Blog

Filtran la Base de Datos de todos los Usuarios del Foro de Hacking RaidForums

Se ha filtrado en línea una base de datos perteneciente al reconocido foro de hacking RaidForums, lo que brinda a los actores maliciosos y a los investigadores de seguridad la posibilidad de identificar a los usuarios que visitan el foro con frecuencia.

Los actores maliciosos que solían visitar el foro se dedicaban a comprometer sitios web o infiltrarse en servidores con bases de datos expuestas para sustraer información de sus víctimas. Posteriormente, estos individuos intentaban comercializar los datos con otros actores malintencionados, quienes los utilizaban en diversas campañas, como ataques de phishing, fraudes relacionados con criptomonedas o distribución de malware.

En muchos casos, si los datos no se vendían o había pasado algún tiempo, los datos robados se filtraban de forma gratuita en RaidForums para ganar reputación entre la comunidad. Lo cual era un ganar-ganar para los miembros del foro.

En abril de 2022, el portal web y la infraestructura de RaidForums fueron incautados en una operación policial internacional, con el administrador del sitio, Omnipotent, y dos cómplices arrestados.

Desde del cierre de Raidforums, los usuarios acudieron en masa a un nuevo foro llamado Breached para continuar comerciando con bases de datos robadas. Sin embargo, el foro fue cerrado en marzo de 2023, después de que el FBI arrestara a su fundador y propietario, Pompompurin, y al otro administrador del sitio le preocupara que las fuerzas del orden público tuvieran acceso a sus servidores.

Regresando a la base de datos filtrada, se sabe que contiene la información de registro de 478.870 miembros de RaidForums, incluidos sus nombres de usuario, direcciones de correo electrónico, contraseñas cifradas, fechas de registro y otra variedad de información relacionada con el software del foro.

La tabla filtrada contiene información de todos los usuarios que se han registrado entre el 20 de marzo de 2015 y el 24 de septiembre de 2020. Impotent dice que algunos miembros de RaidForums han sido eliminados de la base de datos y que se desconoce cuándo y por qué se creó originalmente el volcado.

El portal de noticias BleepingComputer ha confirmado que la información de numerosas cuentas en la base de datos contiene información de registro conocida. Además, los miembros del foro Exposed también han confirmado que su información está en la tabla MySQL, lo que indica que la tabla filtrada es legítima.

Si bien es probable que la base de datos ya esté en manos de las fuerzas del orden después de que se incautó el foro, estos datos aún podrían ser útiles para los investigadores de seguridad que comúnmente crean perfiles de actores de amenazas.

Artículos Relacionados

Protege tus aplicaciones Web y API

Accede a una evaluación completamente funciona

La primera solución completa que cubre los errores de seguridad y fallas de la lógica empresarial en todo el SDLC
Ir al Demo
Alerta Temprana de Riesgos Cibernéticos
Reduce tu ventana de exposición al riesgo a las amenazas externas, mejorando la eficiencia en la detección y respuesta ante ciberamenazas.
Más Info
Endpoint - Panda Security
Endpoint Protection Platform, EDR y Servicios de 100% Atestación y Threat Hunting integrado
Más Info

Últimos Artículos

No dejes tu seguridad para después.

Si tienes alguna duda o pregunta con nuestros servicios, puedes comunicarte directamente con nosotros o completar el formulario, y nos pondremos en contacto contigo en breve.

Ubicación

Providencia, Santiago de Chile

Twitter

@Cronup_CyberSec

Linkedin

Cronup Ciberseguridad

CronUp Newsletter

Suscríbete a nuestro resumen semanal de noticias y alertas de seguridad para mantenerte actualizado sobre el panorama de amenazas en la región y el mundo.

* indicates required