Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar

Shock en Francia: ¡los señores de BreachForums eran ciudadanos franceses de veinte años!

Redazione RHC : 25 junio 2025 19:31

Noticias impactantes en Francia: una de las mayores redes mundiales de ciberdelincuencia ha sido desmantelada. Los hackers de BreachForum eran… franceses. Las autoridades francesas han desmantelado una gran operación de ciberdelincuencia, arrestando a cinco jóvenes hackers franceses responsables de gestionar BreachForum, uno de los mercados digitales clandestinos más activos del mundo para la compraventa de datos robados. La operación se llevó a cabo con redadas sincronizadas por toda Francia.

Al principio, se creyó que grupos rusos o grupos que operaban en territorios de habla rusa estaban detrás de BreachForum. Pero las investigaciones de la Brigada del Crimen Interior (BL2C) de la jefatura de policía de París han dado un giro a los acontecimientos: cuatro de los principales responsables del foro eran jóvenes franceses de unos veinte años, detenidos el lunes. Un quinto miembro, conocido con el alias «IntelBroker», fue capturado en febrero de 2025 durante una operación independiente.

Con la captura de los principales operadores franceses, las actividades de BreachForum sufrirán un revés significativo y parece que el legado de la última versión, controlada por IntelBroker, podría cesar por completo, dejando vía libre a nuevos infiltrados, como DarkForums.

La plataforma se había convertido en un centro neurálgico del tráfico global de datos robados, facilitando la venta de millones de datos confidenciales y credenciales personales. Este golpe a la infraestructura de ciberdelincuencia pone de relieve cómo la cooperación internacional se está volviendo cada vez más crucial para combatir las amenazas digitales transnacionales.

Después de que el FBI detuviera a Conor Brian Fitzpatrick, alias «Pompompurin», el fundador original del foro, un grupo de jóvenes hackers franceses tomó el control, manteniendo la plataforma en funcionamiento bajo una nueva administración. Operando en la sombra bajo identidades ficticias, lograron continuar sin interrupciones durante casi un año. Sin embargo, la detención de «IntelBroker» desató una ola de pánico que llevó a la suspensión del sitio en abril de 2024.

Las fuerzas del orden francesas coordinaron una serie de redadas simultáneas en varias zonas, como Hauts-de-Seine, Normandía y el territorio de ultramar de Reunión. Los detenidos operaban bajo alias como «ShinyHunters», «Hollow», «Noct», «Depressed» e «IntelBroker». Se les acusa de haber violado los sistemas informáticos de grandes organizaciones francesas, como el gigante de la electrónica Boulanger, el operador SFR, France Travail y la Federación Francesa de Fútbol.

BreachForum, heredero del infame RaidForums, ha sido descrito como un punto de encuentro entre atacantes y compradores de datos por el experto de ESET, Benoît Grunenwald. El hecho de que los nuevos directores de la plataforma fueran franceses sorprendió a muchos, pero para Grunenwald es una señal de la presencia de habilidades cibernéticas avanzadas también en el país. Estos individuos habían alcanzado tal nivel de sofisticación técnica que se ganaron la confianza y la credibilidad dentro de los circuitos criminales clandestinos.

Redazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Operación Eastwood: Desmantelado el grupo de hackers prorrusos NoName057(16)
Di Redazione RHC - 16/07/2025

En el marco de las investigaciones llevadas a cabo por la Fiscalía de Roma y coordinadas por la Dirección Nacional Antimafia y Antiterrorista, la Policía Postal ha completado importante...

¿Qué es un día cero y el riesgo de ciberataques dirigidos?
Di Redazione RHC - 16/07/2025

Las vulnerabilidades de día cero son uno de los mayores riesgos de ciberseguridad para las organizaciones. Se trata de vulnerabilidades desconocidas y sin parchear que los atacantes explotan para...

¿Qué es una Amenaza Persistente Avanzada (APT)? Un recorrido por actores maliciosos y hackers patrocinados por estados.
Di Redazione RHC - 16/07/2025

Las amenazas persistentes avanzadas (APT) son actores maliciosos que operan en la sombra de internet, llevando a cabo ataques altamente sofisticados y dirigidos. Estos grupos, a menudo asociados con e...

¿Qué son los ataques de denegación de servicio distribuido (DDoS) y cómo podemos protegernos de ellos?
Di Redazione RHC - 16/07/2025

Los ataques de denegación de servicio distribuido (DDoS) son una de las amenazas más comunes para sitios web, servidores y otras infraestructuras en línea. En concreto, este tipo de ata...

Descubriendo la araña dispersa: la amenaza criminal mediante tácticas y técnicas avanzadas
Di Redazione RHC - 16/07/2025

Por Centro de Defensa Cibernética Maticmind (Andrea Mariucci, Riccardo Michetti, Federico Savastano, Ada Spinelli) El actor de amenazas Scattered Spider, UNC9344, apareció en 2022 con dos at...