cybersécurité

Le plus grand forum de hackers est mort, vive le nouveau forum

L’administrateur d’une célèbre plateforme de pirates a été arrêté. Les anciens membres réfléchissent déjà à une nouvelle version.

BreachForums, la plateforme la plus populaire chez les cybercriminels – et experts en cyber – est inaccessible, ce 20 mars 2023. On s’y attendait après l’arrestation de son administrateur par le FBI, la police fédérale américaine, le 15 mars. Conor Brian Fitzpatrick, plus connu son pseudonyme Pompompurin, avait lancé ce forum un an auparavant, après la fermeture de la précédente place de marché, tout aussi populaire, RaidsForum. « Pom » avait invité tous les anciens membres à revenir publier des données dérobées sur son nouveau site. BreachForums a immédiatement été adopté par la communauté cyber, les plus importantes fuites – TwitterUber – étaient régulièrement postées sur cette plateforme.

Depuis cinq jours, les membres du forum se posaient des questions sur l’avenir de leur zone d’échange. Un autre administrateur, nommé Baphomet, avait publié une annonce peu après l’arrestation, déclarant : « J’ai la plupart, sinon tous les accès nécessaires pour protéger l’infrastructure et les utilisateurs de BF. »

La fermeture du site ce 20 mars n’est pas un acte des autorités. Généralement, les opérations des forces de police remplacent la page d’accueil par une déclaration concrète de saisie judiciaire, avec les blasons des brigades compétentes. Autre information majeure, le fameux Baphomet a publié un dernier post avant de fermer la plateforme : « Vous verrez le forum hors ligne dans cinq à dix minutes […] Une fois que le forum sera couvert, je passerai en revue tous les messages ».

La plateforme avait déjà été affectée par une opération des forces de l’ordre en novembre, avant de revenir quelques jours plus tard. Un autre indice a été décelé par Julien Metayer, alias « Kermit », expert en cybersécurité, à partir d’une requête DNS. « Pour certains sites, on peut demander tous les enregistrements sous format tx auprès du nom de domaine. Il arrive de temps à autre que les hackers y cachent quelques messages », nous explique-t-il. C’est le cas ici, puisque le nouvel administrateur a laissé un « Baphomet is here », – comprenez « Baphomet est ici » – dans les enregistrements.

sOURCE

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.