BreachForums пережил ликвидацию или это honeypot?

BreachForums пережил ликвидацию или это honeypot?

BreachForums пережил ликвидацию или это honeypot?

Спустя всего две недели теневой маркетплейс BreachForums был возрожден после того, как ФБР при поддержке Минюста США захватила контроль над его инфраструктурой.

Исследователи в области кибербезопасности Brett Callow, Dark Web Informer и FalconFeeds обнаружили, что пользователь под ником ShinyHunters вернул теневую площадку с доменом breachforums[.]st (это был один из ликвидированных сайтов).

С тех пор на продажу была выставлена база данных объемом 1,3 ТБ за 500 тысяч долларов. Она якобы содержит личную информацию о 560 миллионах клиентах Ticketmaster, включая имена, номера телефонов, адреса эл. почты, последние четыре цифры карт и даты окончания их действия, а также билеты на мероприятия.

Теперь, чтобы просмотреть контент BreachForums, пользователям необходимо зарегистрировать учётную запись. Сейчас непонятно, является ли пользователь под ником ShinyHunters тем самым хакером, или кто-то просто использует его личность в своих целях.

Представители ИБ-сообщества также интересуются, как один из сайтов clearnet, захваченных ФБР, оказался в распоряжении злоумышленников. Ведь Hackread.com сообщил, что они отвоевали домен у регистратора NiceNIC.

Исследователи предполагают, что это может быть просто приманкой для хакеров.

Теневая площадка BreachForums появилась два года назад после того, как правоохранительные органы закрыли RaidForums. В 2023 маркетплейс был ликвидирован. Спустя время Baphomet и ShinyHunters возродили сайт под тем же названием.

В мае 2024 в ходе совместной операции правоохранительные органы закрыли форум и изъяли все новые домены, которые принадлежали BreachForums (breachforums[.]st/.cx/.is/.vc), а также телеграм-канал, которым управлял Baphomet.

Никаких комментариев о ликвидации или возрождении форума от Минюста США и ФБР пока не поступало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защитный модуль LKRG теперь совместим с ядрами Linux ветки 6.1

Анонсирован выпуск LKRG 1.0.0 — новой сборки защитника Linux от нарушения целостности ядра и попыток эксплуатации уязвимостей. Обновление для модуля с множеством существенных изменений доступно на сайте lkrg.org.

Напомним, код LKRG распространяется под лицензией GPLv2. В анонсе, разосланном по подписке Openwall, разработчики пишут, что семилетний проект с новым выпуском достиг возраста зрелости.

Они также отметили, что базовый код защитного модуля ядра стал компактнее, в него внесено множество изменений. Наиболее примечательны следующие:

  • обеспечена совместимость с новейшими ядрами основной ветви Linux (протестировано до 6.17-rc4, на котором будет работать Fedora 44, включительно);
  • в обеспечение поддержки ядер 6.13+ сняты хуки с функций override_creds() и revert_creds(); возникшее в результате ограничение детекта атак перезаписью указателя cred компенсировано добавлением проверок переопределения cred в других местах ядра;
  • снято отслеживание учеток, не проверяемых на подлинность (за счет этого код сокращен примерно на 1500 строк);
  • добавлена поддержка OverlayFS ovl_tmpfile, введенного в ядрах Linux 6.10 – 6.12 во избежание ложноположительных срабатываний;
  • для систем с архитектурой x86_64 реализована поддержка защиты Intel CET IBT и kCFI.

Участники проекта также пофиксили шесть новых багов, повысили быстродействие и стабильность работы ряда функций.

Пакеты Rocky Linux SIG/Security (в состав входит LKRG), используемые и с другими дистрибутивами корпоративного класса (AlmaLinux 8 и 9, RHEL 8/9 и проч.), уже обновлены и скоро будут выложены в паблик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru