Categories: CYBERSEC GERAL

Fórum cibercriminoso russo de Maza sofre violação de dados

O fórum cibercriminoso Maza supostamente sofreu uma violação de dados que levou ao vazamento de informações do usuário. 

Em 3 de março, os pesquisadores do Flashpoint detectaram a violação no Maza – antes conhecido como Mazafaka – que está online desde pelo menos 2003. 

Maza é um fórum fechado e altamente restrito para atores de ameaças que falam russo. A comunidade está conectada ao cartão – o tráfico de dados financeiros roubados e informações de cartão de pagamento – e à discussão de tópicos como malware, exploits, spam, lavagem de dinheiro e muito mais. 

Depois que o fórum foi comprometido, os invasores que o invadiram postaram uma mensagem de aviso dizendo “Seus dados vazaram / Este fórum foi hackeado.”

Ponto de inflamação

Informações, incluindo IDs de usuário, nomes de usuário, endereços de e-mail, links de aplicativos de mensagens – incluindo Skype, MSN e Aim – e senhas, com hash e ofuscadas – foram incluídas no vazamento de dados. 

Flashpoint disse à ZDNet que aproximadamente 2.000 contas foram expostas.

Durante as discussões sobre a violação, alguns usuários afirmam que pretendem encontrar outro fórum, enquanto outros afirmam que o banco de dados vazado é antigo ou “incompleto”, segundo os pesquisadores.

Flashpoint não sabe no momento quem sequestrou o fórum, além da probabilidade de que um tradutor online possa ter sido usado para postar a mensagem de aviso – sugerindo que pode não ter sido um falante de russo, a menos que os erros tenham sido deliberados em um esforço de direcionamento incorreto. 

Maza foi hackeado anteriormente em 2011. Relatórios sugeriram na época que o fórum foi comprometido por um grupo rival, DirectConnection, e dados pertencentes a mais de 2.000 usuários foram vazados. Pouco depois, DirectConnection foi atacado por sua vez. 

Acredita-se que Aleksei Burkov, que foi vinculado ao pseudônimo ‘Kopa ‘ , tenha servido como administrador para ambos os fóruns. Burkov foi condenado a nove anos atrás das grades pelas autoridades dos EUA em 2020 por operar o fórum de cardagem CardPlanet.

Em janeiro, o fórum russo Verified foi assumido sem aviso prévio. A introdução de novos domínios, registro aberto temporário e o silêncio de antigos moderadores levantaram suspeitas entre alguns usuários quanto às intenções dos novos proprietários. 

Os usuários podem estar justificados em tais preocupações, especialmente considerando que a polícia está agora postando avisos ‘amigáveis’ em fóruns de hackers para desencorajar atividades ilegais. 

Fonte: https://www.zdnet.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

22 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

23 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago