<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>In2security</title><author><name>In2security</name></author><id>https://teletype.in/atom/intosecurity</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/intosecurity?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@intosecurity?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=intosecurity"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/intosecurity?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-14T10:19:16.348Z</updated><entry><id>intosecurity:_bvbF2szdcs</id><link rel="alternate" type="text/html" href="https://teletype.in/@intosecurity/_bvbF2szdcs?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=intosecurity"></link><title>Бесконечный BreachForums</title><published>2026-05-06T07:36:01.002Z</published><updated>2026-05-06T07:36:01.002Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/8d/c2/8dc24c5c-4cc1-4471-a2b2-c3b3166ed8ed.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/dc/c5/dcc572a5-7c68-4d98-b2f6-d2cc34e583d2.png&quot;&gt;В последнее время в разных новостных источниках вы могли видеть очень много упоминаний форума киберпреступников BreachForums, мы постараемся пролить свет на то, что с ним происходит, а если быть точнее - с ними.</summary><content type="html">
  &lt;p id=&quot;6Ovg&quot;&gt;В последнее время в разных новостных источниках вы могли видеть очень много упоминаний форума киберпреступников BreachForums, мы постараемся пролить свет на то, что с ним происходит, а если быть точнее - с ними.&lt;/p&gt;
  &lt;p id=&quot;g9qs&quot;&gt;Началось всё в далеком 2022 году, когда ФБР совместно с другими спецслужбами закрыли самый первый RaidForums.&lt;/p&gt;
  &lt;figure id=&quot;qM65&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/dc/c5/dcc572a5-7c68-4d98-b2f6-d2cc34e583d2.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vTqE&quot;&gt;Закрытие форума не решает проблему киберпреступности. Когда один форум закрывается, его пользователи просто переходят на другой или ждут его возрождения. В нашем случае преемником был BreachForums, который быстро стал одним из самых популярных форумов даркнета с открытой регистрацией.&lt;/p&gt;
  &lt;p id=&quot;uiZ4&quot;&gt;Через год, в марте 2023 года, ФБР закрывает BreachForums, но на его место быстро приходит еще один, который так же прикрывает та же спецслужба США.&lt;/p&gt;
  &lt;figure id=&quot;uXpP&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/40/bb/40bb7692-f9f3-4c43-9879-6a17043f56b3.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Zxso&quot;&gt;Перенесемся в февраль 2026 года, спустя несколько точно таких же итераций с захватами форумов. Всегда должен быть BreachForums, поэтому сегодня в даркнете 4 основных претендента в борьбе за место под солнцем, где каждый хочет ликвидировать конкурентов и стать следующей целью ФБР:&lt;/p&gt;
  &lt;p id=&quot;hfe8&quot;&gt;-          raidforums&lt;/p&gt;
  &lt;p id=&quot;31ef&quot;&gt;-          darkforums&lt;/p&gt;
  &lt;p id=&quot;kV6g&quot;&gt;-          breachforums (с базой пользователей старого форума)&lt;/p&gt;
  &lt;p id=&quot;Yb3x&quot;&gt;-          breachforums (Новый форум с модером HasanBroker)&lt;/p&gt;
  &lt;figure id=&quot;oQxI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/46/e4/46e43f86-800f-45db-a2c3-4ebef0470472.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Vf7X&quot;&gt;Трудности в различии возникнут только между двумя BreachForums. Тот, что имеет логотип в виде двух английских букв “BF”, будем так и называть. На данный момент он является прямым преемником RaidForums, т.к. содержит в себе БД пользователей самого первого форума. То есть, если у вас каким-то образом был аккаунт на RaidForums, то вы можете войти туда со старыми учетными данными (если, конечно, ваш аккаунт не угнали за столько времени).&lt;/p&gt;
  &lt;figure id=&quot;JT3f&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0c/ad/0cad3522-16e7-4902-add5-b3ceeb881b79.png&quot; width=&quot;103&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8N2Y&quot;&gt;Там же обитала хакерская группа ShinyHunters, аккаунт которой на данный момент забанен, а последний пост в телеграм-канале гласит о том, что «второй лидер был арестован». О них можно подробнее почитать здесь &lt;a href=&quot;https://xakep.ru/2025/06/26/breachforums-arrests/&quot; target=&quot;_blank&quot;&gt;https://xakep.ru/2025/06/26/breachforums-arrests/&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;KV0E&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/61/a8/61a841ef-fdea-403b-acc5-b7d0ea301d5a.png&quot; width=&quot;558&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;heZa&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bc/1f/bc1f19e9-596f-4514-aa0c-432eb2fcf4e7.png&quot; width=&quot;444&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;qhOw&quot;&gt;Второй BreachForums, на логотипе которого красуется Аска Лэнгли из аниме Evangelion, стал набирать популярность относительно недавно. Первое упоминание о том, что форум подняли, было 17 января этого года, а телеграм-канал одного из администраторов, HasanBroker, ведется с 21 ноября 2025 года.&lt;/p&gt;
  &lt;figure id=&quot;5XJi&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d7/f3/d7f3af12-8b31-42ec-9b82-c13353d7eb89.png&quot; width=&quot;151&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Xkcj&quot;&gt;Рост его популярности можно связать с несколькими факторами:&lt;br /&gt; Первый и один из самых важных для киберпреступного бизнеса — официальное разрешение на присутствие на форуме RaaS (Ransomware-as-a-Service). Напомним, что ранее 2 крупных форума XSS и Exploit запретили у себя любую деятельность, связанную с программами-вымогателями.&lt;/p&gt;
  &lt;figure id=&quot;2WRM&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/d9/48d9c5f7-560e-418b-901c-e16960ad4a34.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PzeP&quot;&gt;После закрытия RAMP (да, ФБР), самой важной закрытой площадки для русскоязычного и китайского комьюнити RaaS, HasanBroker фактически пригласил всех пользователей RAMP к себе на форум. Чтобы показать готовность к этому, они приняли Vect ransomware, которые уже успели заявить на форуме о компрометации grupoverdeazul[.]com и auvo[.]com, в качестве примера своей готовности сотрудничать с серьёзными APT-группами, которые готовы взаимодействовать на английском языке.&lt;/p&gt;
  &lt;figure id=&quot;A2Vh&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/87/d9/87d931bb-d3d8-4be1-8c00-5ee76282ead4.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;figure id=&quot;nLFI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/37/fb/37fb163d-e3ea-4ae6-8af7-34c3040c31f5.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;M2zI&quot;&gt;Также он назначил владельцем форума лидера хакерской группы GhostSec.&lt;/p&gt;
  &lt;figure id=&quot;cVM5&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d7/c3/d7c34583-9b6f-4073-a48f-5151022d7800.png&quot; width=&quot;973&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DiZJ&quot;&gt;Администраторам BF, очевидно, не понравилось, что у них появился еще один конкурент в виде BreachForums. Поэтому они решили выложить в открытый доступ персональные данные HasanBroker.&lt;/p&gt;
  &lt;figure id=&quot;nPCJ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9d/4a/9d4afad9-c6f9-4f56-80cc-07ba2bcd34af.png&quot; width=&quot;973&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ALfZ&quot;&gt;Loki также является модератором DarkForums, где опубликовали те же данные, что и на BF, что может говорить нам о возможном союзе между форумами и будущем слиянии их друг с другом.&lt;/p&gt;
  &lt;figure id=&quot;kgm9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fb/83/fb83799d-a201-416a-94cf-1f60809a2ebf.png&quot; width=&quot;975&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9jYk&quot;&gt;Второй фактор, который подталкивает киберпреступников оставаться именно на BreachForums, — безопасность самого форума.&lt;br /&gt; HasanBroker не сидел без дела и в ответ на нападки со стороны конкурентов заявил о ряде успешных кибератак на BF.&lt;/p&gt;
  &lt;figure id=&quot;8vPq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2c/b1/2cb167c1-4f64-474a-897f-c2025562e1fe.png&quot; width=&quot;974&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;76LV&quot;&gt;&lt;/p&gt;
  &lt;figure id=&quot;4N9L&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/02/3a/023a7f87-2090-4fbe-bb4b-f4068b489cbf.png&quot; width=&quot;973&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;225L&quot;&gt;В этом посте они отчитались об атаках сразу на 2 форума — BF и RaidForums. Домен BF в клирнете снова упал, к тому же diencracked намекнул на очередную утечку БД пользователей форума.&lt;/p&gt;
  &lt;p id=&quot;9yFs&quot;&gt;В этот раз досталось и RaidForums, который, по словам киберпреступников, не пользуется популярностью: он подвергся дефейсу. В действительности это так и есть — на форуме на данный момент очень мало постов.&lt;/p&gt;
  &lt;figure id=&quot;kbHn&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/30/0c/300c5e4b-8431-4027-a7cb-0c8cb2e0333d.png&quot; width=&quot;972&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4Wk0&quot;&gt;Спустя пару дней можем видеть утечку БД пользователей BF, датируемую 09.01.2026.&lt;/p&gt;
  &lt;figure id=&quot;N6Or&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/2b/84/2b8422dc-fb49-4b97-9103-e40f4bcef51a.png&quot; width=&quot;975&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;isZL&quot;&gt;На данный момент эта история продолжается, и мы пристально наблюдаем за развитием противостояния. BreachForums сумел создать более благоприятную и предсказуемую среду для киберпреступников, в первую очередь за счёт открытой политики в отношении RaaS и активной позиции администрации.&lt;/p&gt;
  &lt;p id=&quot;O5JE&quot;&gt;Однако ситуация осложняется утечкой ПДн HasanBroker. Если опубликованные данные подлинные и за ними последуют реальные процессуальные действия, форум может столкнуться не только с кадровыми потерями, но и с риском компрометации всей инфраструктуры. В подобных случаях нельзя исключать сценарий скрытого контроля площадки со стороны правоохранительных органов, что уже не раз происходило в истории теневых форумов.&lt;/p&gt;
  &lt;p id=&quot;sTTY&quot;&gt;В то же время многое будет зависеть от действий конкурентов. Если BF и DarkForums не начнут действовать более уверенно — усиливать безопасность, активнее работать с аудиторией и демонстрировать устойчивость, - BreachForums имеет все шансы закрепиться в роли доминирующей площадки.&lt;/p&gt;
  &lt;p id=&quot;7xfZ&quot;&gt;Рынок теневых форумов остаётся крайне нестабильным: здесь побеждает не тот, кто громче заявляет о себе, а тот, кто способен обеспечить стабильность, безопасность и доверие ключевых игроков.&lt;/p&gt;
  &lt;p id=&quot;3eXO&quot;&gt;t.me/intosecurity&lt;/p&gt;

</content></entry></feed>