Diễn đàn hacker lớn nhất thế giới dừng hoạt động
Tên miền diễn đàn RaidForums đã bị thu giữ, chỉ vài ngày sau khi quản trị viên thông báo chặn kết nối của người dùng đến từ Nga.
RaidForums, một trong những cộng đồng hacker “mũ đen” lớn nhất thế giới được cho đã bị thu giữ tên miền. Khi truy cập trang web, nhiều người dùng bị chuyển hướng về màn hình đăng nhập, một số khác nhận thông báo lỗi từ Cloudflare.
Theo HackRead, ảnh chụp từ nhóm Telegram của RaidForums cho thấy tin nhắn của quản trị viên “Jaw”, ghi rằng tên miền raidforums.com đã bị thu giữ.
Người truy cập RaidForums tự động bị chuyển về màn hình đăng nhập.
“Tôi khuyến khích những người thử đăng nhập hãy đổi mật khẩu và mọi dấu vết. Nếu vẫn muốn tham gia, tên miền mới sẽ là https://rf.to“, người này cho biết.
Nhiều khả năng màn hình đăng nhập hiện tại của RaidForums là giả mạo, do những người nhập đúng tên và mật khẩu vẫn không thể truy cập vào diễn đàn. Nếu truy cập tên miền mới rf.to, người dùng chỉ nhận thông báo đây là địa chỉ sao lưu của RaidForums.
Video đang HOT
Thông báo được cho đến từ quản trị viên của RaidForums.
Đây không phải lần đầu RaidForums gặp sự cố kết nối. Vào ngày 30/1, diễn đàn này bị “sập” trong 13 ngày, khiến nhiều người cho rằng một cơ quan thực thi pháp luật đã xâm nhập vào website. Tuy nhiên, chủ sở hữu diễn đàn với tên “Omnipotent” chưa lên tiếng. Theo ghi nhận, ngày online cuối cùng của “Omnipotent” là 30/1.
Hiện chưa rõ người đứng sau sự cố của RaidForums là ai. Ngày 25/2, một quản trị viên công bố sẽ cấm mọi tài khoản đến từ Nga truy cập vào diễn đàn. Một thành viên sau đó đã công khai cơ sở dữ liệu gồm địa chỉ email, mật khẩu được mã hóa lấy từ FSB.ru, website của Cơ quan An ninh Liên bang Nga với thông điệp “lời cảnh báo cho người Nga”.
Tuy nhiên, chưa có bằng chứng cho thấy người đứng sau vụ thu giữ tên miền RaidForums đến từ Nga. Thời gian gần đây, nhà chức trách tại châu Âu và Nga thường xuyên nhắm vào các diễn đàn hacker, chứa chấp hoạt động của tội phạm mạng.
Ngày 24/2, quản trị viên RaidForums tuyên bố chặn người dùng đến từ Nga.
Ngày 5/10/2021, cơ quan pháp luật châu Âu đã triệt phá nhóm hacker dùng mã độc tống tiền ( ransomware) tại Ukraine sau khi nhóm này tấn công hơn 100 công ty trên toàn cầu. Trước đó 4 tháng, nhà chức trách đã thu giữ nhiều tên miền, cơ sở hạ tầng và máy chủ của dịch vụ DoubleVPN, được sử dụng phổ biến bởi tội phạm mạng.
Đầu tháng 1, FSB đã bắt giữ 14 nghi phạm thuộc băng đảng tội phạm mạng REvil. Ngày 24/1, chính quyền Nga bắt giữ 4 thành viên của Infraud, nhóm hacker được cho là lớn nhất dark web, đánh cắp 530 triệu USD từ nhiều vụ tấn công khác nhau. Đến ngày 8/2, cảnh sát Nga tiếp tục thu giữ 4 tên miền liên quan đến các cộng đồng hacker gồm Trump Dumps, Ferum, SkyFraud và UAS (Ultimate Anonymous Services).
Được thành lập từ năm 2015, RaidForums là một trong những diễn đàn lớn nhất cho giới hacker. Đây là nơi chứa dữ liệu thu được từ các vụ tấn công lớn, bao gồm vụ đánh cắp thông tin hàng tỷ tài khoản LinkedIn, 500 triệu tài khoản Facebook vào năm 2021. Một số tin tặc chia sẻ dữ liệu miễn phí, trong khi vài hồ sơ được bán, thường yêu cầu thanh toán bằng các loại tiền mã hóa.
Nga triệt phá nhóm hacker REvil theo yêu cầu của Mỹ
Theo Reuters, Cơ quan An ninh nội địa Liên bang Nga (FSB) hôm 14.1 đã bắt giữ và buộc tội các thành viên nhóm tội phạm mã độc tống tiền (ransomware) REvil theo yêu cầu của Mỹ.
Vụ triệt phá là trường hợp hiếm hoi về sự hợp tác giữa Mỹ và Nga trong lúc hai nước đang căng thẳng về vấn đề Ukraine. Theo một quan chức cấp cao, Mỹ đã hoan nghênh việc bắt giữ, đồng thời nói thêm rằng "chúng tôi biết một trong những cá nhân bị bắt hôm nay có liên quan đến cuộc tấn công ransomware nhằm vào Colonial Pipeline mùa xuân năm ngoái".
Tháng 5.2021, một phần mềm mã hóa tên là DarkSide, do các cộng sự của REvil phát triển, đã được sử dụng để tấn công Colonial Pipeline dẫn đến tình trạng thiếu khí đốt trên diện rộng ở Bờ Đông nước Mỹ.
Cảnh sát và FSB đã khám xét 25 địa chỉ, bắt giữ 14 người liên quan đến nhóm hacker nổi tiếng REvil
Cảnh sát và FSB đã khám xét 25 địa chỉ, bắt giữ 14 người, liệt kê các tài sản mà họ thu giữ, bao gồm 426 triệu rúp, 600.000 USD, 500.000 euro, thiết bị máy tính và 20 xe hơi sang trọng. Một tòa án ở Moscow (Nga) đã xác định được hai trong số những người đàn ông trong nhóm bị bắt giữ là Roman Muromsky và Andrei Bessonov. Hai người này sẽ bị tạm giam trong hai tháng.
FSB cho biết Nga đã trực tiếp nói với chính quyền Washington về các động thái mà họ thực hiện để chống lại nhóm này. Hiện Đại sứ quán Mỹ tại Moscow chưa đưa ra bình luận ngay lập tức. "Biện pháp điều tra dựa trên yêu cầu từ Mỹ. Nhóm tội phạm có tổ chức đã không còn tồn tại, và cơ sở hạ tầng thông tin được sử dụng cho mục đích tội phạm đã bị vô hiệu hóa", FSB nói.
Các thành viên của nhóm đã bị buộc tội và có thể phải đối mặt với bảy năm tù. Một nguồn tin am hiểu về vụ việc cho biết những thành viên của REvil có quốc tịch Nga sẽ không bị bàn giao cho Mỹ.
Tháng 11.2021, Mỹ đã treo thưởng lên tới 10 triệu USD cho người cung cấp thông tin giúp nhận dạng hoặc tìm ra vị trí của bất kỳ ai nắm giữ vị trí chủ chốt trong nhóm REvil. Mỹ đã bị tấn công bởi một loạt các vụ nổi tiếng khi tội phạm mạng muốn tìm kiếm số tiền chuộc lớn.
Tháng 6.2021, một nguồn thạo tin nói với Reuters rằng REvil bị nghi ngờ là nhóm đứng sau cuộc tấn công ransomware nhằm vào công ty thịt lớn nhất thế giới JBS SA. Trước đây, chính quyền Washington đã nhiều lần cáo buộc nhà nước Nga có liên quan đến hoạt động độc hại trên internet, nhưng Nga đều phủ nhận.
CEO Huawei: 'Tấn công cơ sở hạ tầng quan trọng đang gia tăng' JBS, nhà cung cấp thịt lớn nhất thế giới, vừa xác nhận trả 11 triệu USD cho hacker để khôi phục hoạt động kinh doanh của mình. Tuần trước, JBS bị tấn công ransomware khiến hoạt động tại 9 nhà máy chế biến thịt bò của họ ở Mỹ và Australia bị gián đoạn. Ngày 9/6, công ty cho biết họ quyết định...