Categories: NOTÍCIAS EM GERAL

BreachForums retorna com um novo proprietário após a aposentadoria de ShinyHunters

A saga intermitente do BreachForums sofreu outra reviravolta nos últimos dias com a notícia de que o fórum de vazamento de dados aparentemente tem um novo proprietário.

ShinyHunters – que supostamente se aposentou após se cansar da pressão de administrar um fórum de hackers notório – retornou em 14 de junho para anunciar que o fórum agora está sob a propriedade de um agente de ameaças que opera sob o novo nome de usuário “Anastasia”.

Ainda não está claro se a medida acabará com as preocupações de que o fórum tenha sido assumido pelas autoridades policiais após uma aquisição liderada pelo FBI em 15 de maio, mas, por enquanto, o BreachForums está instalado e funcionando sob seu domínio .st.

ShinyHunters faz alusão a problemas do BreachForums

ShinyHunters aludiu a esses problemas em uma postagem anunciando o novo proprietário do fórum (captura de tela abaixo).

“É difícil manter a motivação quando você é constantemente acusado de ser um honeypot e, neste ponto, eu estou esgotado, o hollow está esgotado e nós só queremos seguir em frente para coisas maiores em vez do ataque constante de usuários reclamando sobre como administramos nosso fórum”, escreveu ShinyHunters. “Baphomet fez um trabalho incrível de construir novos recursos para todos, mantendo tudo junto e mantendo o fórum. Não poderíamos ter feito isso sem ele. Esperamos que o fórum possa viver sem nós por um longo tempo. Obrigado a todos pelo apoio. Adeus.”

O anúncio de um novo proprietário do BreachForums

Embora “User-Anastasia” seja uma conta nova, ShinyHunters se referiu ao novo proprietário como “um OG de que alguns de vocês devem se lembrar”. Os pesquisadores de ameaças Cyble relataram que Anastasia também atende por “Anastasia Belshaw”.

BreachForums retorna, hackers levantam suspeitas

O BreachForums foi apreendido pelo FBI e pelo Departamento de Justiça dos EUA em meados de maio, com a ajuda de agências internacionais de aplicação da lei, e Baphomet foi supostamente preso nessa ação.

No entanto, apenas duas semanas depois, o fórum voltou , levantando suspeitas entre alguns atores da ameaça de que o site estava operando como um “honeypot” ou uma operação secreta sob o controle do FBI.

Para complicar ainda mais a situação, o site caiu novamente na semana passada, possivelmente devido a problemas técnicos, e seus canais Telegram associados também desapareceram em meio a relatos de que ShinyHunters estava se aposentando. Poucos dias depois veio o anúncio de que Anastasia assumiria o fórum.

Resta saber que direção o fórum tomará sob a nova propriedade, mas dada a história volátil do site, o que quer que esteja reservado certamente será agitado.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

3 dias ago

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry…

3 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de…

3 dias ago

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop…

4 dias ago

Stadler Rail recusa resgate de US$ 12 milhões ao grupo Everest após vazamento em fornecedor

Fabricante suíça de trens, com receita anual de US$ 4,9 bi, recusa pagar 10 milhões…

4 dias ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com…

4 dias ago