|
RaidForums 是同行一個已經(jīng)被查封的底下黑客論壇,該論壇主要參與數(shù)據(jù)泄露和販賣,拿賣在上面活躍的黑客黑客通常都干著勒索軟件之類的勾當。 一些黑客負責(zé)竊取數(shù)據(jù),論壇藍點另外一些黑客則在上面利用比特幣等加密貨幣購買數(shù)據(jù),將超然后進行針對性的過萬公布網(wǎng)絡(luò)釣魚、加密貨幣詐騙、名黑電信詐騙等。客信 2022 年 4 月國際刑警組織搗毀了 RaidForums 論壇,同行逮捕了該論壇管理員 Omipotent 以及兩名成員。拿賣 之后新黑客論壇 BreachedForums 崛起,黑客RaidForums 論壇的論壇藍點成員又紛紛轉(zhuǎn)到 Breached 論壇繼續(xù)發(fā)布和購買數(shù)據(jù),反正論壇嘛一大堆,將超管理員被抓與他們也沒啥關(guān)系,過萬公布換個地方繼續(xù)干。名黑 接著今年 3 月 BreachedRofums 論壇也被 FBI 搗毀了,然后又新出現(xiàn) Exposed 的新論壇,今天的事兒就和這個新論壇有關(guān)。 完全不知道是什么原因,Exposed 的一名管理員將 RaidForums 論壇的大部分成員信息公布了,合計超過 47.887 萬名成員,公布的數(shù)據(jù)庫里包含這些成員的用戶名、電子郵件地址、哈希密碼、注冊時間以及在論壇上活動的各種信息。 
泄露的數(shù)據(jù)起始時間是 2015 年 3 月 20 日~2020 年 9 月 24 日,這份數(shù)據(jù)庫似乎是從 MySQL 里導(dǎo)出的。 發(fā)布這份數(shù)據(jù)庫的管理員 Impotent 稱這份數(shù)據(jù)庫經(jīng)過編輯,刪除了少部分成員的信息,其他老 RaidForums 成員則確認數(shù)據(jù)庫為真,因為他們的信息確實在數(shù)據(jù)庫里。 目前尚不清楚這份數(shù)據(jù)庫從哪里來的以及為什么會被導(dǎo)出,發(fā)布者 Impotent 自稱知道數(shù)據(jù)來源但不會透露任何信息。 數(shù)據(jù)庫被公布后執(zhí)法機構(gòu)、安全研究人員就可以根據(jù)數(shù)據(jù)庫里的信息去追蹤某些黑客了,某些黑客沒有隱藏好自身那就比較容易被追蹤。 FBI 和國際刑警組織對這份數(shù)據(jù)庫應(yīng)該會比較感興趣,他們的網(wǎng)絡(luò)犯罪追查部門收集了各種數(shù)據(jù)庫匹配數(shù)據(jù),然后盡可能歸因到現(xiàn)實世界的黑客,接著就是上門逮捕。 |