Il noto forum di hacking viene chiuso dopo l'arresto dell'amministratore
CasaCasa > Notizia > Il noto forum di hacking viene chiuso dopo l'arresto dell'amministratore

Il noto forum di hacking viene chiuso dopo l'arresto dell'amministratore

Jul 12, 2023

La settimana scorsa, l'FBI ha arrestato un uomo presumibilmente "Pompompurin", l'amministratore del famigerato e popolare BreachForums. Alcuni giorni dopo l'arresto, il nuovo amministratore del sito web del crimine informatico ha annunciato che avrebbero chiuso definitivamente il forum.

"Per favore, considera questo l'aggiornamento finale di Breached", ha scritto il nuovo amministratore, noto come "Baphomet", nel canale ufficiale di Telegram. "Chiuderò il forum, poiché credo che possiamo presumere che nulla sia più sicuro. So che tutti vogliono che il forum sia attivo, ma non c'è alcun valore in un guadagno a breve termine per quella che probabilmente sarà una perdita a lungo termine sostenendo rotto così com'è."

Il nuovo amministratore Baphomet non ha risposto alla nostra richiesta di commento.

L'apparente fine di BreachForums arriva circa un anno dopo che una coalizione di forze dell'ordine internazionali guidate dal Dipartimento di Giustizia degli Stati Uniti ha sequestrato RaidForums, un altro noto forum di criminalità informatica in cui i database hackerati venivano pubblicizzati e venduti. BreachForums è nato in seguito alla scomparsa di RaidForums e ha avuto più o meno lo stesso scopo e lo stesso pubblico.

"Voglio chiarire che, sebbene questo annuncio iniziale non sia positivo, non è la fine. Creerò un altro gruppo Telegram per coloro che vogliono vedere ciò che segue. Puoi odiarmi e non essere d'accordo con la mia decisione, ma prometto che ciò che verrà sarà migliore per tutti noi," ha scritto Baphomet. "Dammi (sic) 24 ore per riposarmi un po' e riflettere su come procedere da qui. Dopodiché tornerò online e parleremo. Non andrò da nessuna parte."

In un messaggio allegato, firmato con la chiave PGP di Baphomet per dimostrare che è stato scritto veramente da loro, hanno scritto di essere in grado di confermare che le autorità hanno accesso alla macchina di Pompompurin.

Baphomet ha spiegato che mentre stava migrando i server del forum, ha scoperto che qualcuno era entrato in uno dei server prima di loro.

"Purtroppo questo porta probabilmente alla conclusione che qualcuno ha accesso alla macchina Poms. Tutti i server che utilizziamo non vengono mai condivisi con nessun altro, quindi qualcuno dovrebbe conoscere le credenziali di quel server per poter accedere. Ora mi sento come se Sono messo in una posizione in cui nulla può essere considerato sicuro, che si tratti delle nostre configurazioni, del codice sorgente o delle informazioni sui nostri utenti: la lista è infinita," ha scritto Baphomet. "Ciò significa che non posso confermare che il forum sia sicuro, che è stato uno degli obiettivi principali fin dall'inizio di questo spettacolo di merda."

I federali accusano Conor Brian Fitzpatrick di essere Pompompurin, accusato a New York e nel distretto orientale della Virginia. Fitzpatrick è accusato di associazione a delinquere finalizzata a commettere frodi sui dispositivi di accesso.

Lunedì, tre giorni dopo l'arresto di Fitzpatrick e prima che scoprissero che qualcuno aveva avuto accesso a uno dei server, Baphomet ha annunciato che stavano migrando i server del forum per mantenere vivo BreachForums.

Quel piano non è più in atto, ma Baphomet ha detto che questa non è la fine.

"Per quanto riguarda ciò che questo significa adesso, è complicato. A differenza di quando altre comunità crollano e tutti si disperdono, stupidamente io sarò ancora in giro", hanno scritto.

"Mentre la community di Breached morirà, continuerò le conversazioni con alcuni amministratori dei forum dei concorrenti e vari operatori di servizi che mi hanno contattato negli ultimi giorni. Spero di lavorare con alcune di queste persone per costruire una nuova comunità, che avrà le migliori caratteristiche di Breached, riducendo al contempo le superfici di attacco che non abbiamo mai affrontato adeguatamente. Come per cose come questa, non ho dubbi che la nostra base utenti potrebbe essere assorbita da un'altra comunità, ma se c'è pazienza allora spero per riportare indietro qualcosa che possa competere con qualsiasi altra comunità che possa prendere il nostro posto."

Hai informazioni su BreachForums? Ci piacerebbe sentire la tua opinione. Da un dispositivo non lavorativo, puoi contattare Lorenzo Franceschi-Bicchierai in modo sicuro su Signal al numero +1 917 257 1382, oppure tramite Wickr, Telegram e Wire @lorenzofb, o inviare un'e-mail a [email protected]. Puoi anche contattare TechCrunch tramite SecureDrop.