Форум для хакеров BreachForums не выдержал давления ФБР и закрылся

Форум для хакеров BreachForums не выдержал давления ФБР и закрылся

Форум для хакеров BreachForums не выдержал давления ФБР и закрылся

BreachForums, популярный форум для киберпреступников, стал очередной площадкой, сломавшейся под давлением правоохранителей. По словам оставшегося администратора под ником Baphomet, есть основания полагать, что правоохранительные органы получили доступ к серверам форума.

Ранее BreachForums пользовался популярностью у разного рода злоумышленников. Там можно было найти скомпрометированные данные, выставленные на продажу, и прочую полезную для хакеров информацию.

BreachForums привлекал не только кибервымогателей, но и исследователей в области информационной безопасности. Форум также посещали обычные пользователи, которым интересно соприкоснуться с тёмной стороной Сети.

Участники площадки стояли за определёнными громкими кибератаками, взломами, вымогательством и сливами данных. Например, там были размещены утечки Twitter, Robinhood, Acer, Activision.

BreachForums находился в подвешенном состоянии с прошлой недели, когда арестовали основателя и владельца площадки — Pompompurin. Оставшийся админ — Baphomet — на время вывел сайт в офлайн, после чего попытался перенести его на новую инфраструктуру, которая должна была защитить сервер от правоохранителей.

По словам Baphomet, процесс шёл достаточно сложно, учитывая силы, затраченные на operations security. По итогам всего мероприятия Baphomet опубликовал очередное обновление, согласно которому полиция «с большой долей вероятности» получила доступ к серверу.

Тем не менее Baphomet надеется в скором времени поднять какую-нибудь новую площадку, которая будет заниматься тем же, что и старый добрый форум BreachForums.

Мошенники из Азии обманывают россиян на обмене валют

Злоумышленники из стран Юго-Восточной Азии и Ближнего Востока освоили новую схему мошенничества с дистанционным обменом валюты через телеграм-боты. Подобные схемы встречались и раньше, однако отличительной особенностью текущей версии стало получение наличных по QR-коду в банкомате — услуга, широко распространённая в Таиланде и ряде других стран региона.

О новой волне скама сообщили специалисты компании F6. Аналитики зафиксировали такую активность в Китае, ОАЭ и Таиланде.

«Скамеры предлагают провести обмен на месте и получить наличные в стране пребывания через банкомат. Рекламу сервисов, обещающих выгодную конвертацию рублей в юани, баты, дирхамы и другие валюты, злоумышленники распространяют через Telegram. Для этого используется сеть из более чем 100 телеграм-ботов, а также фейковые каналы и сайты. Средняя сумма, которую мошенники принимают под предлогом обмена валюты, составляет от 20 тыс. рублей», — говорится в отчёте F6.

Помимо ботов, мошенники задействуют поддельные сервисы обмена валют. Часть из них оформлена в виде полноценных сайтов. Для создания видимости легальности на таких ресурсах указываются адреса физических офисов и номера лицензий, однако при проверке на сайтах регуляторов эти данные не подтверждаются. Специалисты F6 выявили как минимум два фейковых обменника, вокруг одного из которых была выстроена целая сеть телеграм-ботов.

«Многие туристы предпочитают менять валюту уже на месте, чтобы не возить с собой наличные. Это действительно удобно, и существуют легальные сервисы, которые оказывают такие услуги. Однако при использовании мессенджеров для любых финансовых операций риск столкнуться с мошенниками крайне высок», — предупреждает аналитик департамента Digital Risk Protection Дарья Карлова.

Ранее F6 выявила масштабную скам-сеть, ориентированную на аудиторию онлайн-игр. В рамках той кампании злоумышленники применяли 12 различных схем, нацеленных на хищение денег, включая кражу внутриигровой валюты и имущества, «угон» аккаунтов и вовлечение жертв в криминальные схемы.

RSS: Новости на портале Anti-Malware.ru