Autoridades dos Estados Unidos afirmam ter assumido o controle do LeakBase, um dos maiores fóruns hackers da internet voltados à venda e troca de dados roubados. A operação foi conduzida pelo Departamento de Justiça dos EUA (DOJ) em cooperação com autoridades internacionais.
O site funcionava como um grande mercado digital para cibercriminosos. Segundo investigadores, ele era utilizado para negociar bases de dados hackeadas contendo milhões de credenciais de acesso, além de números de cartões de crédito, dados bancários e outras informações pessoais que podem ser usadas em fraudes e invasões de contas.
De acordo com documentos judiciais divulgados no início de março, o fórum tinha mais de 142 mil membros registrados e acumulava cerca de 215 mil mensagens trocadas entre usuários.
Página da LeakBase atualmente
Operação internacional derruba o fórum
A derrubada do LeakBase ocorreu entre os dias 3 e 4 de março em uma operação coordenada por autoridades de 14 países, com apoio da Europol, cuja sede fica em Haia, na Holanda.
Durante a ação, os domínios do site foram apreendidos e a página foi retirada do ar. No lugar, os visitantes agora encontram um aviso informando que o fórum foi confiscado pelas autoridades.
Segundo o Departamento de Justiça, os investigadores também preservaram todo o conteúdo do fórum para fins de investigação, incluindo mensagens privadas entre usuários e registros de endereços IP. Esses dados podem ser usados para identificar participantes envolvidos em atividades criminosas.
Além da apreensão do site, autoridades afirmam ter realizado cerca de 100 ações de aplicação da lei em diferentes países. Ao menos 37 dos usuários mais ativos da plataforma também foram alvo de medidas específicas, que incluem mandados de busca, interrogatórios e prisões.
Mercado de dados roubados
O LeakBase funcionava como um serviço por assinatura. Usuários podiam pagar para acessar conteúdos exclusivos ou obter permissões ampliadas dentro do fórum.
Entre os materiais mais comuns estavam bancos de dados vazados e logs de infostealers, arquivos contendo credenciais roubadas por malwares especializados em capturar logins e senhas.
Segundo o Departamento de Justiça, a operação faz parte de uma estratégia maior para desmontar comunidades online dedicadas ao cibercrime. Nos últimos anos, autoridades internacionais também derrubaram outros grandes fóruns, como RaidForums e BreachForums.
Ver 0 Comentários