elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Temas
Páginas: 1 2 3 4 [5] 6 7 8
41  Seguridad Informática / Seguridad / Cronología y documentos judiciales de RaidForums, BreachForum 1.0 y BreachForum 2.0 en: 28 Mayo 2024, 09:36 am
#1

31 de enero de 2022: Omnipotent, el administrador de RaidForums, es arrestado después de viajar al Reino Unido para visitar a su madre, que estaba muriendo de cáncer.



16 de marzo de 2022: Pompompurin lanza BreachForum para reemplazar los ahora desaparecidos RaidForums.



Marzo de 2022: un hombre anónimo relacionado con la operación de RaidForums es arrestado en Croydon, Reino Unido. La NCA confiscó 5.000 libras esterlinas en efectivo y una cantidad no revelada de dólares estadounidenses, y congeló activos en criptomonedas por valor de más de 500.000 dólares. Desde entonces, el individuo anónimo ha sido puesto en libertad bajo investigación. Se especula que este hombre es uno de los administradores de Jaw o Moot. (https://www.computerweekly.com/news/2525...s-takedown)



12 de abril de 2022: RaidForums es confiscado oficialmente por el FBI, Omnipotent es acusado de seis cargos penales, que incluyen conspiración, fraude de dispositivos de acceso y robo de identidad agravado. (https://i.suffer.rip/LC6PXYEX.pdf)



2 de julio de 2022: el intermediario de Pompompurin es una transacción entre el miembro del foro 'jigsaw' y un empleado encubierto en línea (OCE) del FBI 'Cr4ck4'. Cr4ck4 compra una base de datos "expo2020" de jigsaw utilizando el servicio intermediario de pom.



Noviembre de 2022: arrestan al miembro de RaidForums, "DataBox". (https://databreaches.net/2023/06/19/form...to-prison/)



29 de noviembre de 2022: se genera la última copia de seguridad de la base de datos vulnerada que estaba disponible para pompompurin; no está claro si el FBI tiene acceso a instantáneas posteriores de la base de datos vulnerada. Tenga en cuenta que es esta copia de seguridad la que intentó vender 'breached_db_person'.



Enero de 2023: Umbreon, un notorio hacker de RaidForums y BreachForum, es arrestado en los Países Bajos.



6 de marzo de 2023: IntelBroker viola DC Health Link, una compañía de seguros de salud que brinda cobertura a miembros del Congreso y los datos se ponen a la venta en Breached.



8 de marzo de 20203: Cr4ck4 compra la base de datos DC Health Link. Posteriormente, una carta enviada por Kevin McCarthy y Hakeem Jefferies a la directora ejecutiva de DC Health Link, "Sra. Mila Kofman", revela que el FBI había comprado la base de datos de DC Health Link a IntelBroker. Esto expone involuntariamente a Cr4ck4 como un OCE del FBI. (https://i.suffer.rip/wrojOWqR.pdf)



9 de marzo de 2023: Denfur, miembro del foro, filtra la base de datos de DC Health Link.



14 de marzo de 2023: ViLE, un grupo de piratería/doxing propiedad del administrador de DoxBin 'kt', tiene dos miembros acusados ​​de violar un portal en línea de la DEA e intentar utilizar un correo electrónico de LE de Bangladesh para enviar un EDR falso a ToonTown Rewrite. En la denuncia penal, 'kt' figura como conspirador criminal y se afirma que DoxBin es una plataforma utilizada para la extorsión. "Se extorsiona a las víctimas para que paguen a CC-1 (kt) para que se elimine su información del Foro-1 (DoxBin)". (https://i.suffer.rip/p8AVs9SC.pdf)





15 de marzo de 2023: Pompompurin es arrestado en Nueva York y acusado de conspiración para cometer fraude con dispositivos de acceso. (https://i.suffer.rip/wBa9exri.pdf)



16 de marzo de 2023: Baphomet, después de notar la inusual ausencia de pom, restringe su acceso al foro y a los servidores backend. Más tarde ese mismo día se abre el caso contra pom.



21 de marzo de 2023: Baphomet, el único otro administrador de BreachForum, decide cerrar el foro. (https://web.archive.org/web/202303292033...te.txt.asc)



22 de marzo de 2023: Baphomet publica una actualización que dice "Nuevamente, el foro violado no volverá. Si regresa por algún motivo, debe asumir que es un intento de atacar a nuestros usuarios y que no es seguro" (https:/ /web.archive.org/web/202306131706...fe.txt.asc)



12 de junio de 2023: se lanza BreachForum 2.0, ahora administrado por ShinyHunters.



12 de junio de 2023: aparece un mensaje en los dominios antiguos de BreachForum 1.0 advirtiendo a los usuarios que Breached nunca volverá y que deben utilizar con precaución cualquier foro que afirme haber sido violado. (https://web.archive.org/web/202306122026...eached.vc/)



16 de junio de 2023: Baphomet incumple su declaración anterior de que Breached no regresaría y afirma que el grupo que deja mensajes en el dominio es un "grupo que brilla". (https://web.archive.org/web/202306161740...st.txt.asc)



17 de junio de 2023: BreachForum 2.0 sufre una violación de datos. La tabla de usuarios se descarga en weebroot como dump.sql y es descubierta por un afiliado de un foro de piratería rival 'Onniforums'. Los miembros de Onniforums utilizan los datos para secuestrar las cuentas de los miembros de BreachForum para promocionar su foro. ShinyHunters afirma que la causa de la filtración fue un script de copia de seguridad mal configurado.



23 de junio de 2023: el FBI confisca los dominios BreachForum 1.0 originales y otros dominios propiedad de Pompompurin.

10 de julio de 2023: Pompompurin firma un acuerdo de declaración de culpabilidad en el que acepta declararse culpable de los cargos de conspiración para cometer fraude con dispositivos de acceso, solicitud con el fin de ofrecer dispositivos de acceso y posesión de pornografía infantil. (https://i.suffer.rip/b3Hgb4cH.pdf)

26 de julio de 2023: la base de datos BreachForum 1.0 se envía completa a Troy Hunt de Have I Been Pwned y la fuente se atribuye a "breached_db_person". Se crea un hilo que vende la base de datos BreachForum 1.0 en el foro, violado_db_person comienza a filtrar registros de miembros destacados de la tabla de usuarios.

3 de enero de 2024: Pompompurin es arrestado por violar su acuerdo de fianza. "Además, como se detalló anteriormente, el Gobierno recibió información a través de una mensajería
y plataforma de redes sociales que indica que el acusado estuvo involucrado en un patrón sostenido de violaciones de las condiciones de su fianza incluso después de declararse culpable en este caso". (https://i.suffer.rip/Li14Bb9r.pdf)

16 de enero de 2024: Estados Unidos recomienda al tribunal que Pompompurin reciba una sentencia de 188 meses de prisión. (https://i.suffer.rip/Li14Bb9r.pdf)

19 de enero de 2024: Pompompurin es condenado a 2 años de arresto domiciliario y 20 años de libertad supervisada. (https://i.suffer.rip/cGSaKOAj.pdf)

24 de abril de 2024: una transcripción judicial revelada revela que Pompompurin acordó ayudar al FBI a arrestar a miembros del foro y cómplices (personal violado). (https://i.suffer.rip/rR94aMbj.pdf)

15 de mayo de 2024: Se afirma que el administrador de DoxBin, el 'Operador', ha sido secuestrado. En Telegram se publican varios vídeos de un hombre que dice ser Operador siendo golpeado, incluido uno de los presuntos secuestradores accediendo a DoxBin a través de la cuenta de Operador.

15 de mayo de 2024: el FBI confisca el backend de BreachForum 2.0 en VSYS. El FBI afirma que están revisando los datos del backend del sitio. Baphomet, un administrador de ambas versiones de BreachForum, es arrestado y la policía secuestra su cuenta de Telegram.

FUENTE: darkforums (AnonOne)


P.D: Perdonar por la traduccion

PD: Continuara ... BreachForum 3.0 en fase Beta en la Darkweb
42  Media / Juegos y Consolas / Lista de juegos gratuitos en: 29 Marzo 2024, 09:31 am
Lista de juegos gratuitos por si tenéis un poco de tiempo libre, son de código abierto, podéis jugar o bien mejorar el código.
https://libregamewiki.org/List_of_games
43  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / APP no se conecta con el servidor en: 7 Marzo 2024, 19:50 pm
Buenas:
Estoy colaborando como Beta-Tester de un juego de Android.
El problema que nos tiene desconcertados es que a veces la App no se conecta con el servidor.
Los hechos son los siguientes:

- Solo ocurre a traves de datos, por Wifi funciona correctamente.
- A traves de VPN el problema se resuelve
- Solo pasa a traves de cierto operador de telefonica
- PERO NO OCURRE siempre, el mismo movil y en el mismo lugar un dia va bien y el otro no.
Gracias
44  Foros Generales / Foro Libre / Mariscada virtual en el servidor de Comisiones Obreras en: 24 Noviembre 2023, 20:59 pm
Que pensais de esto?

https://farlopa.noblogs.org/mariscada-virtual-en-el-servidor-de-comisiones-obreras/
45  Foros Generales / Foro Libre / Labdoo, ONG para reutilizar viejos PC en: 17 Noviembre 2023, 16:16 pm
Hola, soy miembro de una ONG que recoge viejos PC, los reparan , instalan su SO personalizado (LINUX), y lo envia a escuelas del tercer mundo.
[/b]


46  Foros Generales / Foro Libre / Cae en Málaga un grupo de ciberdelincuentes que disponía de datos de cuatro millones de personas en: 27 Octubre 2023, 08:55 am
MálagaDesarticulada una organización criminal que presuntamente realizaba diferentes estafas informáticas y disponía de datos de más de cuatro millones de personas. La operación policial se salda con 34 detenciones y 16 registros en localidades de las provincias de Madrid, Málaga, Huelva, Alicante y Murcia donde han sido intervenidas dos armas de fuego simuladas, una catana, un bate de béisbol, 80.000 euros en efectivo, cuatro vehículos de alta gama y material informático y electrónico valorado en miles de euros, según explica este sábado la Comisaría
La organización criminal "llevó a cabo actividades fraudulentas por valor de casi tres millones de euros a través de varios tipos de estafas. Los líderes del entramado utilizaban documentación falsa, usaban técnicas de spoofing para ocultar su identidad e invertían sus ganancias en criptoactivos"

Datos de cuatro millones de personas
La investigación comenzó a principios de este año por parte de agentes especializados de la Unidad Central de Ciberdelincuencia, tras identificar un entramado criminal que accedía de manera ilegal a base de datos de entidades financieras y crédito. Ingresaban en sus cuentas diferentes cantidades y contactaban con ellos, infomándoles de "que por error informático les habían ingresado un préstamo y debían devolverlo"

Más información

Málaga, sexta provincia española con más denuncias por ciberdelitos
Se descubrió, además, que "penetraron en otras bases de mercantiles, haciéndose con datos personales de más de cuatro millones de personas que podrían haber llegado a utilizar para cometer sus delitos. Esta información era utilizada para realizar campañas de vishing, simulando la identidad de empresas de suministro eléctrico, campañas de phishing suplantando la identidad entidades bancarias y estafas del `hijo en apuros´. Además estafaron a una firma tecnológica (al aprovechar que uno de los miembros de la banda ocupaba un puesto estratégico en una multinacional) desviando mercancía de los proveedores hacia la organización, sin pasar por la empresa que realmente había adquirido los productos informáticos y electrónicos"

Obtuvieron beneficios que "rondan los tres millones de euros, vendiendo a otros grupos criminales, a través de foros especializados las webs programadas por los hacker, como webs falsas de entidades bancarias, programas de envíos masivos de mensajes o bases de datos cruzadas"

Los principales líderes del entramado han ingresado en prisión provisional, se han esclarecido más de 1.000 denuncias, y no se descartan más "a tenor de la envergadura de la operación"
https://cadenaser.com/andalucia/2023/10/26/malaga-acoge-denuncian-por-delito-de-odio-al-concejal-de-torrox-malaga-por-sus-declaraciones-contra-los-migrantes-ser-malaga/?s=03
47  Seguridad Informática / Seguridad / #StopRansomware: la guía definitiva para combatir el #ransomware en: 27 Octubre 2023, 08:53 am
This document is a one-stop resource to help organizations reduce the risk of ransomware incidents through best practices to detect, prevent, respond, and recover, including step-by-step approaches to address potential attacks. This publication was developed through the Joint Ransomware Task Force (JRTF), an interagency body established by Congress in the Cyber Incident Reporting for Critical Infrastructure Act of 2022 (CIRCIA) to ensure unity of effort in combating the growing threat of ransomware attacks.
https://www.cisa.gov/resources-tools/resources/stopransomware-guide

PDF: https://www.cisa.gov/sites/default/files/2023-10/StopRansomware-Guide-508C-v3_1.pdf
48  Foros Generales / Foro Libre / Detenido un alumno de un centro escolar de Palma por hacerse con contraseñas del profesorado en: 24 Septiembre 2023, 09:14 am
Detenido un alumno de un centro escolar de Palma por hacerse con contraseñas del profesorado


Agentes de Policía Nacional han detenido a un joven, alumno de un centro escolar de Palma, por un delito de descubrimiento y revelación de secretos, al estar presuntamente implicado en la adquisición y colocación de un dispositivo tecnológico en un ordenador del colegio con el que se pudo hacer con claves personales de carpetas del profesorado del centro donde había pruebas y exámenes a realizar.

Leer más: https://www.europapress.es/illes-balears/noticia-detenido-alumno-centro-escolar-palma-hacerse-contrasenas-profesorado-20230923111453.html?utm_campaign=smartclip_social&utm_medium=Social&utm_source=Twitter

49  Foros Generales / Foro Libre / OVNIS – EL PENTÁGONO CREA NUEVO SITIO WEB PARA EL ESTUDIO DE FENÓMENOS AÉREOS NO IDENTIFICADOS en: 4 Septiembre 2023, 16:37 pm


El Departamento de Defensa de Estados Unidos ha dado un paso significativo hacia la transparencia en un tema que ha capturado la imaginación pública durante décadas: los fenómenos aéreos no identificados, o UAP por sus siglas en inglés (incluyendo a los OVNIS de toda la vida).
Enlace: https://wwwhatsnew.com/2023/09/03/ovnis-el-pentagono-crea-nuevo-sitio-web-para-el-estudio-de-fenomenos-aereos-no-identificados/
50  Foros Generales / Foro Libre / Repositorio intenta explicar vulnerabilidades para que un niño de 5 años lo entienda (en ingles) en: 9 Agosto 2023, 09:05 am
Lista de contenidos;
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
SQL Injection
ClickJacking
Subdomain Takeover
Privilege Escalation
Role-Based Access Control (RBAC) Vulnerabilities
Server-Side Request Forgery (SSRF)
Vulnerable and Outdated Components
Local File Inclusion (LFI)
Denial of Service (DOS)
Authentication Bypass
Insecure Direct Object Reference (IDOR)
2FA Bypass
Race Condition Vulnerability
https://github.com/devanshbatham/Vulnerabilities-Unmasked?s=03
Páginas: 1 2 3 4 [5] 6 7 8
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines