¿Por qué el famoso foro de cibercriminales breach forums ha sido cerrado para siempre?

Breach Forums, un sitio notorio para hackers y ciberdelincuentes, ha sido cerrado para siempre. Conor Brian Fitzpatrick (como Pompompurin, apodado Pom), propietario, creador y administrador de Breach Forums, fue arrestado en Nueva York el 18 de marzo de 2023. El día después del arresto de Fitzpatrick, uno de los administradores del foro, usando el apodo de Baphomet , se atribuyó la responsabilidad de hacerse cargo del sitio para mantenerlo en funcionamiento y evitar que fuera confiscado. También declararon que el acceso de Fitzpatrick al foro había sido cancelado.

BreachForums se convirtió rápidamente en el sitio de referencia para los piratas informáticos que buscaban comprar datos robados y vender grandes cantidades de información obtenida durante los hackeos y ataques. El foro estuvo recientemente en los titulares cuando los piratas informáticos publicaron en el sitio datos tomados de la plataforma de intercambio de atención médica de Washington, DC, incluida información confidencial de los miembros y empleados de la Cámara.

Pero, en un mensaje publicado hoy en el canal oficial de Telegram de Breach Forums, Baphomet confirmó el cierre permanente del foro. En un comunicado, Baphomet se disculpó con los miembros del foro por cualquier inconveniente y enfatizó que su decisión fue tomada por el beneficio y la seguridad de todos.

El objetivo original del administrador Baphomet era mantener abiertos los foros de incumplimiento, pero ¿qué les hizo cambiar de opinión? El administrador dijo en un comunicado que decidieron cerrar el sitio después de descubrir que alguien había ingresado a un antiguo servidor CDN del foro el 19 de marzo a la 1:34 EST de 2023, lo que indica que los funcionarios federales tenían acceso al equipo de Fitzpatrick.

Si bien el cierre de Breach Forums se considera un esfuerzo encomiable, puede convertirse en una madriguera de conejo para investigadores, periodistas de ciberseguridad y académicos. Sin una comunidad confiable a la que acudir, los estafadores pueden recurrir a descargar conjuntos de datos robados en foros en idioma ruso, lo que representa un peligro más amplio y de mayor escala para las personas e instituciones desprevenidas.

Baphomet, que no ha sido reconocido, tiene la intención de cambiar los dominios del sitio a uno nuevo mientras continúa operando un canal de Telegram.

El administrador creará un nuevo grupo de Telegram para cualquier persona interesada en desarrollar un sitio de reemplazo de ciberdelincuentes.

Baphomet también dijo que están interesados ​​en colaborar con “algunos de los moderadores de foros rivales y diferentes operadores de servicios” que se han acercado en los últimos días para crear una nueva comunidad “que contendrá los mejores elementos de Breached, mientras reduce el ataque superficies que nunca abordamos adecuadamente”. “Al igual que con cualquier cosa como esta, no tengo dudas de que nuestra base de usuarios será absorbida por otra comunidad”, agregó el administrador. “Pero, si hay paciencia, mi objetivo es recuperar algo que desafíe a cualquier otra comunidad que pueda ocupar nuestro lugar”.