Diễn đàn hack khét tiếng RaidForums bị cảnh sát đánh sập, nhà sáng lập bị bắt giữ
Trên thực tế, nhà sáng lập của RaidForums đã bị bắt tại Vương Quốc Anh từ cuối tháng Một năm 2022.
Bảo mật
Khét tiếng là nơi mua bán công khai cơ sở dữ liệu được ăn trộm từ khắp nơi trên thế giới, nhưng mới tối qua (theo giờ Việt Nam), diễn đàn này đã bị lực lượng thực thi pháp luật của Mỹ đóng cửa và thu hồi các tên miền trong chiến dịch có tên TOURNIQUET. Chiến dịch này được thực hiện dưới sự điều phối của Europol cùng sự tham gia của các cơ quan thực thi pháp luật ở nhiều quốc gia khác.
Không những thế, quản trị viên của Raidforums và hai đồng phạm cũng bị bắt, và toàn bộ hạ tầng của sàn giao dịch bất hợp pháp này hiện nằm dưới sự kiểm soát của cơ quan thực thi pháp luật.
Trên thực tế, quản trị viên và người sáng lập của Raidforums, Diogo Santos Coelho, hay còn gọi là Omnipotent, người Bồ Đào Nha, đã bị bắt vào ngày 31 tháng Một tại Vương Quốc Anh và đang đối mặt với các cáo buộc hình sự. Người này đã bị giam giữ từ khi bị bắt và đang chờ thủ tục dẫn độ.
Bộ Tư pháp Mỹ cho biết Coelho năm nay 21 tuổi nghĩa là anh này mới chỉ 14 tuổi khi thành lập Raidforums vào năm 2015.
Các tên miền lưu trữ cho Raidforums bao gồm: raidforums.com, Rf.ws và Raid.lol cũng bị thu giữ trong chiến dịch này.
Theo báo cáo từ Bộ Tư pháp Mỹ, cho đến nay, diễn đàn này đã chào bán hơn 10 tỷ bản ghi từ hàng trăm cơ sở dữ liệu bị đánh cắp, ảnh hưởng đến cả những người sống ở Mỹ. Thông báo riêng của Europol cho biết, RaidForums có hơn 500.000 người dùng và "được xem như một trong các diễn đàn hack lớn nhất thế giới."
Việc hạ gục diễn đàn này và cơ sở hạ tầng của nó là kết quả của một năm lên kế hoạch giữa các cơ quan thực thi pháp luật bao gồm Mỹ, Vương Quốc Anh, Thụy Điển, Bồ Đào Nha và Romania.
Theo cáo trạng, Coelho đã điều hành RaidForums từ 1 tháng Một năm 2015 với sự giúp đỡ của một số quản trị viên để tổ chức thúc đẩy việc mua bán cơ sở dữ liệu bị đánh cắp. Nhằm thu lợi nhuận, diễn đàn tính phí cho các hạng thành viên khác nhau để cho phép họ truy cập cấp cao hơn vào những khu vực chứa dữ liệu đánh cắp được đưa lên diễn đàn.
Ngoài ra Coelho còn đóng vai trò như người trung gian đáng tin cậy cho các bên giao dịch, cung cấp sự tin tưởng rằng người mua và người bán sẽ tôn trọng thỏa thuận của mình.
Tin đồn đã xuất hiện từ tháng Hai
Nhiều nhà nghiên cứu bảo mật đã nghi ngờ rằng RaidForums bị cơ quan thực thi pháp luật thu giữ từ tháng Hai khi mọi trang của diễn đàn buộc người dùng phải đăng nhập. Tuy nhiên khi đăng nhập vào một trang, một cửa sổ đăng nhập khác lại hiện ra.
Điều này làm các nhà nghiên cứu và nhiều thành viên diễn đàn cho rằng trang web này đã bị thu giữ và rằng lời nhắc đăng nhập liên tục là một cú lừa dạng phishing của cơ quan thực thi pháp luật nhằm thu thập thông tin đăng nhập của thành viên.
Đến ngày 27 tháng Hai năm 2022, các máy chủ DNS của raidforums.com đột nhiên đổi sang các máy chủ: Jocelyn.ns.cloudfare.com, plato.ns.cloudfare.com – các máy chủ DNS này từng được sử dụng cho những trang web bị thu giữ trước đây, bao gồm weleakinfo.com và doublevpn.com. Điều này càng làm các nhà nghiên cứu tin rằng tên miền trang web này đã bị thu giữ.
(Theo Pháp luật và Bạn đọc, bleepingcomputer)
Gửi bình luận
Bài viết cùng chuyên mục
CEO Apple: Quy định chống độc quyền khiến người dùng iPhone dễ bị mã độc tấn công
icon 0
Ngày 12/4, CEO Tim Cook lên tiếng chỉ trích các quy định về chống độc quyền đang chờ được thông qua tại Mỹ, châu Âu. Ông khẳng định một số yêu cầu trong chính sách này sẽ ảnh hưởng tới an ninh và quyền riêng tư của người dùng iPhone.
Hacker muốn đánh sập lưới điện Ukraine icon 0
Chính phủ Ukraine và một công ty mạng lớn cho rằng hacker Nga đã thử tấn công hạ tầng năng lượng của nước này vào tuần trước nhưng thất bại.
Xây dựng thao trường mạng phục vụ huấn luyện, diễn tập an toàn thông tin
icon 0
Hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, sát hạch an toàn thông tin phục vụ Chính phủ điện tử sẽ mô phỏng được tối thiểu 3 lĩnh vực gồm Chính phủ điện tử, đô thị thông minh và hệ thống hạ tầng quan trọng.
Triệt phá nhóm lừa đảo dự báo kết quả xổ số “chuẩn 100%”
icon 0
Cơ quan công an phát hiện hàng chục nghìn tài khoản Facebook liên tục đăng tải các bài quảng cáo dịch vụ cung cấp kết quả xổ số chuẩn 100%.
Mặt trái của thị trường crypto bùng nổ: những vụ lừa đảo tình-tiền hết sức tinh vi
icon 0
Và làm thế nào để không bị mắc bẫy
Kiểm tra, đánh giá an toàn các thiết bị trước khi dùng trong hệ thống thông tin Chính phủ
icon 0
Theo dự thảo Quyết định của Thủ tướng Chính phủ, thiết bị, máy móc phải được thực hiện kiểm tra, đánh giá và có xác nhận đáp ứng an toàn thông tin trước khi đưa vào sử dụng trong hệ thống thông tin phục vụ Chính phủ điện tử.
Trộm thông tin cá nhân, làm tài khoản banking ảo để “bùng” tiền vay qua app
icon 0
Kẻ gian trộm thông tin cá nhân của người khác để đăng ký tài khoản banking, phục vụ việc vay tiền online hoặc qua app, khiến nhiều nạn nhân rơi vào thế “một cổ hai tròng”.
Học sinh Hà Nội, Bắc Ninh, Quảng Ninh giành giải Nhất thi kiến thức an toàn thông tin
icon 0
Trong 76 giải cá nhân của cuộc thi “Học sinh với An toàn thông tin” năm 2022, 3 giải Nhất đã thuộc về các học sinh Nguyễn Ngọc Diệp (Bắc Ninh), Phạm Lê Minh Đức (Hà Nội) và Phạm Thị Thanh Bình (Quảng Ninh).
XEM THÊM BÀI VIẾT