零零信安
一、breached.ws上线
7月1日,breached.ws管理员hasan在Telegram频道发布消息说新的BreachForums克隆版已上线,并于当日在https://breached.ws/发布站内公告,称:“经过两个月的承诺,我们终于完成了网站建设,今天正式上线,并进行了升级和补充其他功能。过去两个月,我们一直在为BreachForums努力,但面对着众多模仿者的挑战。” “BreachForums会有许多克隆版本,但我们打造了一个真正能名副其实的克隆体——它不会伪装成并非自我的存在,更不会为了自身利益而利用角色扮演的虚假身份。”并表示:“这只是一个开始,是这个社区的希望之光。”
breached.ws的网站风格和之前的BF网站风格不再一致,且用户数据、积分数据以及历史发布帖内容均未进行同步。论坛规则中明确表示,BFv4禁止发布与五眼情报联盟(美国、英国、澳大利亚、新西兰)或欧盟政府相关的或涉及其的数据库,否则将会采用暂时或永久封禁等措施。截止至文章撰写时间,该论坛已有342个用户、99篇发布帖。
二、breachforums.info上线
6月27日,breachforums.info管理员Jaw发布《Jaw关于 BreachForums 的声明》,表示:“今天,我宣布我将重返我们所熟知和喜爱的地方:BreachForums。首先,我要感谢每一位选择回来帮助重建的人。你们的忠诚和重新开始的意愿意味着一切。”
“当局查封了所有服务器基础设施、数据库和相关数据。截至目前,FBI和法国当局都掌握了之前论坛的所有信息。因此,我强烈建议所有回归论坛的人采取适当的预防措施:不要重复使用旧的别名或标识符。重新开始——新的用户名、新的OPSEC——因为你以前的身份现在可能已经被泄露。”
“也有传言说 MyBB 0day是此次泄露事件的罪魁祸首。让我澄清一下:这是假的。只有 IntelBroker 可以访问数据库和源代码。ShinyHunters声称存在“0day”漏洞,可能是为了拖延时间,转移视线,同时希望IntelBroker能够回来恢复论坛。”
7月1日,breachforums.info管理员Jaw发布《我们回来了——更强大、更智能、更有韧性》,内容和6月27日的几乎一致,并表示“重建不仅仅是为了将碎片拼凑起来——而是为了创造一个更强大、更智能、更安全的世界。我将全力以赴,采取一切必要措施保护这个社区,并确保我们正在重建的一切不会重蹈覆辙。”
breachforums.info的网站风格和之前的BF网站风格完全一致,且用户数据、积分数据以及历史发布帖内容均未进行同步。截止至文章撰写时间,该论坛已有349个用户、307篇发布帖。
三、管理员hasan称breachforums.info为假冒BF
自今年4月中旬BF关停至今,不断有新的BF网站冒出,例如breached.fi、breach-forums.st,以及如今的breachforums.info和breached.ws。
Hasan称Anti-Extortion Network的创始人联系了他,告诉他http://breachforums.info是一个假冒的BreachForums克隆版,他们的管理员Jaw不是原RaidForums的Jaw,目前BreachForums唯一的域名是http://breached.ws。Hasan表示将通过扩大其员工团队来使自己合法化。
若真如Hasan所述,breached.ws才是BreachForums真正能名副其实的克隆体,那么breached.ws将是BreachForums V4.0。
零零信安为政府和各类企事业单位提供最专业的深网监测、数据泄露监测产品和服务,合作咨询请扫描以下二维码,联系客服: