Shop menü

MEGHACKELTEK EGY HACKER FÓRUMOT, KÖZEL 324 000 FELHASZNÁLÓ ADATAI SZIVÁROGTAK KI – A HATÓSÁGOK NAGY-NAGY ÖRÖMÉRE

A BreachForums virtuális hasábjain keresztül lopott adatokat és illegális hacker eszközöket osztottak meg egymással a kiberbűnözők, valamint áruba is bocsátották különböző portékáikat.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
Meghackeltek egy hacker fórumot, közel 324 000 felhasználó adatai szivárogtak ki – A hatóságok nagy-nagy örömére

Akasztják a hóhérokat

Az elmúlt napokban egy rendkívül érdekes esemény történt: egy hackercsapat megtámadta a BreachForums szervereit, amelynek keretén belül 324 000 felhasználó különböző adatait sikerült megszerezniük. A dolog azért ironikus, mert a BreachForums egy híres-hírhedt hely, ahol a kiberbűnözők azokat az adatokat szokták áruba bocsátani, amelyeket korábbi bűncselekményeik alkalmával szereztek a különböző célpontoktól. A Bleeping Computer munkatársai szerint a támadás során egy közel 324 000 felhasználó adatait tartalmazó SQL adatbázis-fájl bukkant fel, de vele együtt egy szöveges fájl, illetve egy PGP kulcs is előkerült, amelyeket a ShinyHunters névre keresztelt hackercsapat után elnevezett weboldalon keresztül tettek elérhetővé.

A beszámolók szerint az SQL fájl számos fontos adatot tartalmaz, ezek között felhasználónevek, e-mail címek, illetve a regisztráció dátumára utaló bejegyzések is találhatóak, sok egyéb mellett. Az IP címek nagy része úgynevezett loopback address (127.0.0.9), ami nem bír relevanciával, de szép számmal vannak közöttük konkrét IP címek is, amelyek publikus címek, így ezeket a hatóságok elvileg felhasználhatják az adott felhasználó lekapcsolására – már amennyiben előfizetőhöz köthető fix IP címekről van szó és nem „trükkös” IP címekről.

Galéria megnyitása

A BreachForums feltörését végző ShinyHunters szerint a szóban forgó oldal egy mézes bödön, amivel arra utalnak, hogy a fórumot a hatóságok arra használják, hogy bevonzzák a gyanútlan kiberbűnözőket, majd megpróbálják lekapcsolni őket. A weboldal adminisztrátora azt állítja, a kiszivárgott fájlok egy védelem nélküli könyvtárban foglaltak helyet a támadás időpontjában, ugyanis a fórumot éppen próbálták átköltöztetni a régi domainről az újra. Hasonló eset persze már korábban is előfordult, vagyis eddig sem volt túl biztonságos hely a kényes tartalmakkal üzletelők számára.

Az illegálisan megszerzett adatok piactereként működő BreachForums virtuális hasábjain keresztül számos illegális hacker eszközt is megosztottak egymással a regisztrált felhasználók, sok-sok egyéb infó társaságában, ám a lapot 2025. augusztus 11-én ellehetetlenítették a hatóságok, a domaint elérhetetlenné tették, így az oldal még szabadlábon lévő üzemeltetői éppen azon dolgoztak, hogy új helyükre mozgassák át a különböző tartalmakat, de a projektet elgáncsolta egy másik hackercsoport.

Arról egyelőre nincs hír, hogy a kiszivárgott adatokkal kezdenek-e valamit a hatóságok – ha lesznek köztük használhatóak, akkor nincs kizárva, hogy az éppen zajló nyomozásokhoz felhasználhatják majd őket. Az SQL fájl a Bleeping Computer munkatársai szerint 70296 darab publikus IP címet tartalmaz, amelyek között talán lehetnek olyanok is, amelyek elvezethetnek egy-egy hackercsoport gyanútlan tagjaihoz.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére