• XSS.stack #1 – первый литературный журнал от юзеров форума

Основатель Breach Forum задержан

В этой истории нет совершенно ничего, что можно было бы считать достоверным. Кроме факта его приема. Сотрудничать он мог и гораздо раньше. Он мог быть агентом уже год. Потому что слишком оно гладко всё получилось, а пасти такую поляну весьма выгодно, иметь своего агента. То что формально он пройдет по делу, это не доказательство, что он не был агентом, я не настолько знаком с американскими реалиями, но кое какие истории имевшие место мне известно. Там именно так от агентуры и отводят подозрения, в наручники ласточками выводят, сажают под домашний арест с обязательным контролем местности и всё такое прочее, пока суд не пройдет. Возможны две формы его сотрудничества по которой будет процедура. Сделка совершенно адекватная, ему попросту не будут вменять ряд вещей. Юридически это легально в США, это не крышевание и не покрывательство преступников.
Мне бы не хотелось что бы это было правдой, меня не было на его форуме, мне известно американское законодательство и реалии предостотачно что бы не быть не хотеть посещать такие места и хранить их данные. Вести себя как data punk, в конце концов по возрасту я вам гожусь отцы и data punk был когда Pompom вероятно только учился писать. Тем более не могу не написать этот пост, потому что правда важнее непонимания. Но я кое что знаю об этом человеке, о его нраве и ценностях, которые не особенно афишировал. Могу сказать, что даже если он агент ФБР, не спешите его судить и клеить ярлык п#дараса, во всяком случае пока не узнаете всех обстоятельств. Что-то мне подсказывает что он никому не желал зла, у него были свои убеждения. Так же можно будет по адвокату примерно понять что будет дальше. Если нам дадут это увидеть, кроме известного еще с начала карьеры этого агента (рабочее погоняло "Believe"), которого нам явили и который регулярно попадал в поле зрения общественности и был выбран для этой цели.
Там произошла критическая ситуация которая похожа на провокацию и игру одних против других с данными которые в последствии передумали выкладывать. По моим данным это вряд ли был человек который знает США, он просто не знает госаппарата, обществознания, а не спецслужбы, на элементарные уточнения якобы он не смог ответить о объекте лота. Возможно это возраст, я с ним не вел переговоров, но ряд общих знакомых об этом говорили, т.к. произошла сложная ситуация. Но в это могло много умеющих людей вписаться. В поиски и расследование. Как частники так и DoD CI, которые на него могли выйти. Потому что они так же заняты контрразведывательным обеспечением безопасности подрядчиков разработчиков софта подобного да и кстати ветеранских организаций, как и действующих сотрудников, секретоносителей государственной службы. ФБР занимается в своих полномочиях, а DoD и их СI в своих. Насколько мне не-гражданину США без TS/SCI только позволено об этом знать. Кстати именно DoD из всего разведывательного сообщества как служба лично мне показались с более-менее человеческим лицом по отношению к социуму, возможно в большей степени это субъективно и просто связи с общественностью, управление и грамотное позиционирование, но это лично мое мнение.
Это так же гипотетическая возможность как могло быть. Я этого не знаю. Никого ни к чему не склоняю. Но думать ведь и делать выводы законы не запрещают.
Почему у меня такие версии? Хотя меня нет на этом форуме, но я знаю что есть индекс баз данных и под него арендовано некое хранилище. Я очень сомневаюсь что это возможно было организовать длительно. Я не искал таких возможностей, но я изучал возможности гарантий размещения данных и условия де факто которые будут по отдельному контракту. Ну то есть гарантию сохранности физической именно до решения суда а не по усмотрению сервиса, зачастую это особо не описано речь идет о официальном запросе согласно законодательству, либо о чем то ином, такие вещи в открытых офертах не указывают. Большинство известных файлообменников вообще не только не гарантируют сохранность данных, в случае возможного нарушения, а прямо заявляют что по своему усмотрению удалят на хрен всё и ничего вам как нарушителю не вернут. Может изучить соглашение, хотя вам вряд ли интересно. Найти можно но до бумаги, до того как закрутится маховик правосудия, уже дальше никто ничего гарантировать не сможет. А учитывая вот эти обстоятельства массового скачивания запрещенки - такого сервиса нет в мире. Он мог бы быть конечно развернут, но на него началась бы охота. Я не очень верю в теневые хостинги такого объема массивов. Но это у "одессита Мишки" известного на весь мир своим хостингом следовало бы спросить. ))
Организовать конспиративные учетные записи облаков и аренду проблем нет если это не доступно кому попало. Теоретически я предполагаю что без гарантий но возможно. Но не на форуме и где это будут качать массово. Это априори либо контролируемый процесс изначально был, либо здесь что-то не то со стороны органов которым государство поручило не только борьбу с киберпреступностью, но и пресечение ее развития, профилактирование, учитывая возраст преступников, мать вашу, возможно и воспитание, перевоспитание, если знаний жизни и психологии хватит. А здесь же созданы условия и не сделано ничего для пресечения распространения незаконных данных, которые возможно массово использовались в преступных действиях, возможно и тяжких. Как же вы так ребята лоханулись? )))
Согласитесь, контраргумент весомый. Почему же год это качали, когда можно было иначе. Но это всего лишь моя мысль, а не утверждение.
Короче говоря - Вы очень врядли сможете найти такой объем хранилищ(а) на котором такое количестве времени сможете хранить для ее распространения и совершения к слову преступлений при чем настолько массово. . Они специально выбрали уже "засветившегося" лицо агента ФБР, который попадал под софиты не раз еще в нулевых годах и именно он публичным лицом будет предположительно в этом действе.
Мы пришлось бегло изучить как что устроено. Достаточно что бы знать как работают службы чисто юридически организационно. Из Вашингтона специальный агент не едет, как это было в кино "поймай меня если сможешь", так же полевой офис, территориальное подразделение не может само инициативно этим заниматься, это делает объединенная joint группа, NCIJTF или в другом формате, состоящая из представителей ряда специальных служб. Ну здесь внимание общественности и мотивация Бюро вполне понятны и разумны. Мне понравился стиль этого агента в части изложения его логики, "i believe " он пишет. Это хороший стиль и признак ума. Он показывает логику, ничего не утверждает и приводит аргументации своей позиции. Даже чисто формально это красиво не все могут похвастать красотой слога в скупых казенных бумагах конторских.
Есть еще некоторые вещи которые дают повод задуматься. Но мне не хотелось бы в этой ситуации "наводить тень на плетень". В который раз повторю - я ничего не знаю, ни к чему не склоняюсь и не пытаюсь кому то что либо доказать, я всего лишь взвешиваю обстоятельства, аргументы и факты. Надеюсь все сложится благополучно, иного я никому не желаю. Молодым преступникам я бы рекомендовал учить законы. Законодательство у вас суровое, готовьтесь, раз избрали такой путь. А то это не киберкрайм, а детcкая комната милиции какая то. ))
Что до этих intelx это очень некрасиво, низко и я не понимаю какое паблисити по их мнению это создаст? Друзей США? Да нет... Отнюдь. С любой точки зрения это было глупо. Возможно и вынуждено сказано. Ей Богу не понимаю для чего такая антиреклама? Они кажется не полные идиоты, хотя глядя на фото CEO представляется некоторые черты человека, чьим эго управлять легко.
Увидите сами, пройдет год, два года и они сами попадут в прессинг, может быть раньше их кто-то изберет мишенью для некой мести. Не за Конора, а по просто потому что то нужен объект, как это иногда в хаксообществах случается. Я не знаю, но как бы то ни было это поразительная глупость была с их стороны, или опять же, вынужденный вброс? )))Так вот пытаешься разобраться в деле. Оказывается что нет ничего такого, что можно назвать точным
скажу как человек, что успел немного соприкоснуться с их спецслужбами. Среди них хватает идиотов. Причем есть и совсем конченные идиоты. Как и в ряде других стран.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Конор Фицпатрик, он же Pompompurin, бывший администратор Breach Forums, нарушил свои соглашения об условно-досрочном освобождении почти сразу после сделки о признании вины.

Теперь ему грозит более 20 лет тюрьмы. Его следующее заседание суда состоится в феврале.

Ему вынесли буквально самый легкий приговор из всех. Его обвинили в хранении детской порнографии, десятках обвинений в мошенничестве с использованием электронных средств связи, краже личных данных при отягчающих обстоятельствах и т. д.

Все, что ему нужно было сделать, это устроиться на работу или получить образование, пойти на терапию, согласиться на электронный надзор и не совершать преступлений.


x.com/vxunderground/status/1881843810403308009
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пацан , видать, не совсем с мозгами дружит..
Ну какой разумный человек будет форум для криминала запускать... ;-)
 
https://xss.pro/members/220813/

Так он тоже тут админ был или что?
Какой смысл его блочить тут?
ФБР и так может зарегистрировать четную запись на форуме и следить за юзерами
тут большое количество красных, как и на экспе как и на других подобных форумах, и их никак не избежать) поэтому вряд ли нужна была подобная учетка
 
Ну какой разумный человек будет форум для криминала запускать... ;-)
Ну какой разумный человек будет на форуме кибер-криминала посты писать.. ;-)
 
Пацан , видать, не совсем с мозгами дружит..
Стало быть вы очень дружите с ними или плохо знаете что такое в действительности пожизненный электронный надзор в США..
 
Ну какой разумный человек будет на форуме кибер-криминала посты писать.. ;-)
So everyone is either an idiot, or (federal) agent?
 
Первое, что ему следовало сделать, это убраться из страны.
how do you suggest he be able to do that?
 
Конор Фицпатрик, он же Pompompurin, бывший администратор Breach Forums, нарушил свои соглашения об условно-досрочном освобождении почти сразу после сделки о признании вины.

Теперь ему грозит более 20 лет тюрьмы. Его следующее заседание суда состоится в феврале.

Ему вынесли буквально самый легкий приговор из всех. Его обвинили в хранении детской порнографии, десятках обвинений в мошенничестве с использованием электронных средств связи, краже личных данных при отягчающих обстоятельствах и т. д.

Все, что ему нужно было сделать, это устроиться на работу или получить образование, пойти на терапию, согласиться на электронный надзор и не совершать преступлений.


x.com/vxunderground/status/1881843810403308009
Ваше эго всегда даст вам проблемы, это хороший пример.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Он был эскроу на чёрном рынке и сам стал залогом судебного мира.

Бывший администратор киберпреступного форума BreachForums Конор Брайан Фицпатрик, известный под псевдонимом «Pompompurin», согласился выплатить почти 700 тысяч долларов в рамках гражданского иска, поданного страховой компанией, чьи клиентские данные были выставлены на продажу на этом форуме. Такое решение стало крайне редким прецедентом — по сути, впервые хакер , напрямую причастный к утечке, был привлечён к гражданской ответственности и лишился средств в пользу пострадавших.

Инцидент, ставший поводом для иска, произошёл 18 января 2023 года, когда на BreachForums появились объявления о продаже десятков тысяч записей, содержащих номера соцстрахования, даты рождения, адреса и телефоны клиентов страховой компании Nonstop Health из Калифорнии. После начала коллективного иска против самой компании, адвокаты добавили Фицпатрика как третью сторону, обвинив его в прямом участии в утечке. Это произошло спустя несколько месяцев после его ареста ФБР.

Nonstop Health, в свою очередь, в январе 2025 года согласилась на выплату $1,5 млн для урегулирования претензий в рамках коллективного иска. Однако сумма в $700 тыс., которую теперь должен выплатить лично Фицпатрик, станет частью компенсации, доступной пострадавшим — если те подадут соответствующие заявления.

По словам Джилл Фертел, возглавляющей практику по киберлитигейшну в юридической фирме Cipriani & Werner и представлявшей Nonstop Health, случай Фицпатрика стал первым, когда кто-либо из причастных к инциденту с утечкой данных был привлечён к гражданской ответственности. Как отмечает бывший федеральный прокурор Марк Раш, теперь работающий в компании Unit 221B, редко удаётся не только установить личность злоумышленника, но и найти у него реальные средства для компенсации ущерба.

Фицпатрик, несмотря на признание вины в хранении более 600 изображений с детской эксплуатацией (CSAM) и управлении форумом BreachForums, был приговорён в январе 2024 года к уже отбытым дням заключения и 20 годам условного надзора. Однако прокуратура сочла приговор чрезмерно мягким и подала апелляцию. Судебные документы указывают, что Фицпатрик вскоре после приговора нарушил условия освобождения, используя компьютер без обязательного мониторинга. Кроме того, он писал на Discord, что не признаёт вину, несмотря на заключённую сделку, и насмехался над обвинениями, предлагая другим пользователям «продавать данные иностранным государствам» и «становиться активами Китая или России».

Апелляционный суд в январе 2025 года поддержал позицию прокуратуры, отменив приговор и назначив повторное рассмотрение дела, которое состоится 3 июня 2025 года.

BreachForums был запущен в марте 2022 года как преемник закрытого RaidForums и быстро собрал аудиторию из более чем 300 тысяч пользователей. Платформа стала одним из главных мест сбыта украденных баз данных, включая те, что касаются крупных компаний и известных утечек. Администратор форума, под ником Pompompurin, сам проверял продаваемые данные и выступал гарантом сделок, получая комиссию за услугу эскроу.

В мае 2024 года очередная версия форума была ликвидирована ФБР при поддержке зарубежных партнёров, но попытки перезапустить платформу продолжались до недавнего времени. Несмотря на уголовные обвинения, в сообществе сохраняется активность, а связи между хакерами и торговцами детским контентом остаются важной и тревожной частью киберпреступного подполья.

Юрист Джилл Фертел также указала, что в некоторых теневых форумах распространена практика, при которой новичкам предлагается выложить CSAM-контент, чтобы доказать, что они не являются сотрудниками правоохранительных органов. По её словам, это якобы «гарантирует» отсутствие связей с государством, ведь такие действия были бы преступными даже для агентов под прикрытием.
 
Администратор хакерского форума BreachForums повторно приговорён к трём годам тюрьмы

Конор Брайан Фицпатрик, 22-летний создатель хакерского форума BreachForums, был сегодня повторно приговорён к трём годам тюремного заключения после того, как федеральный апелляционный суд отменил его прежний приговор — срок, уже отбытый в СИЗО, и 20 лет условного надзора.

Фицпатрик действовал под псевдонимом «Pompompurin» и создал форум BreachForums в 2022 году после того, как ФБР закрыло RaidForums.

Фицпатрик был арестован 15 марта 2023 года и обвинён в сговоре с целью побуждения лиц к продаже несанкционированных средств доступа. Во время ареста он признался агентам ФБР, что он — Pompompurin и администратор breachforums[.]

В июле 2023 года Фитцпатрик признал себя виновным в сговоре с целью совершения мошенничества с устройствами доступа, склонении к предоставлению доступа и хранении детской порнографии.

По данным Министерства юстиции, Фицпатрик нарушил условия освобождения до суда, используя интернет на неотслеживаемых устройствах.

«После того, как он признал свою вину, обвиняемый использовал VPN-сервисы для сокрытия своей онлайн-активности и неоднократно использовал несанкционированное и неотслеживаемое электронное устройство, чтобы избежать обнаружения со стороны службы досмотра до суда», — говорится в судебных документах по делу о повторном вынесении приговора.

«Даже сейчас обвиняемый не предоставил службе досмотра до суда или правительству это неотслеживаемое устройство (или устройства)».

Несмотря на то что прокуратура добивалась наказания свыше 15 лет тюрьмы, в январе 2024 года Фицпатрик был приговорён к уже отбытым 17 дням в СИЗО и 20 годам условного надзора.

Согласно тому приговору, он был помещён под домашний арест с GPS-наблюдением на два года, ему был запрещён доступ в интернет в течение первого года освобождения, он обязан был установить программное обеспечение для мониторинга на свои устройства и проходить курс психиатрического лечения.

После апелляции Министерства юстиции Апелляционный суд Четвёртого округа США в январе 2025 года отменил приговор, признав его чрезмерно мягким, и направил дело на новое рассмотрение.

Сегодня Фицпатрик был приговорён к трём годам тюремного заключения по трём статьям: сговор с целью мошенничества с устройствами доступа, побуждение к продаже средств доступа и хранение материалов с детской порнографией (CSAM).

- Источник: https://www.bleepingcomputer[.]com/news/security/breachforums-hacking-forum-admin-resentenced-to-three-years-in-prison/
 
Есть линк на новый форум? После него админ держал форум, и потом снова он закрылся, или он канул в небытие уже снова?
 
Есть линк на новый форум? После него админ держал форум, и потом снова он закрылся, или он канул в небытие уже снова?
нету пока форума
 
Есть линк на новый форум? После него админ держал форум, и потом снова он закрылся, или он канул в небытие уже снова?
BreachForum перешёл под контроль ФБР. Shiny неоднократно предупреждал об этом в заслуживающих доверия сообщениях.
 
BreachForum перешёл под контроль ФБР. Shiny неоднократно предупреждал об этом в заслуживающих доверия сообщениях.
после этого, ещё раз было восстановление другим админом , + подпись pgp его и тд, но затем была инфа на сайте что сайт закрыт до определённого времени
а так да фбр каждый год закрывает какие-то форумы, вопрос времени, сколько времени отведено на каждый форум, как человеку
 
А учитывая вот эти обстоятельства массового скачивания запрещенки - такого сервиса нет в мире
прикол в том, что такой сервис уже был, как минимум в 21 году я использовал решение, главный нюанс это довольно таки дорого было и в случае сбоя при загрузке операцию и оплату необходимо было повторять, второй нюанс это необходимость сохранять ссылку на скачивание, при потери ссылки найти файл практически нереально (на мой взгяд не претендующий на истину на тот момент, когда я использовал те сервисы), стороннему лицу так точно
Вы очень врядли сможете найти такой объем хранилищ(а) на котором такое количестве времени сможете хранить для ее распространения и совершения к слову преступлений при чем настолько массово.
в плане хранения я вижу это немного в другом ключе, а в плане распространения есть идеи, но они требуют изучения вопроса, в любом случае это всё будет упираться в приличную стоимость, как для меня на данном этапе
После него админ держал форум, и потом снова он закрылся, или он канул в небытие уже снова?
тут была ссылка на некий форум, но очень быстро он закрылся
 
прикол в том, что такой сервис уже был, как минимум в 21 году я использовал решение, главный нюанс это довольно таки дорого было и в случае сбоя при загрузке операцию и оплату необходимо было повторять, второй нюанс это необходимость сохранять ссылку на скачивание, при потери ссылки найти файл практически нереально (на мой взгяд не претендующий на истину на тот момент, когда я использовал те сервисы), стороннему лицу так точно
Протрезвей и напиши яснее. Не могу понять, что бы мог значить этот набор текста. Какое на х#й решение, при чем здесь файл, ссылка, оплата.
При чем здесь то, что ты цитируешь, о чем я писал? Поясню для тупых, топорных и тебя. Речь не о cdn и не об организации доступа, или еще чего-либо. Я как раз понимаю как именно это работает. Дополню, что речь шла о нетиповом договоре об услуге в одном из дата-центров, который почему считают собственностью amazon, но это детали корп.девелопмента, указал об этом только, что бы другие не предположили что ХЗ о чем речь шла.
Если говорить в контексте определения физического размещения устройства хранения данных, об этом я писать не стану, это долго, сложно и лишнее.
Что это и кому дало бы, и вообще для чего было бы нужным вопрос совершено другой. Если о BF то это очень важно, но я не стану особенно это детализировать. Это было написано тем, кто понимает и для тех, кто понимает. Это не для школоты и фантазеров которые вычисляют по ip, или боятся что об их существовании узнают любители салатов с пустынными крабами с той стороны Атлантики, или Адриатики. ))
тут была ссылка на некий форум, но очень быстро он закрылся
ОК. Ты думай что и кому ты пишешь, все же. Или общайся с себе подобными, не нужно бредоносить цитируя мои посты, что бы я вникал в твои месседжы ни о чем. Не стоит на это тратить ничье время.
в плане хранения я вижу это немного в другом ключе, а в плане распространения есть идеи, но они требуют изучения вопроса, в любом случае это всё будет упираться в приличную стоимость, как для меня на данном этапе
Не понимаю о чем ты, но важнее, что бы ты понял и не повторял ошибок. Recycle )
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх