BreachForums е офлайн след интервенция на CCITIC

Известният киберпрестъпен пазар BreachForums, използван за търговия, изтичане и продажба на откраднати данни, в момента е недостъпен, като на всички версии – както clearnet, така и onion – се показва постоянно съобщение “502 Bad Gateway”.

Какво се случи с BreachForums

BreachForums е преживявал множество заплахи и акции на ФБР от 2022 г. насам, като при всяка се премества на нови домейни. Последната му инкарнация, breachforums[.]as, беше изключена през уикенда, като все още не е ясно дали платформата ще се възстанови отново.

Според Cyber Counter-Intelligence Threat Investigation Consortium (CCITIC) – неправителствена организация, занимаваща се с разследвания на киберзаплахи – именно те стоят зад последното изключване.

В публикация в LinkedIn CCITIC уточни, че това не е технически проблем, а целенасочено сваляне на платформата. Организацията успя да идентифицира основните сървъри на BreachForums, хоствани в DigitalOcean дата център във Франкфурт, след което подаде няколко жалби за злоупотреба. DigitalOcean последвал тяхното искане и „изключил сървърите“.

„И това не е единичен случай. За само 9 дни CCITIC успя да спре 3 сайта на Lapsus$, преди да насочи усилията си към BreachForums. Темпото е зададено“, заявиха от организацията.
„Екосистемата се фрагментира, а доверието сред злонамерените лица се разпада. Основният извод: не е нужно да си ФБР, за да предприемеш действия. Добра OSINT работа, идентификация на бекенд сървъри и добре документиран доклад за злоупотреба – и киберпрестъпният форум пада.“

Проблемите на платформата и изтичането на данни

BreachForums е известен със своята устойчивост, но последните събития показват сериозни сътресения в тъмната мрежа.

През януари 2026 г. потребител с псевдоним “James” публикува база данни с подробна информация за 323 986 потребители на BreachForums, в сайт, свързан с групата за изнудване ShinyHunters.

Базата съдържа:

  • потребителски имена

  • имейл адреси

  • IP адреси

  • дати на регистрация

  • други метаданни, които могат да помогнат на правоприлагащите органи да идентифицират и преследват участници в хакерската общност.

Това изтичане засили обвиненията за honeypots и вътрешни предателства, увеличи недоверието към underground платформите и предизвика публични конфликти между киберпрестъпници в Telegram и други канали.

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy