Американские федералы захватили три домена торговцев ПДн и DDoS на заказ

Американские федералы захватили три домена торговцев ПДн и DDoS на заказ

Американские федералы захватили три домена торговцев ПДн и DDoS на заказ

ФБР и Минюст США объявили о захвате доменов weleakinfo[.]to, ipstress[.]in и ovh-booter[.]com. Первый использовался для продажи доступа к результатам взломов и утечек, два других — для приема заказов на проведение DDoS-атак.

Сайт WeLeakInfo предлагал платные подписки на данные об утечках, в рамках которых можно было воспользоваться поиском по базам слитых или украденных ПДн. После аналогичного разгрома в 2020 году и ареста одного из операторов теневой сервис был перенесен в другой домен.

По оценке ФБР, на момент повторной силовой акции доступные на WeLeakInfo базы скомпрометированных данных содержали результаты более 10 тыс. утечек — суммарно 7 млрд индексированных записей, включавших имена, адреса email, номера телефонов, логины и пароли к онлайн-аккаунтам.

Сайты IPStress и Ovh-booter открыто предоставляли услуги по проведению DDoS-атак. Такой формат обычно называют booter или stresser; подобные сервисы сильно снижают планку для неопытных дидосеров и зачастую являются причиной роста показателей по DDoS-атакам.

Захват доменов weleakinfo[.]to, ipstress[.]in и ovh-booter[.]com был произведен в рамках совместной акции правоохранителей трех стран — США, Бельгии и Нидерландов. Голландская полиция также провела обыски и установила контроль над серверной инфраструктурой одиозных веб-сервисов. ФБР приступило к сбору дополнительной информации о WeLeakInfo, его операторах и владельцах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

3 года тюрьмы: в США пересмотрели приговор админу BreachForums

Министерство юстиции США объявило о пересмотре приговора Конору Брайану Фицпатрику, 22-летнему жителю Пикскилла (штат Нью-Йорк). Он получил три года тюрьмы за создание и администрирование BreachForums — одного из крупнейших англоязычных хакерских форумов.

Кроме того, его признали виновным в хранении материалов с несовершеннолетними — преступления, которое прокуроры назвали наносящим «неисчислимый» ущерб.

BreachForums появился в марте 2022 года, сразу после закрытия RaidForums. На нём торговали украденными базами данных и конфиденциальной информацией.

По данным Минюста, там размещалось свыше 888 баз с более чем 14 миллиардами записей: от банковских счетов и номеров соцстрахования до логинов и паролей.

Среди самых заметных утечек — данные 200 млн пользователей американской соцсети и информация о 87,7 тыс. участников InfraGard, партнёрской программы ФБР в сфере кибербезопасности.

Изначально Фицпатрик получил минимальное наказание — всего 17 дней заключения. Но в январе 2025 года Апелляционный суд четвёртого округа отменил этот приговор и потребовал нового разбирательства.

В рамках сделки со следствием Фицпатрик согласился передать государству:

  • более 100 доменных имён, связанных с работой BreachForums,
  • свыше десятка электронных устройств,
  • криптовалюту, полученную от сделок на форуме.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru