На обломках BreachForums строят новую теневую площадку — Breach Nation

На обломках BreachForums строят новую теневую площадку — Breach Nation

На обломках BreachForums строят новую теневую площадку — Breach Nation

Не прошло и недели после разгрома BreachForums v2, как в соцсети X появился анонс о новом пристанище. Один из пользователей теневого маркетплейса, поверженного усилиями правоохраны, призывает сообщество переселиться на другую площадку — Breach Nation.

По словам энтузиаста, использующего ник USDoD, он уже обзавелся двумя серверами для хостинга и зарегистрировал домены breachnation[.]io и databreached[.]io. Запуск сайтов, форума и CDN (пока в ограниченном объеме) запланирован на 4 июля в ознаменование Дня независимости США.

Автор нового комьюнити-проекта оставляет за собой роль администратора и пока собирается стоять у руля в одиночку — за отсутствием надежных лиц, с которыми он мог бы разделить это бремя. Цель USDoD, согласно заявлению, — возрождение сообщества, а отнюдь не корысть; первым 200 тыс. юзеров обещан обновленный статус участника.

По всей видимости, это камень в огород ShinyHunters, которые управляли второй версии BreachForums и допустили закрытие маркетплейса правоохраной. Сообщество на его базе разрослось до 150 тыс. участников, и бывшие предводители тоже собираются создать новую платформу на пепелище.

В Telegram появился новый канал конкурентов USDoD, пытающихся сохранить за собой голоса беженцев с поверженного BreachForums. К Jacuzzi 2.0 уже присоединились более 4 тыс. человек, в том числе обидчик Европола IntelBroker.

Владельцы аккаунта создали еще два телеграм-канала, в которые вбросили сообщение об аресте своего напарника, Baphomet. Этот функционер тоже выполнял обязанности админа BreachForums, и его арест официально не подтвержден.

Подпишитесь на новости

Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

Список уязвимостей есть, а понимания, как через них добраться до важных систем, — нет. Sentra представила ИИ-хакера: автономное решение, которое должно непрерывно проверять защищённость компании с позиции атакующего. По описанию разработчика, команда специализированных ИИ-агентов ведёт разведку, изучает веб-приложения и API, строит гипотезы и собирает цепочки атак.

Критические находки система проверяет на фактическую эксплуатируемость в рамках разрешённого сценария тестирования.

Задача — показать, какие проблемы действительно позволяют провести атаку и требуют исправления в первую очередь.

Особый акцент сделан на логических ошибках: неправильном разграничении доступа, избыточных правах, обработке ролей и идентификаторов, небезопасных сценариях API. ИИ-хакер также ищет сочетания проблем, которые по отдельности выглядят нестрашно, а вместе открывают дорогу злоумышленнику.

Для подтверждённой цепочки система готовит техническое доказательство, описание риска, список затронутых компонентов и рекомендации. После исправлений проводит повторную проверку.

Такой цикл разработчик связывает с CTEM — непрерывным управлением подверженностью киберугрозам. Среди дополнительных сценариев — приоритизация уязвимостей, проверки приложений до релиза и purple teaming для оценки защитных механизмов и тренировки команд.

Решение можно использовать из облака Sentra или развернуть локально. По данным компании, продукт включён в реестр российского ПО, а его архитектура позволяет менять языковые модели с учётом требований заказчика.

Sentra сообщает о завершении функционального тестирования с несколькими интеграторами и проведении пилотов в российских компаниях.

RSS: Новости на портале Anti-Malware.ru