您现在的位置是:电脑教程 >>正文
BreachForums 论坛发布关停声明 归因于 MyBB 零日漏洞
电脑教程5人已围观
简介论坛突遭关停引发猜测2025年4月初,知名网络犯罪和数据泄露论坛BreachForums在毫无预警的情况下从互联网消失。这个由黑客组织ShinyHunters运营的论坛突然下线,既未发布告别声明也未作 ...
2025年4月初,论坛B零知名网络犯罪和数据泄露论坛BreachForums在毫无预警的发布情况下从互联网消失。这个由黑客组织ShinyHunters运营的关停归因论坛突然下线,既未发布告别声明也未作出解释,声明引发外界对执法部门查封的日漏广泛猜测。

值得注意的论坛B零是,BreachForums的香港云服务器发布DNS记录仍显示使用DDoS-Guard的原始域名服务器,而非FBI查封犯罪基础设施时常见的关停归因Cloudflare域名服务器 。这一迹象表明该网站可能未被当局控制 ,声明但仍留下诸多未解之谜 。日漏
复制BreachForums.st DNS Records:185.129.101.200 185.129.103.200 ns1.ddos-guard.net ns2.ddos-guard.net Typical FBI Seizure DNS Records:plato.ns.cloudflare.com jocelyn.ns.cloudflare.com1.2.3.4.5.6.7.8.9.10.11. 管理员披露关停真相2025年4月28日 ,论坛B零访问Breachforums.st的发布用户发现首页出现新变化——论坛管理员发布了一份经PGP密钥签名的详细声明。声明称,亿华云关停归因管理员在确认论坛使用的声明MyBB软件存在零日漏洞(0day vulnerability)后 ,决定立即关停运营 。日漏该漏洞可能导致执法机构渗透入侵 。
这并非该论坛首次遭遇MyBB漏洞危机。2023年6月ShinyHunters接管论坛时 ,就曾因MyBB零日漏洞导致数据泄露,超过4000名会员的个人信息遭曝光 。
应急响应与系统改造最新声明显示,管理员通过可信渠道获知安全风险后迅速启动应急预案:立即关闭基础设施并对系统进行全面审计 。源码下载审计结果表明,虽然论坛软件存在漏洞 ,但基础设施未被攻破,也未发生数据窃取事件。
论坛团队为长期沉默向工作人员和用户致歉,解释称运营安全是危机期间的首要考量。目前正在进行论坛后端的全面重写 ,以杜绝未来可能出现的建站模板漏洞 。
警惕仿冒钓鱼网站声明特别警告用户提防网上出现的多个BreachForums克隆站点,指出这些很可能是执法部门设置的蜜罐(honeypot) ,旨在诱捕网络犯罪分子。管理员强调目前无人被捕,原团队保持完整。

BreachForums首页截图(图片来源 :Hackread.com)
地下论坛运营风险引担忧BreachForums的突然消失与重现引发网络犯罪圈进一步担忧 。服务器租用尽管运营者坚称平台保持安全 ,但论坛软件零日漏洞的曝光使人们重新审视地下论坛的运营风险 。
与论坛所有权关联的黑客组织ShinyHunters ,近年来涉及多起重大数据泄露事件,这使得BreachForums持续受到全球执法机构的密切关注。随着网络安全研究人员、执法部门和威胁行为体对论坛意外回归作出反应 ,云计算事态可能还会发展。目前BreachForums的未来仍充满不确定性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/30f399966.html
相关文章
核弹级漏洞:苹果Wi-Fi定位可被滥用监控全球各地隐私,甚至可以通过星链跟踪乌克兰军事行动
电脑教程编辑 | 言征出品 | 51CTO技术栈微信号:blog51cto)近日苹果被学术界冷不防丢出了一个核弹级漏洞,研究结果认为:苹果的Wi-Fi定位系统WPS)可能会被滥用,造成全球隐私被监控的噩梦,而 ...
【电脑教程】
阅读更多入侵和攻击模拟(BAS)技术应用实践及热门产品分析
电脑教程如今,网络安全已成为企业数字化发展中的一个重要议题。然而,尽管企业实施了各种安全控制措施和攻击防护程序,但许多组织仍然发现他们的网络安全战略并不够全面,仍然会面临较大的网络攻击风险。要全面了解组织的整 ...
【电脑教程】
阅读更多在线PDF工具暴露了数万份用户上传的文件
电脑教程随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 企业通过谈判策略降低赎金支付的实战经验
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 b2b信息平台企业服务器亿华云香港物理机源码库网站建设云服务器