Der berüchtigte Cybercrime-Marktplatz BreachForums ist nach einem gescheiterten Neustart offline. Die Betreiber sprechen nun von einer ungepatchten PHP-Schwachstelle, die möglicherweise von Ermittlungsbehörden ausgenutzt wurde.
„Aufgrund fehlender Sicherheitsupdates war die Plattform angreifbar für Dritte oder Ermittlungsbehörden“, erklärte der Admin Momondo auf der neuen Webadresse mit .SX-Endung. Sowohl er als auch der vorherige Administrator „Anastasia“ spekulieren über FBI-Beteiligung. Die Betreiber versichern ihrer Community unterdessen, dass keine Teammitglieder verhaftet wurden und keine Nutzerdaten kompromittiert seien
Der für letzte Woche angekündigte Relaunch unter Anastasias Führung endete mit einem überraschenden Verkaufsangebot der Forum-Datenbank für 2.000 Dollar. Momondo, der angibt, zum ursprünglichen Team zu gehören, distanziert sich von dieser Aktion.
Anstelle eines Neustarts zeigte die Landing Page am Donnerstag lediglich einen Hinweis, der angeblich von Anastasia stammte und in dem die Backup-Datenbank des Forums (vom 10. April) samt Quellcode für nur 2.000 Dollar zum Verkauf angeboten wurde.
Seit der FBI-Festnahme des Gründers „Pompompurin“ im Jahr 2023 versuchen wechselnde Betreiber, das Forum unter verschiedenen Domains fortzuführen – bislang ohne dauerhaften Erfolg. Neben Strafverfolgern könnten auch die Hacktivisten der „Dark Storm Team“ hinter den jüngsten Störungen stecken, spekuliert etwa Cybernews. Die pro-palästinensische Gruppe, bekannt für ihre jüngsten DDoS-Attacken auf Elon Musks Plattform X, hatte in den Tagen vor dem geplanten Relaunch das Forum „zum Spaß“ angegriffen und Administratorin Anastasia öffentlich auf Telegram verspottet.