• XSS.stack #1 – первый литературный журнал от юзеров форума

Krebs раскрывает личность хакера x999xx

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Большинство опытных киберпреступников часто скрывают свою настоящую личность, используя псевдонимы. Однако некоторые хакеры не особо заботятся о своей анонимности. Один из таких примеров – хакер x999xx, который предоставляет доступ к корпоративным сетям для различных вымогательских групп. Подробности о жизни хакера раскрыл Брайан Кребс в своем блоге.

Хакер x999xx, известный брокер первоначального доступа (Initial Access Broker, IAB), продает учетные данные для удаленного доступа и базы данных с личной и финансовой информацией. В феврале 2019 года аналитическая компания Flashpoint назвала x999xx одним из самых активных участников киберпреступного форума Exploit, где он регулярно продавал украденные базы данных и сетевые учетные записи.

В августе 2023 года x999xx продал доступ к компании, разрабатывающей программное обеспечение для сферы недвижимости. В июле 2023 года он предложил на продажу номера социального страхования, имена и даты рождения граждан одного из штатов США. В июне 2023 года x999xx выставил на продажу 80 баз данных крупнейшей австралийской розничной компании.

Хакер x999xx начал свою деятельность в 2009 году на форуме Verified под адресом maxnm@ozersk[.]com, который более 10 лет назад использовался для создания учетной записи во ВКонтакте под именем Максим Кирцов из Озерска. В профиле «maxnm» указана дата рождения 5 сентября 1991 года. В 2014 году Кирцов зарегистрировался на форуме Zloy с адресом maxnmalias-1@yahoo[.]com, который позже использовался для создания учетной записи на cdek.ru под именем Максим Георгиевич Кирцов.


1kirtsov-photos.png

До 2009 года x999xx использовал псевдоним Maxnm на различных русскоязычных киберпреступных форумах, таких как Spamdot, Exploit и Damagelab. Поиск по имени Кирцов Максим Георгиевич выявил множество учетных записей, зарегистрированных на адрес maksya@icloud[.]com. Адрес использовался 10 лет назад для создания аккаунта на imageshack[.]com под именем x999xx, где размещены скриншоты банковских счетов, переписки с другими хакерами и взломанных сайтов.

2x999xx-imageshack.png

На странице Кирцова во ВКонтакте также можно найти фотографии автомобилей и домашних растений, совпадающие с фотографиями на аккаунте imageshack. В 2012 году Кирцов был сотрудником Озерского технологического института Национального исследовательского ядерного университета.

На странице Вконтакте в качестве рода занятий Кирцова указан сайт под названием ozersk[.]today, который на первый взгляд выглядит как блог о жизни в Озерске. Однако в 2019 году ИБ-компания Recorded Future обнаружила, что этот домен использовался для размещения сервера Cobalt Strike.

По данным сервиса DomainTools.com, ozersk[.]today был зарегистрирован на адрес электронной почты dashin2008@yahoo.com , который также использовался для регистрации примерно 20 других доменов, включая x999xx[.]biz. Практически все домены были зарегистрированы на Максима Кирцова.


555-757662354-7855245452-67653245.png

В переписке с KrebsOnSecurity Кирцов подтвердил, что он является x999xx. Максим не считает себя виновным в вымогательстве, а больше сосредоточен на сборе данных. В своих постах на форумах Кирцов упоминал, что никогда не атакует объекты в своей стране и не боится преследования, пока его деятельность направлена на иностранные цели.

История x999xx напоминает о том, что многие киберпреступники считают себя неприкосновенными, пока остаются на определенной территории. Несмотря на это, западные правоохранительные органы применяют психологические операции для борьбы с такими преступниками, внедряясь в их сети и нарушая их доверие друг к другу.

Таким образом и поступили с LockBit, захватив инфраструктуру группы. Кроме того, в мае в рамках операции Endgame было захвачено более 100 серверов, используемых для крупных вредоносных кампаний с использованием таких программ, как IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader и SystemBC.


• Source: https://krebsonsecurity[.]com/2024/07/the-not-so-secret-network-access-broker-x999xx/

• Source: https://www.securitylab[.]ru/news/549803.php
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Аккаунт x999xx уходит в оффлайн.
 
В 2012 году Кирцов был сотрудником Озерского технологического института Национального исследовательского ядерного университета.



В переписке с KrebsOnSecurity Кирцов подтвердил, что он является x999xx. Максим не считает себя виновным в вымогательстве, а больше сосредоточен на сборе данных. В своих постах на форумах Кирцов упоминал, что никогда не атакует объекты в своей стране и не боится преследования, пока его деятельность направлена на иностранные цели.

Я надеюсь, что в МИФИ он уже не работает и никаких допусков не имеет или он как ходячий ханипот, блядь. Такими темпами с него могут слить все, что угодно, причем не его крякнутую Кобу, а рабочие документы.

Давайте головой думать, блядь, хекинг хекингом, но и если Родина доверила вам какие-то задачи, то давайте действовать в интересах Родины - но без этой вот хyйни - когда вас какой-то дурачок может привязать к организации, а вы ему еще что-то сами подтверждаете. Кто не понимает последствия - вас потом годы будут цитировать на профильных конференциях в докладах с заумными названиями - "связь киберпреступности и государства в России". Хотя вся связь на деле - ваши личный добоебизм и проебы ОпСека. Не надо так делать.
 
Krebs is one of the worst journalists/researchers in the whole world. he is the same like vinny, both are insane criminals who try to play it like jesus sent them to earth to keep the internet safe, clowns.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
смысла винить его нет, в 2007 или 2009 другое понимание жизни было, и как бы не далбаебизм а не опытность, все так когда то косячили, , а на счет парня этого он толковый даже очень, своебразный ну по физиагномике видно это тоже) но толковый , x999xx надумаешь дальше воркать пиши в личку поработаем)
 
во ВКонтакте также можно найти фотографии автомобилей и домашних растений
Уваженье, тоже ращу себе такой фикус )
 
смысла винить его нет, в 2007 или 2009 другое понимание жизни было, и как бы не далбаебизм а не опытность, все так когда то косячили, , а на счет парня этого он толковый даже очень,
да, сцена была другая, на кону меньше, отношение к безопасности проще.
Но зачем себе подписывать срок, я не понимаю. Разве что толковость сочетается с инфантильностью...
Как у бедного Грибодемона

Вот цитата с форума:
сломал наконецто телегу тупого амера который меня уже лет 5 заё6ывал и кидал
узнал побольше у его знакомых где он живет все ему 3.14зда !!
Зачем о таких вещах писать в паблике?

Уродов, которые тебя "заёбывают" нужно опускать по-тихому, молча, не сразу, идеально - чужими руками, перебросив стрелки...
А не верещать на весь мир.
Макс - исправляйся =)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да, сцена была другая, на кону меньше, отношение к безопасности проще.
Но зачем себе подписывать срок, я не понимаю. Разве что толковость сочетается с инфантильностью...
Как у бедного Грибодемона

Вот цитата с форума:

Зачем о таких вещах писать в паблике?

Уродов, которые тебя "заёбывают" нужно опускать по-тихому, молча, не сразу, идеально - чужими руками, перебросив стрелки...
А не верещать на весь мир.
Макс - исправляйся =)
слушай я думаю в его случае, он парень не тупой, и с людьми такими "норм" общался, я думаю он понимает или понимал тот фактор что он уже свои данные засветил и они уже как бы есть у фбр и всех остальных и уже как бы все , а в Рф ему ничего не будет, как бы он там не самое главное зло
 
https://xss.pro/attachments/88492/
И вот после такой х#йни ни капли не желею, что улетели в паблик фотки из epicfall.
 
И вот после такой х#йни ни капли не желею, что улетели в паблик фотки из epicfall.
поясните пж
 
поясните пж
Второй столбик, четвертая с верху строчка. Заявка из слитого малолетними долбаёбами дампа у кребса.
 
Второй столбик, четвертая с верху строчка. Заявка из слитого малолетними долбаёбами дампа у кребса.
спс. Теперь ясно. Интересно, что хактивист этого слива до сих пор считает, что юзеры чиха были неправы в ответном сливе...
 
Тем не менее ни кто на тот момент не имел к нему и его друзьям законных притензий (просто хотели начистить щи), ему стоило просто перестать заниматся х#йнёй. В то время как с другой стороны этот слив подсвязал код с именами в прошлом, а сегодня cтановится очевидым, что дамп еще и у Кребса.
 
Второй столбик, четвертая с верху строчка. Заявка из слитого малолетними долбаёбами дампа у кребса.
А ты помнишь такого парня как Хулитол? Не думаешь, что это от него улетело Кребсу? Посмотри внимательнее схему. Доступ к Чиху у него был.

Ваш конфликт с ДЛ был хyйней полной, выйграл от этого только инфосек и менты. Оставьте это в прошлом, не нужно продолжать, плиз. Заявки были открыты для всех - их мог слить кто угодно из пользователей форума или тот, кто каким-то образом получил к нему (форуму) доступ или к пользовательскому акку. Не ведись на провокации выше, плиз.
 
Чуть подгарело конечно и я с тобой соглашусь относительно того, что я со своей стороны ментам не дам повода узнать больше чем им уже известно, лично тебе отвечу, почему я считаю иначе - IP.
 
https://xss.pro/attachments/88492/
поделитесь базой cih.ms, пожалуйста.
аа, не дочитал топик, это приватная база. штош :)
 
да, сцена была другая, на кону меньше, отношение к безопасности проще.
Но зачем себе подписывать срок, я не понимаю. Разве что толковость сочетается с инфантильностью...
Как у бедного Грибодемона

Вот цитата с форума:

Зачем о таких вещах писать в паблике?

Уродов, которые тебя "заёбывают" нужно опускать по-тихому, молча, не сразу, идеально - чужими руками, перебросив стрелки...
А не верещать на весь мир.
Макс - исправляйся =)
так любой человек может писать, что он хочет и про кого хочет в публичном пространстве, и никакие Кребсы не могут судить человека и подписывать ему какие то сроки, он не уполномочен это делать, даже если бы они находились в одной стране, как и вы не можете писать про этого человека что он по вашему кретин и что-то делал не так для своей безопасности.. это может быть просто выдуманная история в его личном блоге
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх