Известният киберпрестъпен пазар BreachForums, използван за търговия, изтичане и продажба на откраднати данни, в момента е недостъпен, като на всички версии – както clearnet, така и onion – се показва постоянно съобщение “502 Bad Gateway”.
Какво се случи с BreachForums
BreachForums е преживявал множество заплахи и акции на ФБР от 2022 г. насам, като при всяка се премества на нови домейни. Последната му инкарнация, breachforums[.]as, беше изключена през уикенда, като все още не е ясно дали платформата ще се възстанови отново.
Според Cyber Counter-Intelligence Threat Investigation Consortium (CCITIC) – неправителствена организация, занимаваща се с разследвания на киберзаплахи – именно те стоят зад последното изключване.
В публикация в LinkedIn CCITIC уточни, че това не е технически проблем, а целенасочено сваляне на платформата. Организацията успя да идентифицира основните сървъри на BreachForums, хоствани в DigitalOcean дата център във Франкфурт, след което подаде няколко жалби за злоупотреба. DigitalOcean последвал тяхното искане и „изключил сървърите“.
„И това не е единичен случай. За само 9 дни CCITIC успя да спре 3 сайта на Lapsus$, преди да насочи усилията си към BreachForums. Темпото е зададено“, заявиха от организацията.
„Екосистемата се фрагментира, а доверието сред злонамерените лица се разпада. Основният извод: не е нужно да си ФБР, за да предприемеш действия. Добра OSINT работа, идентификация на бекенд сървъри и добре документиран доклад за злоупотреба – и киберпрестъпният форум пада.“
Проблемите на платформата и изтичането на данни
BreachForums е известен със своята устойчивост, но последните събития показват сериозни сътресения в тъмната мрежа.
През януари 2026 г. потребител с псевдоним “James” публикува база данни с подробна информация за 323 986 потребители на BreachForums, в сайт, свързан с групата за изнудване ShinyHunters.
Базата съдържа:
-
потребителски имена
-
имейл адреси
-
IP адреси
-
дати на регистрация
-
други метаданни, които могат да помогнат на правоприлагащите органи да идентифицират и преследват участници в хакерската общност.
Това изтичане засили обвиненията за honeypots и вътрешни предателства, увеличи недоверието към underground платформите и предизвика публични конфликти между киберпрестъпници в Telegram и други канали.









