Разбор информации о "компрометации" бэкэнда

Статус
Закрыто для дальнейших ответов.

admin

#root
Администратор
Регистрация
12.11.2004
Сообщения
7 150
Решения
1
Реакции
10 015
Считаю важным немного прояснить ситуацию относительно очередного вброса журналистов.

Я думаю, уже многие видели очередное журналистское расследование:
https://www.redhotcyber.com/en/post...-down-one-of-cybercrimes-most-feared-bazaars/

Код:
Inside the seized database
According to sources close to the investigation, the dump recovered in the raid contains:

13 TB of posts, private messages, and Jabber logs;
93,000 escrows closed (2019-2025) with associated amounts and wallets;
Over 1,000 arbitrations with evidence of internal fraud (screenshots, encrypted files, PGP signatures).

For law enforcement, it’s pure gold: by cross-referencing wallets with Chainalysis blacklists and the anti-money laundering complaints database, it’s possible to trace access brokers, ransomware developers, and even money-laundering mules. Incident responders, however, will be able to notify companies whose data appears among the “packages” sold: a rare opportunity to close the attack chain before it materializes.


Неясно, о каких 13 ТБ данных идет речь. Вся база форума превышает чуть больше 2,8 ГБ. Да, пользователи это проверить не могут и верить на слово не обязаны, но давайте разберем это на том, что все могут проверить.

Журналисты заявляют, что в руках у спецслужб все логи автогаранта с 2019 по 2025 год, причем они даже не подумали проверить, в каком году был введен этот самый автогарант. А автогарант был введен в сентябре 2021 года. Проверить это можно по сообщению с анонсом системы автоматического гаранта: /threads/57164/.

Также они заявляют о якобы 93 тысячах закрытых сделок, но на деле через автогарант было проведено чуть больше 7000 сделок. Проверить это достаточно просто: откройте новую сделку, и в адресной строке в параметре /escrow/ вы увидите, что id сделки чуть больше 7000.

На секундочку хочу заметить, что 13 ТБ в базе данных — это объем нескольких десятков миллиардов записей (с учетом построенных индексов). У нас же на форуме чуть больше 1 миллиона сообщений. Проверить это тоже достаточно просто: нажав на последнее оставленное сообщение, вы увидите ссылку /threads/142617/page-9#post-1012687, где параметр post и будет обозначать id самого сообщения. Личных сообщений аналогично — чуть больше 1 миллиона, что также можно проверить по параметру /conversations/messages/id/, где id будет обозначать номер вашего сообщения.

Прошу критически воспринимать всю поступающую информацию.

Мое мнение относительно всего этого следующее: спецслужбы в ярости, что им не удалось ликвидировать площадку, и их задача — подорвать доверие, используя СМИ и разного рода вбросы.
 
Последнее редактирование:
Статус
Закрыто для дальнейших ответов.
Верх