A BreachForums újabb botránya: 324 ezer felhasználó adatai napvilágra kerültek
A hírhedt BreachForums hackerek fóruma ismét súlyos adatlopás áldozata lett: a felhasználói adatbázis kiszivárgott az internetre, így 324 ezer fiók részletei kerültek napvilágra. Ezzel a fórum legújabb inkarnációja is csúfos véget ért; korábban is folyamatos támadások, leállások és vad vádaskodások érték.
Ami kiszivárgott
A BreachForums egy sor olyan fórum gyűjtőneve, ahol ellopott adatokkal kereskednek vagy szivárogtatásokkal foglalkoznak, illetve vállalati rendszerekhez kínálnak illegális hozzáférést. Az első ilyen oldalt, a RaidForumsot már évekkel ezelőtt lekapcsolták, tulajdonosa, Omnipotent, őrizetbe került. Ennek helyére lépett a BreachForums, amelyet többször újraindítottak, mindig más néven és címen, sőt egy idő után sokan már azt gyanították, hogy csapda a hatóságok számára.
Nemrég a ShinyHunters zsaroló hackercsoport nevére utaló weboldalon jelent meg egy 7-Zip archívum – breachedforum.7z –, amely három fájlt tartalmaz: egy szövegfájlt, egy felhasználói adatbázist (databoose.sql) és egy PGP-kulcsot. Az adatbázis majdnem 324 ezer tag nevét, regisztrációs dátumát, IP-címét és egyéb belső adatokat foglal magában.
Kimazsolázott IP-címek és OPSEC-pánik
Az IP-címek többsége csak belső hálózati cím, de több mint 70 ezer esetben valódi, publikus cím található, amely különösen érzékeny lehet – akár rendőrségi vizsgálatoknál, akár kibervédelmi elemzéseknél.
A legfrissebb regisztrációs adat 2025 augusztusából származik, abban az időszakban, amikor az előző BreachForums oldalt, a breachforums[.]hn domaint bezárták. Ekkor az oldal üzemeltetői – tagadva a hatósági csapda vádját – gyorsan átálltak egy új címre.
Az aktuális adminisztrátor elismerte: a MyBB-felhasználói adatbázis egy nem védett mappában ideiglenesen elérhető volt, és legalább egy alkalommal le is töltötték. Arra kéri a fórumozókat, hogy mindig eldobható e-mail-címet használjanak – ez már nem az első alkalom, hogy veszélybe kerülnek.
Friss hír, hogy egy weboldal már a BreachForums saját PGP-privátkulcsának jelszavát is közzétette, amelyet szakértők igazoltak. Így a fórum egyik legfontosabb titkosítási eleme is elveszett.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha félnél, hogy a személyes adataid egy ilyen lopásnál kiszivárognak?
Szerinted etikailag mennyire elfogadható, ha valaki bármilyen fórumon mások adatait kereskedelmi célból felhasználja?
Bűnügyi vizsgálat indult az Egyesült Királyságban, miután egy rendőrt azzal gyanúsítanak, hogy mesterséges intelligencia segítségével hamisított bizonyítékokat több ügyben is...
♘ A sakktáblák automatizálása már nem újdonság, hiszen eddig is akadtak olyan megoldások, ahol a bábuk alatt mágnes segítségével vagy kívülről, egy robotkarral mozgatták a figurákat...
💉 A brit egészségügy szemmel láthatóan komoly digitális fordulat elé néz: több mint félmillió orvos, nővér és háttérdolgozó kap hozzáférést a Microsoft 365 Copilot nevű MI-eszközhöz...
👽 Hihetetlen, de mégis igaz, hogy a tudatosság kérdése egyre fontosabbá válik, ahogy az univerzum határait kutatjuk, és a mesterséges intelligencia fejlődése is egyre gyorsul...
Az Amazon vezérigazgatója, Andy Jassy személyesen számolt be amerikai tisztviselőknek arról, hogy kutatóik az Anthropic egyik legújabb MI-modelljét, a Fable 5-öt olyan információk előállítására vették rá, amelyeket elvileg nem lett volna szabad...
Érdekes felvetés, hogy az angliai egészségügyi ellátásban részt vevő páciensek nem dönthetnek arról, hogy adataikat feldolgozzák-e a Palantir által fejlesztett NHS Federated Data Platformon (FDP), miközben kórházaik elutasíthatják a rendszer használatát...
🚫 Jellemző példa erre, hogy váratlanul szűnik meg egy népszerű technológia elérhetősége: a legújabb exportkorlátozási döntés értelmében minden felhasználó számára világszerte, azonnali hatállyal lekapcsolták a Fable 5 és Mythos 5 modellek hozzáférését...
🔎 Egy nagy szervezet elkülönített kritikus infrastruktúrahálózatába jutott be a Velvet Ant nevű kínai kibercsoport, és tíz éven keresztül zavartalanul kémkedett...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. CrestWall – 4K Wallpapers (iPhone/iPad)A CrestWall egy kézzel válogatott 4K felbontású háttérképeket kínáló alkalmazás, amely azoknak szól, akik szeretnék egyedivé tenni iPhone-juk kinézetét...
🥀 Érdekes felvetés, hogy a világ felszíne alatt láthatatlanul behálózzák bolygónkat a gombafonalak: a kutatók szerint, ha az összes arbuszkuláris mikorrhiza gomba fonalait egyetlen vonalba fűznénk, azok messze túlnyúlnának a Naprendszer határán is...
💸 Érdekes felvetés, hogy a világ legnagyobb technológiai cégeinek értékével vetekedő óriáscégek, mint a SpaceX, hirtelen bekerülhetnek mindenki portfóliójába, pusztán az indexek ereje miatt...
🚫 Az Anthropic hirtelen felfüggesztette két legerősebb MI-modellje, a Fable 5 és a Mythos 5 használatát világszerte, miután az amerikai kormány exportkorlátozási rendelettel azonnali tiltást rendelt el minden külföldi állampolgár számára...
Felmerül a kérdés, hogy miért kellett több mint 25 évet várni egy új naptejösszetevő megjelenésére az Egyesült Államokban, miközben Európa és a világ többi része már régen használ fejlettebb kémiai védelmet...
🔒 Egy lényeges szempont, hogy amikor új Android-telefon kerül valakihez, spontán nekiáll az alkalmazások letöltésének, fiókokba való belépésnek, a felesleges gyári appok kitakarításának és a külalak testreszabásának...
A telefonok töltési sebességét tekintve elértük a csúcsot, de még messze vagyunk attól, hogy minden eszközünket egyszerűen, gond nélkül tudjuk tölteni...