#breachedForum
📰 GitHub Investigasi Kebocoran Kode Inti: Kelompok Hacker "TeamPCP" Klaim Bobol 4.000 Repositori Internal

👉 Baca artikel lengkap di sini: https://ahmandonk.com/2026/05/20/github-investigasi-kebocoran-kode-internal-oleh-teampcp/

#aqu
aS#aquaSecurityTrivyt#beritaTeknologic#breachedForumu#githubBreach
May 20, 2026 at 7:33 AM
BreachForumsデータベースリーク、脅威アクターに対抗

BreachForumsダークウェブサイトを使用するサイバー犯罪者は、フォーラムに関連するデータベースがオンラインでリークされた後、間もなく身元が暴露される可能性があります。 金曜日に、ShinyHuntersハッキング集団にちなんで名付けられたWebサイトであるshinyhunte[.]rsは、Resecurityによると、SQLデータベースを含むZipアーカイブ「breachedforum.7z」を、長いメッセージとPGPキーとともにリリースしました。…
BreachForumsデータベースリーク、脅威アクターに対抗
BreachForumsダークウェブサイトを使用するサイバー犯罪者は、フォーラムに関連するデータベースがオンラインでリークされた後、間もなく身元が暴露される可能性があります。 金曜日に、ShinyHuntersハッキング集団にちなんで名付けられたWebサイトであるshinyhunte[.]rsは、Resecurityによると、SQLデータベースを含むZipアーカイブ「breachedforum.7z」を、長いメッセージとPGPキーとともにリリースしました。 翌日、非公開PGPキーのパスワードが公開されました。Resecurityは、このキーはBreachForumsが管理者からの公式メッセージに署名するために使用していると考えています。 セキュリティ企業は、他のソースがマルウェアで仕掛けをしようとする可能性があるため、データベースに興味のある人は自社のサイトからダウンロードするよう促しました。 「データベースには、オープンソースフォーラムソフトウェアであるMyBBに関連する「hcclmafd2jnkwmfufmybb_users」という名前のMySQL DBテーブルから抽出された323,986ユーザーのメタデータが含まれています」と同社は説明しました。 「データベースは、CMSのウェブアプリケーション脆弱性の結果、または設定の誤りを通じて取得される可能性があります。」 BreachForumsについてもっと読む:フランス当局が有名なBreachForumsとの関係が疑われる4人を逮捕 データベース内の情報が捜査官にどの程度役立つかは明確ではありません。これにはユーザー名とIPアドレスが含まれていますが、少なくともいくつかはループバックアドレスと考えられており、個人を追跡することが不可能になっています。 「データベースで特定されたレコードのいくつかは確実に真正であり、特定のアクターに関して他のソースと相互確認できます」とResecurityは述べました。 「ただし、一部のレコードは編集、削除、または存在しない情報が含まれています(たとえば、IP 127.0.0.9に置き換えられています)。これはおそらく管理アクターが講じたOPSEC対策です。」 リーカーの動機も不明です。データベースに同梱されていたのは「James」宛に書かれた長いマニフェストで、複数の個人と潜在的なエイリアスが記載されています:Dorian Dali(Kams)、Ojeda Nahyl(N/A、Indra)、MANA(Mustapha Usman)。 これに対して、BreachForumsの現在の管理者「N/A」はフォーラムにメッセージを投稿し、「James」はShinyHuntersの元メンバーであると主張しました。 「変更が加えられないこと、および私を含めてリークされたスタッフ情報は完全に虚偽であることを皆さんに安心させたいと思います。残っているデータも同様です」と彼らは主張しました。 「このJames(Mathis)は、もはや正気の人ではない不幸な狂人であり、現在警察に追われています。」 BreachForumsの簡単な歴史 データベースの最後に登録されたユーザーは明らかに2025年8月11日であり、BreachForums[.]hnの以前のバージョンが閉鎖された日付です。 これはN/Aの主張と一致しており、BreachForumsが.hnドメインから復元されている間にテーブルが取得され、セキュリティで保護されていないフォルダに一時的に保存されたという主張です。 このサイトは最初、2022年に法執行機関に押収されたRaidForumsの後継者としてローンチされました。Conor Brian Fitzpatrick(pompompurin)が2023年に逮捕されるまで運営されていたBreachForumsのこの最初のバージョンは、ShinyHuntersおよび管理者「Baphomet」によって運営される別のサイトに成功し、それも2024年に押収・閉鎖されるまで続きました。 2025年8月7日の最新の閉鎖後、ShinyHuntersギャングのメンバーが「Scattered Lapsus$ Hunters」Telegramチャネルにメッセージを投稿し、フォーラムが警察のハニーポットであると主張しました。 法執行機関は昨年10月に再び操作を中断しました。 翻訳元:
blackhatnews.tokyo
February 24, 2026 at 2:29 PM
ハッカーにとっての終末:BreachForumsのアカウント32万4,000件が大規模流出で露出

流出データや不正なネットワークアクセスの最も悪名高い取引所の一つであるBreachForumsに関連する包括的なデータベースがオンラインで漏えいし、約32万4,000アカウントの認証情報が侵害された。…
ハッカーにとっての終末:BreachForumsのアカウント32万4,000件が大規模流出で露出
流出データや不正なネットワークアクセスの最も悪名高い取引所の一つであるBreachForumsに関連する包括的なデータベースがオンラインで漏えいし、約32万4,000アカウントの認証情報が侵害された。 このプラットフォームは幾度となく姿を変えながら存続しており、その系譜は、運営者が逮捕された後に崩壊した閉鎖済みのRaidForumsにまで遡る。それ以来、BreachForumsはさまざまなドメインで繰り返し復活し、継続的な法執行機関の介入と度重なるセキュリティ侵害にもかかわらず存続してきた。地下コミュニティ内の噂では、現在の版は当局がサイバー犯罪者をおびき寄せるために仕掛けたハニーポットだった可能性すらあるという。 今回の最新の暴露は、ShinyHuntersの恐喝集団に関連するサイト上で、breachedforum.7zという名称のアーカイブが配布されたことを受けて明らかになった。このアーカイブには3つのファイルが含まれていた。フォーラムのユーザーテーブルのデータベースダンプ、秘密PGP鍵、そして「James」として知られるユーザーの手口を記した記述である。ShinyHuntersの関係者はその後、このファイルをホストしていたリポジトリとの関与を否定している。 漏えいしたデータベースには約32万4,000件のエントリが含まれ、ハンドルネーム、登録日、IPアドレス、各種の技術的痕跡が収録されている。フォレンジック分析によれば、IPデータの相当部分は匿名化解除にほとんど役立たないローカル値で構成されている一方、7万件超のエントリには真正なグローバルIPアドレスが含まれており、法執行機関の捜査にとっては大きな収穫となり得る。 データベース内で最も新しい登録日は2025年8月11日で、これは前のドメインbreachforums[.]hnが、容疑上の管理者の逮捕を受けて閉鎖された日と同じである。このドメインはその後、2025年10月に警察の決定的な管理下に置かれるまでの間、ShinyHuntersによる企業被害者への脅迫に悪用された。 「N/A」という別名で活動するBreachForumsの現管理者は侵害を認め、2025年8月のフォーラム復旧時の設定ミスが原因だと説明した。ユーザーテーブルとPGP鍵が保護されていないディレクトリに誤って保存され、アクセスは一度だけだったと主張している。この件を受け、今後の露出を抑えるために使い捨てのメールアドレスを利用するようメンバーに促した。 その後、状況はさらに悪化している。Resecurityは、漏えいした秘密PGP鍵のパスフレーズが、アーカイブと同じサイト上に出回ったと報告した。独立系のセキュリティコンサルタントが、そのパスフレーズが有効であることを確認している。鍵自体は暗号化されたままだが、その開示は、攻撃者が管理者になりすました通信を偽造するリスクを大幅に高め、フォーラム運営陣の信頼性に対する見方を損なう。 翻訳元:
blackhatnews.tokyo
January 13, 2026 at 4:04 AM
ハッキング拠点「BreachForums」がデータ侵害被害に――32万4,000件のアカウントが流出

BreachForumsのユーザーデータベース(323,988件)が流出し、ユーザー名、登録日、IPアドレスが露出 約70,000件のグローバルIPが実在ユーザーの特定に役立つ可能性;大半のエントリは役に立たないループバックアドレスだった 管理者は流出が2025年8月の復旧作業に起因すると確認;ShinyHuntersはサイトのホスティングへの関与を否定…
ハッキング拠点「BreachForums」がデータ侵害被害に――32万4,000件のアカウントが流出
BreachForumsのユーザーデータベース(323,988件)が流出し、ユーザー名、登録日、IPアドレスが露出 約70,000件のグローバルIPが実在ユーザーの特定に役立つ可能性;大半のエントリは役に立たないループバックアドレスだった 管理者は流出が2025年8月の復旧作業に起因すると確認;ShinyHuntersはサイトのホスティングへの関与を否定 悪名高い地下ハッキングコミュニティBreachForumsから、ユーザー名、IPアドレスなどのデータ一式が流出した。しかし、いったい誰が、なぜ流出させたのかは、まだ明らかになっていない。 最近、ShinyHuntersというランサムウェア運営者の名を冠したウェブサイトがオンラインに現れ、breachedforum.7zというタイトルの7Zipアーカイブをホストするために使われていた。 このアーカイブにはいくつかのファイルが含まれており、その中には323,988件のメンバー記録を含むデータベーステーブルもあった。そこには、メンバーの表示名、登録日、IPアドレス、その他の内部情報が含まれていた。 ShinyHuntersは関与を否定 ユーザーアカウント自体は研究者や法執行機関にとってあまり意味を持たないが、IPアドレスはそうとは限らない。大半はローカルのループバックIPアドレス(0x7F000009/127.0.0.9)に対応しており、BleepingComputerは「ほとんど役に立たない」と報じた。 それでも、127.0.0.9のIPアドレスを含まないアドレスが7万件強あり、これらはグローバルIPアドレスに対応しているため、理論上はユーザー名の背後にいる実在の人物を特定するのに利用できる可能性がある。 フォーラムの管理者は侵害を認め、MyBBのユーザーデータベーステーブルのバックアップが一時的にインターネット上に露出し、ダウンロードされたのは1回だけだったと述べた。 「まず第一に、これは最近の出来事ではありません。問題のデータは、BreachForumsが.hnドメインから復元/復旧されていた期間である2025年8月にさかのぼる、古いusersテーブル流出に由来します」と彼らは述べた。 「復旧プロセスの間、usersテーブルとフォーラムのPGPキーが、ごく短時間だけ、保護されていないフォルダに一時保存されていました。調査の結果、その時間帯にフォルダがダウンロードされたのは1回だけだったことが分かりました」と付け加えた。 誰がデータを流出させたのかも依然として謎のままだ。ShinyHuntersグループは関与を否定し、自分たちの名で立ち上げられたそのウェブサイトとは無関係だと述べた。法執行機関の摘発後、昨夏にBreachForumsが復旧した際、このグループは、フォーラムは他のハッカーやサイバー犯罪者を罠にかけるために警察が作ったハニーポットになったのだと主張していた。 翻訳元:
blackhatnews.tokyo
January 12, 2026 at 5:15 PM
BreachForumsのデータベース流出で脅威アクターに逆風

BreachForumsというダークウェブサイトを利用するサイバー犯罪者は、フォーラムに関連するデータベースがオンラインで流出したことで、近く身元が露見する可能性がある。 Resecurityによると、金曜日にShinyHuntersハッキング集団にちなんだ名称のウェブサイトshinyhunte[.]rsが、SQLデータベースを含むZipアーカイブ「breachedforum.7z」を、長文のメッセージとPGP鍵とともに公開した。…
BreachForumsのデータベース流出で脅威アクターに逆風
BreachForumsというダークウェブサイトを利用するサイバー犯罪者は、フォーラムに関連するデータベースがオンラインで流出したことで、近く身元が露見する可能性がある。 Resecurityによると、金曜日にShinyHuntersハッキング集団にちなんだ名称のウェブサイトshinyhunte[.]rsが、SQLデータベースを含むZipアーカイブ「breachedforum.7z」を、長文のメッセージとPGP鍵とともに公開した。 翌日、その秘密PGP鍵のパスワードが公開された。Rescurityは、この鍵がBreachForumsで管理者による公式メッセージに署名するために使われているとみている。 同セキュリティ企業は、データベースに関心のある人は自社サイトからダウンロードするよう呼びかけた。ほかの入手元では、マルウェアを仕込んだ罠にされている可能性があるためだ。 同社は「このデータベースには、オープンソースのフォーラムソフトウェアMyBBに関連する、MySQLのDBテーブル『hcclmafd2jnkwmfufmybb_users』から抽出された323,986人のユーザーのメタデータが含まれている」と説明した。 「このデータベースは、CMSにおけるウェブアプリケーションの脆弱性、または設定ミスの可能性によって入手された可能性がある。」 BreachForumsに関する詳細: フランス当局、悪名高いBreachForumsとの関係が疑われる4人を逮捕 このデータベース内の情報が捜査当局にとってどれほど有用かは不明だ。ユーザー名とIPアドレスが含まれているが、後者の少なくとも一部はループバックアドレスとみられ、個人を追跡することは不可能である。 「データベース内で特定された一部の記録は間違いなく本物であり、特定のアクターに関して他の情報源と照合できる」とResecurityは述べた。 「しかし、一部の記録は編集・削除されている、または存在しない情報を含んでいる (例えばIPが127.0.0.9に置き換えられている)ため、これは運営側のアクターが講じたOPSEC対策である可能性が高い。」 流出者の動機も不明だ。データベースには「James」宛てに書かれた長文のマニフェストが添えられており、Dorian Dali(Kams)、Ojeda Nahyl(N/A、Indra)、MANA(Mustapha Usman)といった複数の人物名と、可能性のある別名が挙げられている。 これに対し、BreachForumsの現管理者「N/A」はフォーラムにメッセージを投稿し、「James」はShinyHuntersの元メンバーだと主張した。 「変更は一切行われないことを保証します。さらに、私を含む流出したスタッフ情報は完全に虚偽であり、残りのデータも同様です」と彼らは述べた。 「このJames(Mathis)は哀れな狂人で、もはや正気ではなく、現在警察に指名手配されています。」 BreachForumsの簡単な歴史 データベース上で最後に登録されたユーザーは、どうやら2025年8月11日で、これはBreachForums[.]hnの前の版が閉鎖された日である。 これは、BreachForumsが.hnドメインから復旧されていた時期に、テーブルが取得されたというN/Aの主張と一致する。当時、データは一時的に保護されていないフォルダに保存されていたという。 同サイトは、2022年に法執行機関に押収されたRaidForumsの後継として最初に立ち上げられた。Conor Brian Fitzpatrick(pompompurin)が2023年の逮捕まで運営していたこの最初のBreachForumsは、その後ShinyHuntersと管理者「Baphomet」が運営する別の版に引き継がれたが、これも2024年に押収され閉鎖された。 2025年8月7日の直近の閉鎖後、 ShinyHuntersギャングのメンバーが Telegramチャンネル「Scattered Lapsus$ Hunters」にメッセージを投稿し、フォーラムは警察のハニーポットだと主張した。 法執行機関は、昨年10月にもこの活動を再び妨害した。 翻訳元:
blackhatnews.tokyo
January 12, 2026 at 9:43 AM
BreachForumsハッキングフォーラムのデータベースが流出、324,000アカウントが露出

悪名高いBreachForumsハッキングフォーラムの最新の“後継”がデータ侵害を受け、ユーザーデータベースのテーブルがオンラインで流出しました。 BreachForumsは、盗まれたデータの取引・販売・リークに加え、企業ネットワークへのアクセスやその他の違法なサイバー犯罪サービスを販売するために利用されてきた一連のハッキングフォーラムの名称です。…
BreachForumsハッキングフォーラムのデータベースが流出、324,000アカウントが露出
悪名高いBreachForumsハッキングフォーラムの最新の“後継”がデータ侵害を受け、ユーザーデータベースのテーブルがオンラインで流出しました。 BreachForumsは、盗まれたデータの取引・販売・リークに加え、企業ネットワークへのアクセスやその他の違法なサイバー犯罪サービスを販売するために利用されてきた一連のハッキングフォーラムの名称です。 このサイトは、これらのフォーラムの最初期であるRaidForumsが法執行機関に押収され、運営者の「Omnipotent」が逮捕された後に立ち上げられました。 BreachForumsは、データ侵害や警察の捜査を過去に受けてきたものの、新たなドメインで繰り返し再始動しており、現在は法執行機関のハニーポットになっているのではないかと指摘する声もあります。 昨日、ShinyHunters恐喝ギャングにちなんだ名称のウェブサイトが、breachedforum.7zという名前の7Zipアーカイブを公開しました。 このアーカイブには、次の3つのファイルが含まれています: shinyhunte.rs-the-story-of-james.txt databoose.sql breachedforum-pgp-key.txt.asc ShinyHunters恐喝ギャングの関係者はBleepingComputerに対し、このアーカイブを配布したサイトとは無関係だと述べました。 アーカイブ内の「breachedforum-pgp-key.txt.asc」ファイルは、2023年7月25日に作成されたPGP秘密鍵で、BreachForumsが管理者からの公式メッセージに署名するために使用していたものです。鍵自体は流出していますが、パスフレーズで保護されており、パスワードがなければメッセージ署名に悪用することはできません。 パスフレーズで保護されたBreachForumsのPGP秘密鍵出典:BleepingComputer 「databoose.sql」ファイルは、MyBBのユーザーデータベーステーブル(mybb_users)で、メンバーの表示名、登録日、IPアドレス、その他の内部情報を含む323,988件の会員レコードが収録されています。 BleepingComputerがこのテーブルを分析したところ、IPアドレスの大半はローカルのループバックIPアドレス(0x7F000009/127.0.0.9)に紐づいており、あまり有用ではありません。 しかし、70,296件のレコードには127.0.0.9のIPアドレスが含まれておらず、テストしたレコードはパブリックIPアドレスに紐づきました。これらのパブリックIPアドレスは、当該人物にとってOPSEC上の懸念となり得るほか、法執行機関やサイバーセキュリティ研究者にとって価値がある可能性があります。 新たに流出したユーザーデータベースにおける最終登録日は2025年8月11日で、これは以前のBreachForums(breachforums[.]hn)が閉鎖された日と同じです。この閉鎖は、運営者とされる人物の一部が逮捕されたことを受けて行われました。 同日、ShinyHunters恐喝ギャングのメンバーが「Scattered Lapsus$ Hunters」Telegramチャンネルにメッセージを投稿し、このフォーラムは法執行機関のハニーポットだと主張しました。その後、BreachForumsの管理者はこれらの主張を否定しました。 breachforums[.]hnドメインは、その後、ShinyHunters恐喝グループが実行した広範なSalesforceデータ窃取攻撃の影響を受けた企業を恐喝する目的に転用されたのち、2025年10月に法執行機関に押収されました。 現在のBreachForums管理者で「N/A」として知られる人物は、この新たな侵害を認め、MyBBのユーザーデータベーステーブルのバックアップが、保護されていないフォルダ内で一時的に露出し、ダウンロードされたのは1回だけだったと述べました。 「データベース流出とされる件に関する最近の議論について触れ、何が起きたのかを明確に説明したい」とN/AはBreachForumsに書き込みました。 「まず第一に、これは最近の出来事ではありません。問題のデータは、BreachForumsが.hnドメインから復旧/復元されていた期間である2025年8月にさかのぼる、古いユーザーテーブル流出に由来します。」 「復元作業の過程で、ユーザーテーブルとフォーラムのPGP鍵が、ごく短時間、保護されていないフォルダに一時保存されました。調査の結果、その期間中にフォルダがダウンロードされたのは1回だけだったことが分かっています」と管理者は続けました。 管理者は、リスク低減のためにBreachForumsのメンバーは使い捨てのメールアドレスを使用すべきであり、またIPアドレスの大半はローカルIPに紐づいていると述べたものの、このデータベースには依然として法執行機関の関心を引き得る情報が含まれています。 翻訳元:
blackhatnews.tokyo
January 10, 2026 at 6:50 PM