• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Operation Talent - cracked[.]io, nulled[.]to, MySellIX.io и StarkRDP.io - seized

stihl

Moderator
Регистрация
09.02.2012
Сообщения
675
Розыгрыши
0
Реакции
386
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
Международные правоохранительные органы нанесли удар по теневому сегменту интернета – в среду ФБР, Европол и их партнеры провели совместный рейд под кодовым названием "Operation Talent". В результате операции прекратили работу сразу четыре популярные хакерские площадки: cracked[.]io, nulled[.]to, MySellIX.io и StarkRDP.io.

Посетители этих ресурсов увидят на главных страницах предупреждение: сайты и данные их пользователей теперь находятся в руках правоохранителей. В операции объединили силы семь стран: Австралия, Франция, Греция, Германия, Италия, Румыния и Испания. К ним присоединились Министерство юстиции США и Управление по контролю за иностранными активами (OFAC).

Первыми о случившемся рассказали администраторы cracked[.]io в своем Telegram-канале "Cracked Announcements". Любопытно, что поначалу они приняли происходящее за технический сбой – около 5 часов утра по восточному времени на канале появилось сообщение о неполадках в дата-центре. Однако к полудню им пришлось признать: домен был арестован.

В последнем обращении администраторы форума сообщили, что пока не знают конкретных причин изъятия и ждут официальных документов от дата-центра и регистратора домена. "Печальный день для нашего сообщества", – такими словами завершилось их послание.

Каждая из закрытых площадок играла свою роль в мире киберпреступности. На форумах Cracked и Nulled обменивались хакерскими инструментами, пособиями по взлому и крадеными данными. MySellIX служил торговой платформой, где злоумышленники открывали онлайн-магазины с нелегальными товарами и услугами. StarkRDP помогал получать удаленный доступ через Windows RDP и виртуальные машины.

Сетевые источники сообщают, что под удар попали и другие площадки – SellIX и RDP.sh. Примечательная деталь: по утверждению блогеров, всеми этими ресурсами предположительно управляла и Для просмотра ссылки Войди или Зарегистрируйся.

В среду представитель Европола подтвердил агентству Reuters, что операция продолжается, и пообещал раскрыть подробности в ближайшие сутки.

Интернет-сообщество разошлось во мнениях. Некоторые пользователи Reddit, напрмиер, встали на защиту ресурсов, упирая на их солидный возраст. "Разве может быть 'мошенническим' форум, который работает больше 10 лет?" – недоумевал пользователь под ником Neon Prime.

Однако большинство комментаторов поддержало действия силовиков. FilthyDoinks, который, по его словам, следит за активностью таких сервисов с 2007 года, рассказал об изнанке их деятельности. Он утверждает, что Cracked был наводнен вирусами, а многие публикации оказались ловушками – под видом хакерских инструментов там часто размещали вредоносные программы, чтобы взломать компьютеры доверчивых новичков, которые пытались их скачать.

История самого FilthyDoinks особенно показательна – он пострадал от мошенничества на площадке CrazyRDP, анонимном хостинг-сервисе, который активно рекламировался на форумах. Позже владелец сервиса взломал аккаунты своих клиентов и начал их шантажировать.

Участники обсуждений вспомнили и другие громкие дела – как закрыли RaidForums в марте 2022 года и его неофициального преемника BreachForums весной следующего года. Правда, BreachForums после этого не раз возрождался под новыми доменами.

Еще один любопытный поворот в этой истории связан с известным хакером IntelBroker. Незадолго до облавы он перенес свою активность на Cracked, покинув другую площадку – Breached, которую, по некоторым данным, сам же и администрировал до того, как ее накрыло ФБР в прошлом году. Этот киберпреступник прославился январским взломом Hewlett Packard, а до этого атаковал Cisco, Europol, Apple, AMD, GE и US Cellular.

Исследователи уверены: закрытие площадок серьезно ударило по инфраструктуре киберпреступности. При этом опыт показывает: на месте закрытых форумов часто появляются новые. И все же операция "Talent" наглядно демонстрирует: международное сотрудничество в борьбе с кибер угрозами становится все эффективнее.


europol.europa[.]eu/media-press/newsroom/news/law-enforcement-takes-down-two-largest-cybercrime-forums-in-world
bleepingcomputer.com/news/security/fbi-seizes-crackedio-nulledto-hacking-forums-in-operation-talent
 
Кто стоял за Cracked и Nulled.

Их имена долго скрывались за экранами, но теперь они известны всем.

В конце января ФБР совместно с европейскими правоохранительными органами провело масштабную операцию по ликвидации двух крупных англоязычных киберпреступных форумов — Cracked и Nulled. Эти платформы, насчитывавшие миллионы пользователей, использовались для торговли украденными данными, инструментами для взлома и вредоносным программным обеспечением. Однако расследование показывает, что за закрытыми доменами стоит целая сеть компаний, предоставляющих услуги по анонимности и обработке платежей.

30 января Министерство юстиции США объявило о захвате восьми доменов, связанных с форумом Cracked, который был создан в 2018 году и к моменту закрытия насчитывал более четырёх миллионов пользователей. В рамках операции, получившей название «Operation Talent» (Операция «Талант»), также были заблокированы домены платёжного процессора Sellix и анонимных хостинг-сервисов StarkRDP[.]io и rdp[.]sh, предоставлявших услуги по аренде виртуальных серверов.

Расследование , опубликованное исследователем Брайаном Кребсом, указывает на ключевых игроков в управлении этими ресурсами. Обе RDP-платформы принадлежали компании 1337 Services GmbH, зарегистрированной в Гамбурге, Германия. Согласно корпоративным данным Northdata.com, компания контролируется двумя лицами: 32-летним Флорианом Марцалем и 28-летним Финном Александром Гримпе. Любопытно, что имя последнего совпадает с ником основателя форума Nulled — «Finndev».

Гримпе также числится основателем компании DreamDrive GmbH, занимающейся арендой элитных автомобилей и мотоциклов. По данным Intel 471, пользователь с ником «Finndev» регистрировался и на ряде других киберпреступных форумов, включая Raidforums (закрыт ФБР в 2022 году), Void.to и сервис DDoS-атак vDOS. Кроме того, адрес электронной почты «f.grimpe@gmail[.]com»использовался для регистрации нескольких доменов, включая nulled[.]lol и nulled[.]it.

Другой фигурант, использующий псевдоним «FlorainN», вёл активность на различных форумах, используя электронную почту «olivia.messla@outlook[.]de». Анализ утечек данных показал, что этот адрес был связан со множеством других аккаунтов, в том числе с почтовыми ящиками «florianmarzahl@hotmail[.]de»и «fmarzahl137@gmail[.]com».

Судя по всему, киберпреступные форумы Cracked и Nulled сами неоднократно становились объектами взломов. В ходе утечек, зафиксированных Intel 471, выяснилось, что пользователи неоднократно называли Finndev владельцем платформы shoppy[.]gg, аналогичной Sellix. Интересно, что Shoppy не попала под удар «Operation Talent» и продолжает работу. По данным Northdata, юридическая регистрация Shoppy Ecommerce Ltd. связана с Израилем, однако информации о владельцах компании нет.

В ходе операции был арестован 29-летний аргентинец Лукас Сон, один из предполагаемых администраторов Nulled. Однако о других арестах или выдвинутых обвинениях пока не сообщается. Между тем, владельцы 1337 Services GmbH, судя по их сообщениям в Telegram, не намерены сворачивать деятельность. В публикации от 30 января администрация StarkRDP заявила, что компания действовала в рамках закона, сервера клиентов не пострадали, и в ближайшее время сервис возобновит работу под новым названием.

Правоохранительные органы продолжают расследование, а владельцы закрытых ресурсов, похоже, готовятся к возвращению на теневой рынок.


krebsonsecurity.com/2025/02/whos-behind-the-seized-forums-cracked-nulled/?ref=metacurity.com&utm_source=Securitylabru
 
StarkRDP теперь LakeVPS

Операция «Талант», проведённая недавно Европолом совместно с правоохранительными органами нескольких стран, стала очередным ударом по киберпреступному сообществу. Операция привела к закрытию множества подпольных платформ, торговавших доступами к заражённым системам.

Однако, как наглядно показывает ситуация со StarkRDP, нелегальным сервисом, предоставлявшим преступникам доступ к скомпрометированным серверам через протокол удалённого рабочего стола (RDP), закрытие ресурса вовсе не означает конец его деятельности.

Спустя всего несколько дней после ликвидации сервиса его создатели запустили новую платформу — LakeVPS[.]io, сохранив ту же команду, серверную инфраструктуру и даже дизайн сайта. Это демонстрирует, насколько быстро киберпреступники адаптируются к действиям правоохранителей, не теряя времени на восстановление своих нелегальных схем.
 
Activity
So far there's no one here
Сверху Снизу