Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید

انتشار دیتابیس کاربران انجمن RaidForums + دیتابیس

On خرداد 9, 1402خرداد 10, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

انجمن RaidForums یکی از انجمن های معروف در جرایم سایبری بود که در زمینه خرید و فروش داده های هک شده ، فعالیت می کرد. البته همیشه داده ها به فروش گذاشته نمی شد و برخی اوقات، برای شهرت ، کاربرانی اونارو بصورت رایگان هم منتشر میکرد.

در 22 آوریل ، وب سایت و زیر ساخت این انجمن توقیف شد و ادمین اون ، Omnipotent بهمراه دو نفر از همدستاش دستگیر شدن.

بعد از بسته شدن این انجمن، یه انجمن جدید برای این منظور اومد بالا ، بنام Breached و کاربران زیادی رو به خودش جلب کرد. این انجمن هم در مارس 2023 ، توسط FBI توقیف و مالک اون Pompompurin دستگیر شد. در نهایت این انجمن هم بسته شد. خبرهای غیررسمی هم بود که Pompompurin خودکشی کرد.

بعد از بسته شدن انجمن Breached ، بعد از یه وقفه کوتاه، کلی انجمن با هدف فروش داده و پر کردن خلاء های انجمن های بسته شده اومد بالا. به گفته برخی کاربران، پشت برخی از این انجمن ها، مجریان قانون هستن و هدفشون رصد این فضا هست و هشدارهایی در خصوص فعالیت در اونها صادر کرده بودن، از جمله اینکه با نام کاربری و پسوردهای منحصر به فرد ، داخلشون عضو بشید و … .

 

 

یکی از انجمنهایی که اویل این ماه بالا اومد و تونست افراد زیادی رو هم به خودش جلب کنه ، Exposed بود. دیروز یکی از ادمین های این فروم، Impotent ، یه پست جدید ایجاد کرده و دیتابیس کاربران RaidForums رو منتشر کرده. البته برای دسترسی به داده ها، نیاز هست که 8 points داشته باشید.

 

Exposed raidforums

 

اطلاعات منتشر شده، حاوی یه فایل SQL هستش که جدول mybb_users داخلش هست که برای ذخیره اطلاعات ثبت نام ها در انجمن RaidForums استفاده میشده.

جدول شامل اطلاعات 478,870 کاربر انجمن RaidForums هستش که شامل نام کاربری، ایمیل، پسورد هش شده، تاریخ ثبت نام و یسری اطلاعات دیگه مرتبط با mybb هستش.

این داده ها برای 20 مارس 2015 ، 23 اسفند 1393 تا 24 سپتامبر 2020 ، 3 مهر 1399 ، تاریخی که احتمالا دیتابیس دامپ گرفتن شده، هستن.

Impotent گفته که یسری اعضا از داخلش حذف شدن و معلوم نیست که این دامپ چه زمانی و برای چی گرفته شده.

BleepingComputer و برخی از اعضای Exposed ، صحت داده ها رو تایید کردن و بنابراین داده های لو رفته معتبر هستن.

اما لو رفتن چنین دیتابیسی میتونه برای محققین امنیتی و مجریان قانون که در حال مونیتور فعالیت های بازیگران تهدید هستن ، مفید باشه و به اونا کمک میکنه تا این افراد رو در سایر انجمن ها و سایتها و … شناسایی کنن.

برای دسترسی به دیتابیس به کانالمون مراجعه کنید.

 

 

منبع

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار افشای اطلاعات بازیگران تهدیدIn BreachForums , Exposed , Omnipotent , Pompompurin , RaidForums

راهبری نوشته

قرار دادن بکدور در کلید عمومی SSH
هشتمین جشنواره ملی امنیت فضای تبادل اطلاعات (افتا)

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On اردیبهشت 16, 1402

اصلاح دو آسیب پذیری با شدت بالا در محصولات فورتی نت

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
seyyid
On دی 16, 1401

آسیب پذیری Hell’s Keychain در زیرساخت های ابری

  • اخبار
seyyid
On فروردین 19, 1402فروردین 28, 1402

بروزرسانی اندروید برای ماه آوریل با اصلاح 65 آسیب پذیری

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On تیر 3, 1402تیر 3, 1402

اصلاح آسیب پذیری بحرانی اجرای کد در FortiNAC

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404