Călăii sunt spânzurați
A avut loc un eveniment foarte interesant în ultimele zile: un grup de hackeri a atacat serverele BreachForums, și a reușit să obțină datele a 324 000 utilizatori. Ironia este că BreachForums este un loc notoriu în care infractorii cibernetici vând date obținute de la diverse ținte. Potrivit Bleeping Computer, atacul a scos la iveală un fișier SQL care conținea datele a aproape 324 000 utilizatori, dar și un fișier text și o cheie PGP, care au fost puse la dispoziție prin intermediul unui site web denumit după grupul de hackeri ShinyHunters.
Se pare că fișierul SQL conține o serie de informații importante, inclusiv nume de utilizator, adrese de e-mail și date de înregistrare, printre multe altele. Majoritatea adreselor IP sunt adrese loopback (127.0.0.9) irelevante, dar există un număr destul de mare de adrese IP specifice și publice, care ar putea fi utilizate de autorități pentru a deconecta un utilizator anume - atât timp cât acestea sunt adrese IP fixe legate de un abonat și nu adrese IP "trucate".
Potrivit ShinyHunters site-ul în cauză este și o capcană, adică forumul este folosit de autorități pentru a atrage infractori cibernetici pe care încearcă să le identifice și să le aresteze. Administratorul site-ului susține că fișierele divulgate se aflau într-un director neprotejat la momentul atacului, forumul fiind în curs de mutare de pe vechiul domeniu pe cel nou. Desigur, incidente similare au mai avut loc anterior, nu era un spațiu foarte sigur pentru conținut sensibil.
Paginile virtuale ale BreachForums, conțin și postări date obținute ilegal. Au fost folosite de utilizatori pentru a împărtăși o serie de instrumente ilegale de hacking și alte informații sensibile, motiv pentru care site-ul a fost blocat de autorități la 11 August 2025. Domeniul a devenit inaccesibil, iar operatorii site-ului încă în libertate, lucrau la mutarea diferitelor conținuturi într-o nouă locație, însă proiectul a fost sabotat de un alt grup de hackeri.
Deocamdată nu se știe dacă autoritățile vor face ceva cu datele scurse - dar nu este secret că le vor analiza. Potrivit Bleeping Computer, fișierul SQL conține 70 296 adrese IP publice, printre care sunt șanse să fie câteva legate de grupuri de hackeri problematice.