臭名昭著的 BreachForums 悄然“复活”,历史数据完好无损

曾因执法部门查封而从明网消失的臭名昭著的网络犯罪论坛 BreachForums,本周由其原始管理员悄然重新开放。令人惊讶的是,该论坛的用户账户、帖子和私人消息等全部历史档案都完好无损地保留了下来。
意外回归引发安全界担忧,论坛用户松了一口气
这一意外的“复活”让安全研究人员感到震惊,却让论坛的犯罪用户松了一口气。许多用户曾以为,随着网站的消失,他们的声誉和托管数据都将付诸东流。
管理员声明:核心成员未被捕,网站曾因漏洞关闭
这次重新上线是通过管理员“NA”发布的一篇题为“关于 BreachForums 的声明”的帖子宣布的。该管理员坚称,在之前的查封行动中,没有核心工作人员被捕。
声明指出,论坛域名于今年 4 月被注册商自愿暂停,原因是 MyBB(底层论坛软件)中发现了一个“已识别的零日漏洞”,并被利用来攻击多个社区。管理员声称,该漏洞已被修补,并在他们“纠正了竞争网站和焦虑用户散布的错误观念”后恢复了域名。
网站重开时机引质疑,FBI 行动效果成疑
尽管该声明试图营造一切如常的氛围,声称“在我们看来,一切照旧”,但此次回归的时机却引发了调查人员的质疑。他们曾认为,FBI 在 3 月份的行动已彻底摧毁了 BreachForums 所促成的被盗数据库和恶意软件交易市场。
然而不到四个月,相同的用户 ID、声誉评分和加密货币钱包再次出现,这表明网站运营者维护了安全的异地备份,并且从未交出加密密钥。
历史数据完整性得到证实,新版论坛承诺提升透明度
追踪暗网活动的安全厂商指出,重建后的论坛显示有超过 730 万条帖子,分布在 13,000 个主题中,这些数字与网站被查封前几天的快照完全一致,进一步证实了管理员关于“您的账户、您的帖子、您的声誉,没有任何损失或改变”的说法。
为了安抚其 34 万注册会员,BreachForums 推出了所谓的“改进版审核系统”,并承诺“定期更新”幕后的法律挑战。该帖子还暗示“未来几周将进行改革”,旨在提高透明度。但鉴于该平台的非法性质,怀疑论者认为这只是公关噱头。