriler aslında şuradan geliyor: önceki versiyon 2022'de başlatılan suç forumunun. BreachForums'un bu yinelemesi, genellikle Breached olarak anılır, tüm siber suçlular için başvurulan bir platform haline gelmişti. Forumun önceki bir versiyonunun külleri üzerine kurulduğundan beri, platform bilgisayar korsanlarının çalınan verileri birkaç yıl boyunca takas etmesine, satmasına ve satın almasına izin verdi. Sonunda geçen mayıs ayında FBI tarafından zorla kapatıldı.

Telegram verileri sızdırıldı


Sızıntının arkasındaki siber suçlunun adı Emo. Bilgisayar korsanlığı ve veri satışı topluluğunda iyi biliniyor. Bilgisayar korsanı, paylaşılan bilgilerin şu kaynaktan geldiğini iddia ediyor: doğrudan Conor Fitzpatrick'tenBreachForums'un bu versiyonunun arkasındaki hacker olan Pompompurin adlı hacker'ın, bir yıl önce denetimli serbestlik altındayken veritabanını satmaya çalıştığı bildiriliyor.

Emo'ya göre, 2022'nin sonlarına dayandığı düşünülen verileri üç hacker satın aldı. Pompompurin tarafından oluşturulan Kasım 2022'den kalma BreachForums veritabanının bir yedeği olduğuna inanılıyor. Alıcılardan biri de BreachForums'un yeni sürümünün yöneticilerinden biri olan bir hacker olan ShinyHunters'tan başkası değil.

Veritabanı, suç dünyasında popüler bir mesajlaşma hizmeti olan Telegram'da Emo tarafından paylaşıldı. Bu, verilerin ilk kez herkese açık hale gelmesidir. Dizin şunları içerir: e-posta adresleri ve IP adresleri siber suçlular. Ayrıca özel mesajları, kripto paraları tutan blok zinciri adreslerini ve üyeler tarafından paylaşılan her mesajı içerir.

“Kullanıcı dizinini başlangıçta yalnızca BreachForum personelinin perde arkası yeniden satışını engellemek için yayınladım, ancak veritabanının yaygın olarak sızdırılmasıyla birlikte çok sayıda kişinin bu veritabanına sahip olduğu ortaya çıktı”Emo, Telegram'da yaptığı açıklamada, sızıntının bilgisayar korsanlarını dijital hijyenlerindeki açıkları kapatmaya zorlayacağına inandığını söyledi.
Muhtemelen kolluk kuvvetlerinin elinde olan bu bilgi, bilgisayar korsanlarının anonimliğini tehlikeye atmak BreachForums'u sık sık ziyaret edenler. Zamanla araştırmacılar veya potansiyel saldırganlar, bilgisayar korsanlarının kimliğini tespit edebilir. Kripto adresleri, blockchain analistlerinin fonların kaynağını tespit etmesine veya hatta belirli kişileri tespit etmesine yardımcı olmalıdır.

Özel mesajlara bakmak, suçlular arasında tehlikeye atılmış veriler veya bilgisayar korsanlığı araçları içeren birçok yasadışı işlemi de ortaya çıkarır. Yine, bu bilgi araştırmacılar ve soruşturmacılar için değerlidir.

🔴
01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.
Kaynak :

Bleeping Bilgisayar