Новости Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS

NewsMaker

I'm just a script
Премиум
19,438
40
8 Ноя 2022
Форум работал в тени с 2013 года — теперь за ним стоит очередь следователей.


5ejfl80ocmht0y79mzbgc3hwiz1mk2ix.jpg


Прокуратура Парижа Для просмотра ссылки Войди или Зарегистрируйся о задержании в Украине предполагаемого администратора русскоязычного форума XSS.is, известного как одна из крупнейших площадок киберпреступного подполья. Операция прошла 22 июля при участии украинских правоохранителей, французских следователей и Европола.

По данным прокуратуры, XSS.is с 2013 года являлся одной из крупнейших площадок, использовавшихся для распространения вредоносного ПО, торговли доступами к скомпрометированным системам, похищенными данными и услугами, связанными с программами-вымогателями. Связь между участниками форума велась через зашифрованный Jabber-мессенджер thesecure.biz.


gk2ldvo0hd6ka7hv0f7ml5vn6ugpgt0i.png


Первый этап расследования начался 2 июля 2021 года силами парижского отдела по борьбе с киберпреступностью и был передан в спецподразделение BL2C при префектуре полиции. Следователи перехватили переписку на сервере thesecure.biz в рамках судебного расследования. Анализ сообщений подтвердил участие пользователей в атаках с программами-вымогателями, а общий ущерб оценён минимум в 7 миллионов долларов.

Позже, 9 ноября 2021 года, было возбуждено ещё одно уголовное дело — уже по статьям о взломе автоматизированных систем, вымогательстве в составе организованной группы и преступном сговоре.

Личность предполагаемого администратора удалось установить в рамках второго расследования. Его арестовали 22 июля в Киеве при участии украинской киберполиции, СБУ и Генеральной прокуратуры. Французские следователи также находились на месте, а координацию обеспечивал Европол.

Парижская прокуратура сообщает, что расследование продолжается.
 
Источник новости
www.securitylab.ru
22
16
11 Дек 2022
Похоже такая судьба ждет +- все форумы в будущем, включая этот...
Эпоха так называемого даркнета уходит, публично доступные ресурсы под прицелом.
 

se0smm

Продавец
14
6
30 Янв 2019
А не нужно арендовывать сервера в Европе, дуйте в Африку или Южную Америку. Пусть СБУ со своим интерполом сунется туда, быстро рога поотшибают им
 
22
16
11 Дек 2022
А не нужно арендовывать сервера в Европе, дуйте в Африку или Южную Америку. Пусть СБУ со своим интерполом сунется туда, быстро рога поотшибают им

Не факт что в Африке или Южной Америке безопаснее. Вот я чекнул thesecure.biz, он находится по IP адресу 185.149.120.115, Российский хостинг DDOS-GUARD, расположение ОАЭ (IQWEB FZ-LLC). Не совсем Европа, но:
Следователи перехватили переписку на сервере thesecure.biz в рамках судебного расследования.

Жаба экспы кстати тоже у меня с какого-то хрена начала отображаться с кастомными ssl сертификатами выпущенными на 1 день.
Подозреваю что она тоже у них под контролем. Ну мне то че я ничего плохого не делаю, но факт интересный.
 

se0smm

Продавец
14
6
30 Янв 2019
Не факт что в Африке или Южной Америке безопаснее. Вот я чекнул thesecure.biz, он находится по IP адресу 185.149.120.115, Российский хостинг DDOS-GUARD, расположение ОАЭ (IQWEB FZ-LLC). Не совсем Европа, но:


Жаба экспы кстати тоже у меня с какого-то хрена начала отображаться с кастомными ssl сертификатами выпущенными на 1 день.
Подозреваю что она тоже у них под контролем. Ну мне то че я ничего плохого не делаю, но факт интересный.
Думается мне, что лучше свой сервак жабы поднимать
 

Похожие темы