<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>In2security</title><generator>teletype.in</generator><description><![CDATA[In2security]]></description><image><url>https://img2.teletype.in/files/12/9e/129e4891-cf6b-48f5-a90c-7ca5bb2d6ea7.png</url><title>In2security</title><link>https://teletype.in/@intosecurity</link></image><link>https://teletype.in/@intosecurity?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=intosecurity</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/intosecurity?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/intosecurity?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 14 May 2026 10:19:13 GMT</pubDate><lastBuildDate>Thu, 14 May 2026 10:19:13 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@intosecurity/_bvbF2szdcs</guid><link>https://teletype.in/@intosecurity/_bvbF2szdcs?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=intosecurity</link><comments>https://teletype.in/@intosecurity/_bvbF2szdcs?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=intosecurity#comments</comments><dc:creator>intosecurity</dc:creator><title>Бесконечный BreachForums</title><pubDate>Wed, 06 May 2026 07:36:01 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/8d/c2/8dc24c5c-4cc1-4471-a2b2-c3b3166ed8ed.png"></media:content><description><![CDATA[<img src="https://img2.teletype.in/files/dc/c5/dcc572a5-7c68-4d98-b2f6-d2cc34e583d2.png"></img>В последнее время в разных новостных источниках вы могли видеть очень много упоминаний форума киберпреступников BreachForums, мы постараемся пролить свет на то, что с ним происходит, а если быть точнее - с ними.]]></description><content:encoded><![CDATA[
  <p id="6Ovg">В последнее время в разных новостных источниках вы могли видеть очень много упоминаний форума киберпреступников BreachForums, мы постараемся пролить свет на то, что с ним происходит, а если быть точнее - с ними.</p>
  <p id="g9qs">Началось всё в далеком 2022 году, когда ФБР совместно с другими спецслужбами закрыли самый первый RaidForums.</p>
  <figure id="qM65" class="m_original">
    <img src="https://img2.teletype.in/files/dc/c5/dcc572a5-7c68-4d98-b2f6-d2cc34e583d2.png" width="974" />
  </figure>
  <p id="vTqE">Закрытие форума не решает проблему киберпреступности. Когда один форум закрывается, его пользователи просто переходят на другой или ждут его возрождения. В нашем случае преемником был BreachForums, который быстро стал одним из самых популярных форумов даркнета с открытой регистрацией.</p>
  <p id="uiZ4">Через год, в марте 2023 года, ФБР закрывает BreachForums, но на его место быстро приходит еще один, который так же прикрывает та же спецслужба США.</p>
  <figure id="uXpP" class="m_original">
    <img src="https://img1.teletype.in/files/40/bb/40bb7692-f9f3-4c43-9879-6a17043f56b3.png" width="974" />
  </figure>
  <p id="Zxso">Перенесемся в февраль 2026 года, спустя несколько точно таких же итераций с захватами форумов. Всегда должен быть BreachForums, поэтому сегодня в даркнете 4 основных претендента в борьбе за место под солнцем, где каждый хочет ликвидировать конкурентов и стать следующей целью ФБР:</p>
  <p id="hfe8">-          raidforums</p>
  <p id="31ef">-          darkforums</p>
  <p id="kV6g">-          breachforums (с базой пользователей старого форума)</p>
  <p id="Yb3x">-          breachforums (Новый форум с модером HasanBroker)</p>
  <figure id="oQxI" class="m_original">
    <img src="https://img1.teletype.in/files/46/e4/46e43f86-800f-45db-a2c3-4ebef0470472.png" width="974" />
  </figure>
  <p id="Vf7X">Трудности в различии возникнут только между двумя BreachForums. Тот, что имеет логотип в виде двух английских букв “BF”, будем так и называть. На данный момент он является прямым преемником RaidForums, т.к. содержит в себе БД пользователей самого первого форума. То есть, если у вас каким-то образом был аккаунт на RaidForums, то вы можете войти туда со старыми учетными данными (если, конечно, ваш аккаунт не угнали за столько времени).</p>
  <figure id="JT3f" class="m_original">
    <img src="https://img1.teletype.in/files/0c/ad/0cad3522-16e7-4902-add5-b3ceeb881b79.png" width="103" />
  </figure>
  <p id="8N2Y">Там же обитала хакерская группа ShinyHunters, аккаунт которой на данный момент забанен, а последний пост в телеграм-канале гласит о том, что «второй лидер был арестован». О них можно подробнее почитать здесь <a href="https://xakep.ru/2025/06/26/breachforums-arrests/" target="_blank">https://xakep.ru/2025/06/26/breachforums-arrests/</a></p>
  <figure id="KV0E" class="m_original">
    <img src="https://img3.teletype.in/files/61/a8/61a841ef-fdea-403b-acc5-b7d0ea301d5a.png" width="558" />
  </figure>
  <figure id="heZa" class="m_original">
    <img src="https://img4.teletype.in/files/bc/1f/bc1f19e9-596f-4514-aa0c-432eb2fcf4e7.png" width="444" />
  </figure>
  <p id="qhOw">Второй BreachForums, на логотипе которого красуется Аска Лэнгли из аниме Evangelion, стал набирать популярность относительно недавно. Первое упоминание о том, что форум подняли, было 17 января этого года, а телеграм-канал одного из администраторов, HasanBroker, ведется с 21 ноября 2025 года.</p>
  <figure id="5XJi" class="m_original">
    <img src="https://img2.teletype.in/files/d7/f3/d7f3af12-8b31-42ec-9b82-c13353d7eb89.png" width="151" />
  </figure>
  <p id="Xkcj">Рост его популярности можно связать с несколькими факторами:<br /> Первый и один из самых важных для киберпреступного бизнеса — официальное разрешение на присутствие на форуме RaaS (Ransomware-as-a-Service). Напомним, что ранее 2 крупных форума XSS и Exploit запретили у себя любую деятельность, связанную с программами-вымогателями.</p>
  <figure id="2WRM" class="m_original">
    <img src="https://img1.teletype.in/files/48/d9/48d9c5f7-560e-418b-901c-e16960ad4a34.png" width="974" />
  </figure>
  <p id="PzeP">После закрытия RAMP (да, ФБР), самой важной закрытой площадки для русскоязычного и китайского комьюнити RaaS, HasanBroker фактически пригласил всех пользователей RAMP к себе на форум. Чтобы показать готовность к этому, они приняли Vect ransomware, которые уже успели заявить на форуме о компрометации grupoverdeazul[.]com и auvo[.]com, в качестве примера своей готовности сотрудничать с серьёзными APT-группами, которые готовы взаимодействовать на английском языке.</p>
  <figure id="A2Vh" class="m_original">
    <img src="https://img1.teletype.in/files/87/d9/87d931bb-d3d8-4be1-8c00-5ee76282ead4.png" width="974" />
  </figure>
  <figure id="nLFI" class="m_original">
    <img src="https://img4.teletype.in/files/37/fb/37fb163d-e3ea-4ae6-8af7-34c3040c31f5.png" width="974" />
  </figure>
  <p id="M2zI">Также он назначил владельцем форума лидера хакерской группы GhostSec.</p>
  <figure id="cVM5" class="m_original">
    <img src="https://img2.teletype.in/files/d7/c3/d7c34583-9b6f-4073-a48f-5151022d7800.png" width="973" />
  </figure>
  <p id="DiZJ">Администраторам BF, очевидно, не понравилось, что у них появился еще один конкурент в виде BreachForums. Поэтому они решили выложить в открытый доступ персональные данные HasanBroker.</p>
  <figure id="nPCJ" class="m_original">
    <img src="https://img2.teletype.in/files/9d/4a/9d4afad9-c6f9-4f56-80cc-07ba2bcd34af.png" width="973" />
  </figure>
  <p id="ALfZ">Loki также является модератором DarkForums, где опубликовали те же данные, что и на BF, что может говорить нам о возможном союзе между форумами и будущем слиянии их друг с другом.</p>
  <figure id="kgm9" class="m_original">
    <img src="https://img4.teletype.in/files/fb/83/fb83799d-a201-416a-94cf-1f60809a2ebf.png" width="975" />
  </figure>
  <p id="9jYk">Второй фактор, который подталкивает киберпреступников оставаться именно на BreachForums, — безопасность самого форума.<br /> HasanBroker не сидел без дела и в ответ на нападки со стороны конкурентов заявил о ряде успешных кибератак на BF.</p>
  <figure id="8vPq" class="m_original">
    <img src="https://img3.teletype.in/files/2c/b1/2cb167c1-4f64-474a-897f-c2025562e1fe.png" width="974" />
  </figure>
  <p id="76LV"></p>
  <figure id="4N9L" class="m_original">
    <img src="https://img1.teletype.in/files/02/3a/023a7f87-2090-4fbe-bb4b-f4068b489cbf.png" width="973" />
  </figure>
  <p id="225L">В этом посте они отчитались об атаках сразу на 2 форума — BF и RaidForums. Домен BF в клирнете снова упал, к тому же diencracked намекнул на очередную утечку БД пользователей форума.</p>
  <p id="9yFs">В этот раз досталось и RaidForums, который, по словам киберпреступников, не пользуется популярностью: он подвергся дефейсу. В действительности это так и есть — на форуме на данный момент очень мало постов.</p>
  <figure id="kbHn" class="m_original">
    <img src="https://img4.teletype.in/files/30/0c/300c5e4b-8431-4027-a7cb-0c8cb2e0333d.png" width="972" />
  </figure>
  <p id="4Wk0">Спустя пару дней можем видеть утечку БД пользователей BF, датируемую 09.01.2026.</p>
  <figure id="N6Or" class="m_original">
    <img src="https://img3.teletype.in/files/2b/84/2b8422dc-fb49-4b97-9103-e40f4bcef51a.png" width="975" />
  </figure>
  <p id="isZL">На данный момент эта история продолжается, и мы пристально наблюдаем за развитием противостояния. BreachForums сумел создать более благоприятную и предсказуемую среду для киберпреступников, в первую очередь за счёт открытой политики в отношении RaaS и активной позиции администрации.</p>
  <p id="O5JE">Однако ситуация осложняется утечкой ПДн HasanBroker. Если опубликованные данные подлинные и за ними последуют реальные процессуальные действия, форум может столкнуться не только с кадровыми потерями, но и с риском компрометации всей инфраструктуры. В подобных случаях нельзя исключать сценарий скрытого контроля площадки со стороны правоохранительных органов, что уже не раз происходило в истории теневых форумов.</p>
  <p id="sTTY">В то же время многое будет зависеть от действий конкурентов. Если BF и DarkForums не начнут действовать более уверенно — усиливать безопасность, активнее работать с аудиторией и демонстрировать устойчивость, - BreachForums имеет все шансы закрепиться в роли доминирующей площадки.</p>
  <p id="7xfZ">Рынок теневых форумов остаётся крайне нестабильным: здесь побеждает не тот, кто громче заявляет о себе, а тот, кто способен обеспечить стабильность, безопасность и доверие ключевых игроков.</p>
  <p id="3eXO">t.me/intosecurity</p>

]]></content:encoded></item></channel></rss>