image

FBI beschrijft hoe het vermeende beheerder BreachForums op het spoor kwam

zaterdag 25 maart 2023, 09:13 door Redactie, 7 reacties

Onlangs werd bekend dat de vermeende beheerder van BreachForums was aangehouden, een website waarop honderden gestolen databases met miljarden persoonsgegevens werden verhandeld. De FBI heeft nu laten weten hoe het de verdachte in deze zaak op het spoor is gekomen, wat voornamelijk mogelijk was door slechte operationele security van de verdachte.

BreachForums was de opvolger van RaidForums, dat ongeveer een jaar geleden door de autoriteiten uit de lucht werd gehaald. Zowel via RaidForums als BreachForums werden gestolen databases met miljarden persoonsgegevens verhandeld. De beheerder van BreachForums noemde zichzelf "Pompompurin". Op de website RaidForums was ook een gebruiker met deze naam actief.

Bij het uit de lucht halen van RaidForums kreeg de FBI ook de database van de website in handen, die onder ander berichten bevatte die gebruikers met elkaar uitwisselden. In een van deze berichten laat Pompompurin aan de beheerder van RaidForums weten dat hij in een gelekte database op zijn e-mailadres heeft gezocht, maar die niet heeft kunnen vinden, terwijl dat e-mailadres hier wel in moest voorkomen. Dit e-mailadres, dat Pompompurin ook noemt, bevat de volledige naam van de verdachte.

Verder blijkt uit de logbestanden van RaidForums dat de verdachte meerdere keren vanaf een ip-adres op het Pompompurin-account op RaidForums heeft ingelogd dat was gekoppeld aan zijn smartphone. De FBI wist ook de database van BreachForums in handen te krijgen en zag daarbij dat er vanaf een ip-adres was ingelogd op het Pompompurin-account, dat was geregistreerd aan het huisadres waar de verdachte woont. Vermoedelijk was dit een fout doordat de vpn-verbinding waar de verdachte normaliter gebruik van maakte niet werkte.

De FBI deed ook verder onderzoek, waarbij de woning waar de verdachte woont in de gaten werd gehouden en de locatie waarvandaan op het Pompompurin werd ingelogd. Volgens de FBI is de verdachte de eigenaar van de Pompompurin-accounts op zowel RaidForums als BreachForums. De man werd op 15 maart aangehouden, waarbij hij ook bekende Pompompurin en de beheerder van BreachForums te zijn. Volgens de autoriteiten werden op de website, die claimde 340.000 leden te hebben, 888 datasets met 14 miljard individuele records naar verluidt aangeboden (pdf).

Reacties (7)
25-03-2023, 11:54 door Anoniem
Gepakt worden door je eigen logging, hilarisch en ook wel een beetje dom.
26-03-2023, 12:02 door Anoniem
Klinkt alsof sleepwetten en vergaande politie bevoegdheden niet zo nodig zijn?
26-03-2023, 14:03 door karma4
Door Anoniem: Klinkt alsof sleepwetten en vergaande politie bevoegdheden niet zo nodig zijn?
Wat hier beschreven is valt onder een sleepwet en vergaande politiebevoegdheid volgens pricacy activisten.
Niet nodig? Voor handhaving en privacybescherming is het juist nodig om foute figuren aan te pakken.
26-03-2023, 15:13 door Anoniem
foute figuren aan te pakken.
Foute figuren zoals politici die zo'n sleepwet proberen door te drammen - en daar nog succes mee hebben ook? Die foute figuren?
26-03-2023, 20:38 door Anoniem
Door Anoniem:
foute figuren aan te pakken.
Foute figuren zoals politici die zo'n sleepwet proberen door te drammen - en daar nog succes mee hebben ook? Die foute figuren?
Nee, foute figuren die andermans systemen kraken, gegevens buitmaken en die dan verhandelen.
27-03-2023, 05:57 door Anoniem
De gekozen 'nick' was al niet te slim gekozen. Net zo uniek als de log.
Kies dan een algemenere nick met een zeer algemene zoekwaarde als bijvoorbeeld Legio etc.

Net als bij criminaliteit, die uit niet zulke slimmeriken bestaat, zijn in de regel de pineut.

Maar goed voor karma4 is om in dit geval op te merken, dat de duvel geen vrindjes kent.
Ze komen dus allemaal een keertje aan de beurt, nu of in een volgend bestaan
(de wet van de Heren van Karma).

Ik zie nog geen eind aan ransomware gemaakt ook niet via total surveillance en AI.

Slechts als men het van bovenaf werkelijk zou willen, maar anders gebeurt dat echt niet.
27-03-2023, 11:28 door Anoniem
Door Anoniem: Gepakt worden door je eigen logging, hilarisch en ook wel een beetje dom.
Vermeende beheerder, het daadwerkelijk aanmelden op een account bewijst niet dat jij de beheerder bent ;) met een juridische blik is het alsnog een aanname.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.