BreachForum saisi par les autorités
Promis, je ne suis pas voyant, mais j’avais prévenu qu’une opération se préparait contre le forum BreachForum. Au moins un administrateur arrêté ? Le site ainsi que le compte Telegram ont été saisis.
Recevez les infos ZATAZ dans votre téléphone pour ne rien rater des cyber’actus.
Je vous expliquais, lors de l’émission de ZATAZ sur Twitch et dans l’article du 26 avril « Des hackers ont-ils mis hors service l’infrastructure de Breached ?« , les étranges manipulations autour du forum pirate BreachForum. Un espace web que certaines personnes prenaient pour argent comptant concernant les informations diffusées [France Travail, etc.]. Le FBI, ainsi que les polices néo-zélandaise, allemande, britannique, suisse et ukrainienne, viennent de mettre fin à l’aventure malveillante de Baphomet, l’administrateur du forum de pirates et de son compte Telegram.
Ce mercredi, le site web de BreachForums a été remplacé par une bannière de saisie affichant les insignes du FBI et du département de la Justice américain. Les « avatars » de Baphomet et de ShinyHunters, présumés administrateurs de cet espace, sont affichés derrière des grilles. La note du FBI indique que les données du site sont en cours d’examen. Une invitation est lancée pour que toute personne ayant des informations sur des activités cybercriminelles, nombreuses, liées à BreachForums contacte les autorités.
Le FBI a déclaré que BreachForums était dirigé par un pirate connu sous le nom de ShinyHunters depuis juin 2023 et qu’il constituait un marché du « clear-net » pour les cybercriminels, permettant l’achat, la vente et l’échange de produits interdits, incluant des dispositifs d’accès volés, des moyens d’identification, des outils de piratage, des bases de données piratées et d’autres services illégaux.
Il est à noter que le compte Telegram de Baphomet a également été saisi.
Une autre version de BreachForums avait déjà été fermée par les forces de l’ordre l’année dernière, et son opérateur avait été arrêté lors d’un raid chez ses parents à New York. Il avait plaidé coupable à de nombreuses accusations et avait été condamné en janvier à une libération surveillée de 20 ans. Presque immédiatement après cette saisie, une nouvelle personne s’identifiant sous le nom de « Baphomet » avait repris la plateforme et s’était engagée à en créer une nouvelle version.
Le canal Telegram de Baphomet a également été pris en charge par le FBI mercredi, avec une note [voir la capture écran de zataz ci-dessus] indiquant que le FBI et le DOJ « examinent les données backend du site.«
L’année dernière, le département de la Justice avait accusé l’administrateur de Raidforums de fournir l’accès à des informations personnelles sensibles de millions de citoyens américains. Raidforums avait fonctionné de début 2015 à février 2022.
Ce n’est pas la première fois que le FBI saisi un compte Telegram. ZATAZ vous avez montré un autre exemple avec le compte TG des pirates iraniens du groupe Neferian.
Recevez les infos de la semaine ZATAZ, chaque samedi, par courriel.
A noter que le Service Veille ZATAZ a repéré la mise en place, par un pirate inconnu [il écrit en Russe], d’un nouveau « BF », soit deux heures aprés l’opération du FBI. Le site [darkweb et web] propose déjà des bases de données piratées !