
Redazione RHC : 16 Maggio 2024 12:46
Come avevamo riportato ieri, le forze dell’ordine avevano preso in mano le infrastrutture IT del famigerato forum underground Breach Forums. Tutto questo è avvenuto pochi giorni dopo la diffusione dei dati della Europol da parte del threat actors IntelBroker, sempre all’interno del forum.
Ma questo è durato neanche un giorno.
Infatti in queste ore appare accedendo al dominio del forum, una pagina che rimanda ad un nuovo canale Telegram dal nome “Jacuzzi 2.0“, ovvero la versione rinnovata del vecchio forum criminale.

Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tutto questo ha generato da parte della community underground (i criminali informatici) ghiotti messaggi in salsa Troll hacktivista che burlano le gesta dell’FBI senza risparmiarsi su nulla.
di fatto il gruppo telefram in poche ore ha già radunato al suo interno oltre 900 utenti mentre il puntamento del dominio è ora nuovamente sotto il controllo dei criminali informatici.


in questo momento, sicuramente l’amministratore del forum di Breach Forums o qualche suo collaboratore all’interno del gruppo ShinyHunters, starà ripristinando sul nuovo hosting una versione recente del database del forum stesso, come successo in precedenza in analoghe situazione.
Breach Forums è diventato quindi un punto di ritrovo per criminali informatici che vendono dati, capacità di hacking malware e molto altro ancora


Spesso utilizzato per rivendere dato rubati, ma anche per rivendere servizi MaaS (malware as a service) e tutto quello in esso contenuto (randomware, kit di phishing, ecc…).
Molti si stanno domandando cosa succederà dopo che le forze dell’ordine hanno sequestrato le infrastrutture IT del forum e se siano arrivati al suo amministratore o addirittura ai frequentatori del forum. Sicuramente il backup dei dati potrà dare alle forze dell’ordine molte informazioni preziose per poter identificare i supporti frequentatori, anche se un criminale informatico vero, non lascia in giro informazioni che possono portare alla sua identificazione.
Nel mentre, Boaphomet, il vecchio amministratore di Breach Forums è stato arrestato, come riportato da IntelBroker sul profilo Telegram.

Infatti il meme riportato sotto mostra che la morte (raffigura l’FBI) dopo aver arrestato Baphomet, sta bussando alla porta di ShinyHunters, il gruppo che erediterà il nuovo Breach Forums.


Redazione
Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...