Kad kriminalci razotkriju kriminalce: procureli podaci korisnika zloglasnog hakerskog foruma

Vesti, 30.05.2023, 11:00 AM

Kad kriminalci razotkriju kriminalce: procureli podaci korisnika zloglasnog hakerskog foruma

Administrator nedavno pokrenutog veb foruma za sajber kriminalce Exposed objavio je bazu podataka koja sadrži detalje o bivšim članovima sada nepostojećeg RaidForumsa. Tako su razotkriveni korisnici nekada veoma popularnog hakerskog sajta RaidForums, koji je, između ostalog, bio poznat kao mesto na kome su se objavljivali i prodavali podaci ukradeni tokom hakerskih napada.

Korisnici RaidForumsa bili su sajber-kriminalci koji su hakovali veb sajtove i podatke ukradene tokom napada prodavali drugim sajber-kriminalcima koji su ih mogli iskoristiti za svoje kampanje, za fišing napade, prevare sa kriptovalutama ili za širenje malvera. U slučajevima kada podaci nisu prodati ili je prošlo mnogo vremena od krađe, sajber-kriminalci su besplatno objavljivali podatke na RaidForums kako bi stekli ugled u zajednici.

Ironija je to što baza podataka koja je procurila uključuje vrstu informacija koje bi nekadašnji korisnici RaidForumsa sami kupovali i prodavali, kao što su korisnička imena, lozinke i imejl adrese.

Nejasno je kako su i kada podaci preuzeti sa RaidForumsa.

Administrator Exposeda koji je objavio bazu podataka rekao je da su „svi korisnici koji su bili na RaidForumsu možda zaraženi“.

„Dame i gospodo, sa žaljenjem vas obaveštavam da novinari dolaze!“ rekao je drugi korisnik komentarišući oglas za bazu podataka sa RaidForumsa.

RaidForums je prestao sa radom početkom oktobra 2021. a nekoliko meseci kasnije, u aprilu 2022., Ministarstvo pravde SAD je potvrdilo da je sajt zaplenjen. Tada je uhapšen administrator sajta „Omnipotent“ i dvojica njegovih saučesnika.

Nakon zatvaranja RaidForumsa, korisnici su se okupili na novom forumu pod nazivom Breached koji su pokrenuli neki od administratora RaidForumsa, ali i on je zatvoren krajem marta 2023. nakon što su američke vlasti uhapsile Konora Brajana Ficpatrika, poznatog kao Pompompurin, koji je bio jedan od administratora foruma.

Nekoliko zamena za BreachedForums pojavilo se nakon što je zatvoren, a početkom ovog meseca pokrenut je novi forum Exposed koji je brzo postao popularan pokušavajući da zauzme poziciju naslednika BreachedForumsa.

Administrator ovog foruma, „Impotent“, objavio je bazu podataka koja sadrži informacije o registraciji za 478.870 članova RaidForumsa. Procureli podaci uključuju korisnička imena, heširane lozinke, imejl adrese, datum registracije, Google, Skype i druge podatke korisnika sada zatvorenog foruma. Reč je o članovima koji su se registrovali između 20. marta 2015. i 24. septembra 2020. godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje