BreachForums trở lại dưới sự kiểm soát của nhóm hacker ShinyHunters

VNZ-NEWS
Vn-Z.vn Ngày 14 tháng 06 năm 2023, Sau khi vô tình phát hiện một darkweb hoạt động theo mô hình diễn đàn hacker khét tiếng Raidforums và Breach. Hôm nay team Vn-Z nhận thấy BreachForums có thể được xem là đã quay trở lại trực tuyến với dưới tên miền mới. Sự quay trở lại này đang thu hút sự chú ý từ các thành viên, cơ quan chức năng và cộng đồng an ninh mạng.

breachforums-tro-lai-duoi-shinyhunters-hackers.jpg

Sự kiện quay trở lại của BreachForums đã được thông báo bởi thành viên Baphomet trên Telegram, đây là một trong những quản trị viên từ diễn đàn gốc. Sau khi diễn đàn breach gốc bị các cơ quan chức năng "đánh sập" , thành viên Baphomet cùng các thành viên khác bị truy bắt. Baphomet liên tục cập nhật thông tin trên telegram về tình hình của mình .
Gần đây nhất ,thông tin về việc BreachForums trở lại dưới sự quản lý của ShinyHunters được xác nhận thông qua Baphomet, là một trong những quản trị viên của diễn đàn gốc. Baphomet, hiện vẫn là một nhân vật hoạt động tích cực trong cộng đồng darkweb của giới hacker, thành viên này đưa ra thông báo về sự hồi sinh của BreachForums trong một tin nhắn được ký bằng PGP, thông báo này vẫn còn nhiều nghi ngờ về tính xác thực (Tuy nhiên, vẫn có thể là một honeypot).
BreachForums, diễn đàn darkweb của giới hacker nổi tiếng đã bị đóng cửa nhiều tháng trước đó, gần đây diễn đàn này xuất hiện trở lại dưới sự quản lý mới. Nhóm hack nổi tiếng ShinyHunters đã tiếp quản diễn đàn mới, tín hiệu đáng báo động trong cộng đồng các chuyên gia an ninh mạng và các cơ quan chức năng trên toàn thế giới.
Honeypot là một kỹ thuật an ninh mạng được sử dụng nhằm giả lập một hệ thống hay ứng dụng mà có vẻ như là một mục tiêu hấp dẫn cho các tấn công từ phía tội phạm hoặc hacker. Honeypot thường được thiết lập để thu thập thông tin về các phương thức và mẫu tấn công, từ đó giúp các chuyên gia an ninh mạng hiểu rõ hơn về các mối đe dọa và phát triển các biện pháp bảo mật phù hợp.

Honeypot có thể được cài đặt trên một máy tính độc lập hoặc được tích hợp vào một mạng lưới, và thường được thiết lập với các lỗ hổng hay điểm yếu giống như một mục tiêu thực sự. Khi một hacker tấn công honeypot, hệ thống sẽ ghi lại các hoạt động của hacker, bao gồm các phương thức tấn công, các mã độc và các nỗ lực xâm nhập khác.


breachforum-return-sign.jpg


Trong lĩnh vực an ninh mạng, PGP là viết tắt của "Pretty Good Privacy" và là một phương pháp mã hóa thông điệp dựa trên khóa công khai (public key cryptography). Khi một tin nhắn được ký bằng PGP, nó sẽ được mã hóa bằng khóa riêng tư (private key) của người gửi và chỉ có thể được giải mã bằng khóa công khai (public key) của người nhận.

Trong trường hợp của Baphomet, việc sử dụng PGP để ký tin nhắn có nghĩa là tin nhắn đó đã được mã hóa bằng khóa riêng tư của Baphomet và chỉ có thể được giải mã bằng khóa công khai của Baphomet. Điều này giúp đảm bảo tính toàn vẹn của tin nhắn và xác thực người gửi.

Trước đây, BreachForums thực sự nổi tiếng dành cho cộng đồng hacker và tội phạm mạng trao đổi dữ liệu , thảo luận về các nội dung nhạy cảm , đánh cắp, thảo luận về các kỹ thuật hack và tổ chức các hoạt động bất hợp pháp. Việc diễn đàn này quay trở lại và hiện được quản lý bởi ShinyHunters,một lần nữa gây shock trong cộng đồng an ninh mạng.
ShinyHunters là một nhóm hacker nổi tiếng với các hoạt động tấn công và đánh cắp dữ liệu từ nhiều tổ chức và công ty trên khắp thế giới. Nhóm này thường sử dụng các diễn đàn hack để phân phối các dữ liệu đánh cắp và tuyên bố trách nhiệm cho các cuộc tấn công của mình.
Sự hồi sinh của BreachForums dưới sự kiểm soát của ShinyHunters đã đặt ra mối quan ngại về hệ quả tiềm ẩn cho an ninh mạng toàn cầu. Các cơ quan chức năng và chuyên gia an ninh mạng đang lo ngại về sự gia tăng của các cuộc tấn công mạng, các vụ việc đánh cắp dữ liệu và việc tạo điều kiện cho các hoạt động bất hợp pháp trên nền tảng này.
Trong cộng đồng hacker cũng có các thông báo khuyến nghị người dùng không nên sử dụng Breachforum, một nhóm hacker khác cho rằng ShinyHunters và Baphomet không thể duy trì an ninh trong quá trình hoạt động (OPSEC). ShinyHunter và Baphomet không được nhóm hacker đó đánh giá cao về các biện pháp để bảo vệ các hoạt động, thông tin hoặc tài sản quan trọng khỏi việc tiết lộ, tấn công hoặc gián điệp.
Các biện pháp an ninh hoạt động có thể bao gồm việc giảm thiểu thông tin được chia sẻ, giảm thiểu sự xuất hiện của các hoạt động quan trọng, đảm bảo an ninh vật lý và cơ sở hạ tầng, sử dụng mã hóa và các công nghệ an ninh mạng khác để bảo vệ các thông tin và hoạt động quan trọng khỏi các cuộc tấn công mạng.

Screenshot-2023-06-14-at-07-12-43-https-__exposed.jpg

Để chứng minh , nhóm hacker này còn cung cấp một số thông tin backend cơ bản nhất liên quan đến diễn đàn breach mới. Như địa chỉ IP gốc, cdn backend , host,
Việc BreachForums trở lại , các tổ chức và cá nhân được khuyến khích duy trì tinh thần cảnh giác đối với an ninh mạng của cơ sở mình. Cần thực hiện các biện pháp bảo mật mạnh, thường xuyên cập nhật mật khẩu và cẩn trọng khi chia sẻ thông tin cá nhân hoặc tham gia các cuộc thảo luận trực tuyến là rất quan trọng.
 
Trả lời

VNZ-NEWS

Administrator
Thành viên BQT
Khi người dùng truy cập vào trang breach gốc sẽ nhận được thông báo
Bất kỳ diễn đàn nào tuyên bố là "Breached" hoặc "BreachForums" đều nên được sử dụng với thận trọng. BreachForums sẽ không bao giờ quay trở lại.

Điều này có nghĩa là nếu bạn nhìn thấy bất kỳ diễn đàn nào tuyên bố là BreachForums hoặc đã bị Breached, bạn nên cẩn thận và tránh truy cập vào đó. Trong quá khứ, BreachForums đã là một diễn đàn nổi tiếng về chia sẻ thông tin về các vụ vi phạm dữ liệu và lỗ hổng bảo mật trên khắp thế giới. Tuy nhiên, nó đã bị đóng cửa và không còn hoạt động nữa.
 

ohmygodness

Rìu Sắt
Khi người dùng truy cập vào trang breach gốc sẽ nhận được thông báo
Bất kỳ diễn đàn nào tuyên bố là "Breached" hoặc "BreachForums" đều nên được sử dụng với thận trọng. BreachForums sẽ không bao giờ quay trở lại.

Điều này có nghĩa là nếu bạn nhìn thấy bất kỳ diễn đàn nào tuyên bố là BreachForums hoặc đã bị Breached, bạn nên cẩn thận và tránh truy cập vào đó. Trong quá khứ, BreachForums đã là một diễn đàn nổi tiếng về chia sẻ thông tin về các vụ vi phạm dữ liệu và lỗ hổng bảo mật trên khắp thế giới. Tuy nhiên, nó đã bị đóng cửa và không còn hoạt động nữa.
tên miền cũ bị fbi thu rồi giờ quản trị viên đang ngồi văn phòng fbi soạn thông báo =))