Chiến dịch này được thực hiện dưới sự điều phối của Europol cùng sự tham gia của các cơ quan thực thi pháp luật ở nhiều quốc gia khác. Không những thế, quản trị viên của Raidforums và hai đồng phạm cũng bị bắt và toàn bộ hạ tầng của sàn giao dịch bất hợp pháp này hiện nằm dưới sự kiểm soát của cơ quan thực thi pháp luật.
Trên thực tế, quản trị viên và người sáng lập của Raidforums là Diogo Santos Coelho hay còn gọi là Omnipotent, người Bồ Đào Nha, đã bị bắt vào ngày 31/1 tại Vương Quốc Anh và đang đối mặt với các cáo buộc hình sự. Người này đã bị giam giữ từ khi bị bắt và đang chờ thủ tục dẫn độ.
Bộ Tư pháp Mỹ cho biết Coelho năm nay 21 tuổi nghĩa là người này thành lập Raidforums khi mới chỉ 14 tuổi.
Các tên miền lưu trữ cho Raidforums bao gồm: raidforums.com, Rf.ws và Raid.lol cũng bị thu giữ trong chiến dịch này.
Theo báo cáo từ Bộ Tư pháp Mỹ, cho đến nay, diễn đàn này đã chào bán hơn 10 tỷ bản ghi từ hàng trăm cơ sở dữ liệu bị đánh cắp, ảnh hưởng đến cả những người sống ở Mỹ. Thông báo riêng của Europol cho biết, RaidForums có hơn 500.000 người dùng và được xem như một trong các diễn đàn hack lớn nhất thế giới.
Việc đánh sập diễn đàn này và cơ sở hạ tầng của nó là kết quả của một năm lên kế hoạch giữa các cơ quan thực thi pháp luật bao gồm Mỹ, Vương Quốc Anh, Thụy Điển, Bồ Đào Nha và Romania.
Theo cáo trạng, Coelho đã điều hành RaidForums từ ngày 1/1/2015 với sự giúp đỡ của một số quản trị viên để tổ chức thúc đẩy việc mua bán cơ sở dữ liệu bị đánh cắp. Nhằm thu lợi nhuận, diễn đàn tính phí cho các hạng thành viên khác nhau để cho phép họ truy cập cấp cao hơn vào những khu vực chứa dữ liệu đánh cắp được đưa lên diễn đàn.
Ngoài ra, Coelho còn đóng vai trò như người trung gian đáng tin cậy cho các bên giao dịch, cung cấp sự tin tưởng rằng người mua và người bán sẽ tôn trọng thỏa thuận của mình.
Nhiều nhà nghiên cứu bảo mật đã nghi ngờ rằng RaidForums bị cơ quan thực thi pháp luật thu giữ từ tháng 2 khi mọi trang của diễn đàn buộc người dùng phải đăng nhập. Tuy nhiên khi đăng nhập vào một trang, một cửa sổ đăng nhập khác lại hiện ra.
Điều này làm các nhà nghiên cứu và nhiều thành viên diễn đàn cho rằng trang web này đã bị thu giữ và rằng lời nhắc đăng nhập liên tục là một cú lừa dạng phishing của cơ quan thực thi pháp luật nhằm thu thập thông tin đăng nhập của thành viên.
Đến ngày 27/2, các máy chủ DNS của raidforums.com đột nhiên đổi sang các máy chủ: Jocelyn.ns.cloudfare.com, plato.ns.cloudfare.com - các máy chủ DNS này từng được sử dụng cho những trang web bị thu giữ trước đây, bao gồm weleakinfo.com và doublevpn.com. Điều này càng làm các nhà nghiên cứu tin rằng tên miền trang web này đã bị thu giữ.
Phong Thu
(Tổng hợp)
10:00 | 25/08/2021
16:36 | 01/11/2013
15:00 | 16/04/2024
Công ty an ninh mạng Palo Alto Networks (Mỹ) chuyên cung cấp giải pháp tường lửa cảnh báo một lỗ hổng zero-day nghiêm trọng mới, với điểm CVSS tối đa 10/10. Nếu bị khai thác, kẻ tấn công có thể thực thi mã tùy ý với đặc quyền root mà không cần xác thực.
08:00 | 04/04/2024
Các nhà nghiên cứu bảo mật phát hiện ra plugin của bên thứ ba hiện có dành cho ChatGPT có thể hoạt động như một bề mặt tấn công mới để truy cập trái phép vào dữ liệu nhạy cảm.
07:00 | 17/01/2024
Tin tặc đang tăng cường nhắm mục tiêu vào các tài khoản trên mạng xã hội X (trước đây là Twitter) của chính phủ và doanh nghiệp. Đáng lưu ý, các tài khoản này đều được xác minh và gắn huy hiệu 'vàng' và 'xám', tin tặc lợi dụng nó để phát tán các trò lừa đảo tiền điện tử, trang web lừa đảo.
16:00 | 01/12/2023
Các nhà nghiên cứu an ninh mạng của hãng bảo mật Check Point cho biết đã phát một số biến thể mới của phần mềm độc hại SysJoker, trong đó bao gồm một biến thể được mã hóa bằng Rust, được các tin tặc ủng hộ Hamas sử dụng trong các cuộc tấn công mạng nhắm đến Israel, trong bối cảnh leo thang cuộc xung đột vũ trang giữa Israel và Hamas đang diễn ra. Trong bài viết này sẽ tập trung phân tích phiên bản Rust của SysJoker dựa trên báo cáo nghiên cứu mới đây của Check Point.
Các nhà nghiên cứu tại tổ chức bảo mật phi lợi nhuận Shadowserver Foundation (California) cho biết hàng nghìn thiết bị Ivanti VPN kết nối với Internet có khả năng bị ảnh hưởng bởi một lỗ hổng thực thi mã từ xa.
08:00 | 17/04/2024