A BreachForums újabb botránya: 324 ezer felhasználó adatai napvilágra kerültek
A hírhedt BreachForums hackerek fóruma ismét súlyos adatlopás áldozata lett: a felhasználói adatbázis kiszivárgott az internetre, így 324 ezer fiók részletei kerültek napvilágra. Ezzel a fórum legújabb inkarnációja is csúfos véget ért; korábban is folyamatos támadások, leállások és vad vádaskodások érték.
Ami kiszivárgott
A BreachForums egy sor olyan fórum gyűjtőneve, ahol ellopott adatokkal kereskednek vagy szivárogtatásokkal foglalkoznak, illetve vállalati rendszerekhez kínálnak illegális hozzáférést. Az első ilyen oldalt, a RaidForumsot már évekkel ezelőtt lekapcsolták, tulajdonosa, Omnipotent, őrizetbe került. Ennek helyére lépett a BreachForums, amelyet többször újraindítottak, mindig más néven és címen, sőt egy idő után sokan már azt gyanították, hogy csapda a hatóságok számára.
Nemrég a ShinyHunters zsaroló hackercsoport nevére utaló weboldalon jelent meg egy 7-Zip archívum – breachedforum.7z –, amely három fájlt tartalmaz: egy szövegfájlt, egy felhasználói adatbázist (databoose.sql) és egy PGP-kulcsot. Az adatbázis majdnem 324 ezer tag nevét, regisztrációs dátumát, IP-címét és egyéb belső adatokat foglal magában.
Kimazsolázott IP-címek és OPSEC-pánik
Az IP-címek többsége csak belső hálózati cím, de több mint 70 ezer esetben valódi, publikus cím található, amely különösen érzékeny lehet – akár rendőrségi vizsgálatoknál, akár kibervédelmi elemzéseknél.
A legfrissebb regisztrációs adat 2025 augusztusából származik, abban az időszakban, amikor az előző BreachForums oldalt, a breachforums[.]hn domaint bezárták. Ekkor az oldal üzemeltetői – tagadva a hatósági csapda vádját – gyorsan átálltak egy új címre.
Az aktuális adminisztrátor elismerte: a MyBB-felhasználói adatbázis egy nem védett mappában ideiglenesen elérhető volt, és legalább egy alkalommal le is töltötték. Arra kéri a fórumozókat, hogy mindig eldobható e-mail-címet használjanak – ez már nem az első alkalom, hogy veszélybe kerülnek.
Friss hír, hogy egy weboldal már a BreachForums saját PGP-privátkulcsának jelszavát is közzétette, amelyet szakértők igazoltak. Így a fórum egyik legfontosabb titkosítási eleme is elveszett.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha félnél, hogy a személyes adataid egy ilyen lopásnál kiszivárognak?
Szerinted etikailag mennyire elfogadható, ha valaki bármilyen fórumon mások adatait kereskedelmi célból felhasználja?
Érdemes megvizsgálni, mi teszi az Etnát a földkerekség egyik legkülönlegesebb vulkánjává – amit az is jelez, hogy a friss kutatások gyökeresen új magyarázattal szolgálnak a szicíliai tűzhányó szokatlan viselkedésére...
🚀 Erre utal többek között az, hogy az Anthropic által bemutatott Mythos MI-modell fenekestül felforgatja a kriptoszektor eddigi biztonsági stratégiáit...
A tőzsdék világában most ritkán látott különbségek alakultak ki: egyre többen keresik a jövőt az MI-részvényekben, miközben a bitcoin sosem látott mértékben alulértékelt...
Kína következő szuperszámítógépe minden eddiginél erősebb processzorteljesítményre épít: már a fejlesztés első ütemében 100 Huawei Kunpeng szervert kötnek össze, összesen 12 800 maggal...
🏝 Például több mint ezeréves temetők rejtélyei segítenek megfejteni, hogyan boldogultak az emberek a Római Birodalom bukása után Dél-Németország határvidékén...
🌀 Felmerül a kérdés, hogyan védekezhetünk a bosszantó gyümölcslegyek ellen a nyári estéken, amikor a friss gyümölcs, a nyitott ablakok és ajtók valóságos meghívót jelentenek ezeknek az apró kártevőknek...
💸 Kriptós körökben most mindenki a Hyperliquid friss húzásáról beszél. Lényegében közzétették az úgynevezett outcome tokenekre vonatkozó díjszabást – ezek azok az eszközök, amelyekkel különféle események kimenetelére lehet fogadni a platformon...
Május második felében tarol a Motorola, hiszen öt új eszközt jelentett be: három klasszikus, kagylóhéjas, hajlítható telefont, egy könyvszerűen hajlítható készüléket és egy vadonatúj fülhallgatót...
🔑 Észrevétlenül, minden felhajtás nélkül dobta piacra az Nvidia a GeForce RTX 5070 Laptop GPU 12 GB-os konfigurációját egy egyszerű illesztőprogram-módosítás formájában...
🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...
🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...
🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...
Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...
💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...
💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...
A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...