• XSS.stack #1 – первый литературный журнал от юзеров форума

ФБР захватило домены Genesis Market, десятки человек арестованы

Пожалуйста, обратите внимание, что пользователь заблокирован
Версия Genesis для Tor все еще доступна. Его тоже закроют или Genesis по-прежнему будет работать через Tor?
 
Версия Genesis для Tor все еще доступна. Его тоже закроют или Genesis по-прежнему будет работать через Tor?
Ну Трой Хант вроде все подробно описал в своем блоге:
 
Security forces from 17 countries took part in the liquidation of the Genesis Market, more than a hundred people were arrested

Law enforcement agencies in the United States and European countries have shared fresh data on the closure of a large darknet site Genesis Market. In particular, it became known that security forces from 17 countries took part in the operation, code-named Cookie Monster, who detained a total of 119 people. More than 200 searches around the world and about 100 interrogations were also conducted.

“This international special operation was led by the US Federal Bureau of Investigation (FBI) and the National Police of the Netherlands, and on the day of the action, April 4, a command post was established at Europol headquarters to coordinate various groups of security forces operating around the world,” the statement said. Europol official announcement.

In addition to the two mentioned structures, police or similar structures from Australia, Canada, Denmark, Estonia, Finland, France, Germany, Italy, New Zealand, Poland, Romania, Spain, Sweden, Switzerland and the United Kingdom took part in the operation, which makes it one of the largest cybercrime operations in history.

Various sources are also posting videos of arrests of people suspected of links to the Genesis Market. Some of them, as, for example, in the UK or Poland, were relatively calm, in other cases, as in the Netherlands, the police had to use special equipment.

“Through the combined efforts of all involved law enforcement agencies, we have dealt a serious blow to the criminal cyber ecosystem by removing one of its pillars. Since the victims are located all over the world, strong relationships with our international partners played a decisive role in our eventual success,” said Edwards Šileris, head of the Europol European Cybercrime Center.

“Genesis Market was one of the most significant platforms in the criminal market. Its removal will be a huge blow to criminals around the world,” agrees the head of the department for countering cyber threats of the UK National Crime Agency, Rob Jones.

In addition, the US Department of Justice released a document detailing the investigation, alleging that law enforcement officers managed to gain access to the backend of the site, dated December 2020, as well as to the data of 59,000 user accounts, including logins, passwords, email addresses and cryptocurrency wallets and logins in Jabber.

In addition, the US Department of Justice imposed sanctions against Genesis Market domains (including against the onion site, which, according to available information, can already be controlled by the security forces). The most curious part of this document is the statement that Genesis Market was based in Russia. At the same time, it is known that the FBI began to monitor the resource to one degree or another back in 2019, two years after the site was created.
 
Полиция Нидерландов выпустила документальный фильм об операции CookieMonster:

прикольные у мужиков из голландской кибер полиции костюмы)))
 
Откуда тогда база слитая на haweibeenpwned ?
И есть ли у кого эта база?

Посмотреть вложение 54316
The data on haveibeenpwned is from the bot logs of victims the FBI retrieved from the genesis's server image. I'm not sure why this isn't made more clear by Troy or why he claims the site has been "shut down".
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
even with this people , people dont trust it anymore to things on it
You can't blame the admins of genesis cause FBI is gov and can ask any comp to give them access like cloudflare , domain seller etc .. I don't think FBI has controlled the server of the market i guess its just a redirection of domain that's it
 
Пожалуйста, обратите внимание, что пользователь заблокирован
You can't blame the admins of genesis cause FBI is gov and can ask any comp to give them access like cloudflare , domain seller etc .
I was just saying not blaming anyone ,
I don't think FBI has controlled the server of the market i guess its just a redirection of domain that's it
yeah maybe
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ФБР не смогла полностью ликвидировать популярный киберпреступный рынок Genesis Market

«Борьба с киберпреступностью очень похожа на борьбу с сорняками. Если оставить какие-то корни, они снова вырастут».

Хакерский рынок Genesis Market, на котором продавались украденные аккаунты Netflix, Amazon и других сервисов, как ни в чём не бывало продолжает работать , несмотря на заявления полиции о его ликвидации.

В прошлом месяце ФБР торжественно объявила , что инфраструктура киберпреступного рынка Genesis Market был ликвидирована, а сам маркет был удалён из публичного доступа в общедоступном интернете. Однако идентичная версия рынка, размещенная в тёмном сегменте интернета, даркнете, остается активной до сих пор.

Администраторы площадки только «подлили масла в огонь», когда разместили в шапке сайта информацию о том, что маркет «полностью функционирует», побуждая потенциальных покупателей не бояться приобретать необходимые данные и услуги.

Genesis Market описывается полицией как «опасный» веб-сайт, специализирующийся на продаже логинов, IP-адресов и cookie-файлов, составляющих «цифровые отпечатки» жертв. На момент закрытия общедоступного веб-сайта Genesis Market там было продано более двух миллионов украденных идентификационных данных.

Проведённая в апреле этого года операция «Cookie Monster» была возглавлена ФБР и голландской полицией. Результатом стало объявление правоохранителей о ликвидации сайта и аресте 119 киберпреступников.

Однако исследователи из компании Netacea, которые отслеживали версию рынка в даркнете, заявили, что сайт был недоступен лишь на протяжении пары недель, после чего полностью восстановил свою работу.

«Борьба с киберпреступностью очень похожа на борьбу с сорняками. Если оставить какие-то корни, они снова вырастут», — выразил своё мнение Сирил Ноэль-Тагоэ, главный исследователь безопасности Netacea.

Ноэль-Тагоэ также похвалил полицию за закрытие версии маркета в обычном интернете, но был вынужден констатировать факт, что операция была скорее нарушением деятельности злоумышленников, нежели полной ликвидацией площадки.

Эксперты из компании Trellix, которые помогали полиции в нарушении работы некоторых хакерских инструментов, продаваемых на Genesis Market, также выразили своё согласие с тем, что администраторы и управленцы сайта всё ещё на свободе.

Американские и голландские правоохранители пока не комментировали тот факт, почему даркнет-версия маркета всё ещё остаётся доступной даже после её «ликвидации», однако Пол Фостер, заместитель директора киберпреступного подразделения британской NCA отметил следующее: «Хотя версия сайта в даркнете остаётся активной, объём похищаемых данных и активных пользователей маркета значительно сократился. Я не сомневаюсь в том, что операция подорвала доверие преступников к Genesis Market».

Полиция и многие эксперты согласны с тем, что большое число арестов также будет оказывать некий отпугивающий эффект на киберпреступников, участвующих в обмене какими-либо данными или услугами на Genesis Market.

В целом, закрытие киберпреступных сайтов, размещённых в даркнете, является поистине сложной задачей. Ведь местонахождение серверов злоумышленников зачастую трудно определить, а иногда они и вовсе находятся в юрисдикциях, которые не отвечают на запросы иностранных правоохранительных органов и никак не способствуют расследованию.


source: bbc.com/news/technology-65558612
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Эксперты фиксируют сильный спад активности на всех тёмных площадках.

В начале прошлой недели мы упоминали, что ликвидированная в апреле площадка Genesis Market продолжает успешно функционировать в даркнете. При этом как исследователи, так и правоохранители — всё равно отмечают сильный спад онлайн-преступности после закрытия общедоступной версии Genesis Market.

Всё дело в том, что даркнет-версию сайта преступники использовать пока не решаются из-за опасений, что она всё-таки контролируется ФБР, а всё происходящее — просто большой блеф.

В первые несколько дней после рейда ФБР, известного как операция «Cookie Monster», один из операторов Genesis Market попытался развеять опасения пользователей, утверждая, что ФБР конфисковало только открытые веб-домены, а даркнет-версия маркета по-прежнему анонимна и безопасна.

Однако от сомнений так просто не отделаться. Тем более, аккаунт данного оператора позже заблокировала администрация форума, где он и уверял продолжить использование Genesis Market. Вполне возможно, что и это была своеобразная приманка правоохранителей.

«В то время как будущее Genesis Market пока что сомнительно и туманно, его главный конкурент, Russian Market, фактически замер», — заявил Александр Лесли, специалист по киберпреступности в Recorded Future.

«Что касается Russian Market, мы заметили немедленную остановку ежедневного размещения новых записей инфоугонщиков, начиная с 4 апреля 2023 года. Сразу же возник вопрос о том, не был ли ответственный за поставки на Russian Market и Genesis Market арестован в рамках операции "Cookie Monster". Хотя возможно, что Russian Market сам остановил размещение новых данных в качестве меры предосторожности», — добавил Лесли.

Как сообщается, неделю спустя листинг похищенных данных на Russian Market всё же возобновился.

Касательно другого конкурента Genesis Market под названием 2easy Shop, Лесли заявил, что влияние на него было «чуть более непрозрачным», поскольку в течение нескольких месяцев, вплоть до конца 2022 года, ходили слухи о том, что это сайт-ловушка. Тем не менее, доверие к 2easy Shop у преступников постепенно появилось. Однако данный маркет не продемонстрировал значительного увеличения активности после операции «Cookie Monster», в отличии от того же Russian Market.

«Я хочу провести параллель. После того, как Hydra Market был уничтожен в прошлом году, потребовалось около шести месяцев, чтобы рынок восстановился. Я думаю, что мы видим аналогичное движение здесь», — заявил Андраш Тот-Чифра, старший аналитик компании Flashpoint.

Среди своих конкурентов Genesis Market был лучшим в своем классе. Он был (а возможно и есть, если даркнет-версия — не уловка ФБР) универсальной платформой для мошенников, позволяющей преступникам покупать украденные учётные данные, а затем легко использовать их с помощью специального браузерного плагина, просматривая веб-страницы точно так же, как если бы они были физически открыты на компьютерах жертв, обходя любые системы безопасности.

Ранее ФБР заявляло, что их специалисты получили информацию примерно о 59 000 индивидуальных учётных записях пользователей Genesis Market. Видимо, это и вызвало опасения у бывших пользователей. Они переживают, что их криптовалютные адреса и имена пользователей могут быть использованы полицией для установления реальной личности.

В целом, и ФБР, и исследователи кибербезопасности сходятся во мнении, что операция «Cookie Monster» значительно подорвала доверие преступников как к Genesis Market и его администраторам, так и к другим подобным площадкам по типу Russian Market и 2easy Shop. Однако со временем преступная активность всё равно восстановится, так что остаётся только пожелать ФБР удачи в ликвидации других участников тёмного рынка.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх