Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

L’FBI ha avuto completo accesso al database di Breach Forums

Redazione RHC : 27 Marzo 2023 07:01

L’FBI ha confermato che ha avuto accesso al database del noto forum di hacker Breach Forums, dopo che anche il Dipartimento di Giustizia americano ha annunciato ufficialmente l’arresto del proprietario del forum.

Secondo i documenti del tribunale, l’agente speciale dell’FBI John Longmire ha rivelato che l’FBI aveva un database violato che ha contribuito a stabilire che Fitzpatrick (“pompompurin”) era effettivamente l’amministratore capo del forum. 

Le conclusioni si basano sui registri delle attività e sull’ISP utilizzato da Pompompurin su Optimum Online (registrato tramite l’indirizzo e-mail “[email protected]”).

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Le forze dell’ordine sono state anche in grado di identificare facilmente il soprannome di Fitzpatrick (“pompompurin”) trovando nelle conversazioni tra lui e il proprietario del vecchio RaidForums la sua mail [email protected].

    L’FBI è stato in grado di vedere questo dialogo dopo aver avuto accesso all’infrastruttura e al database di RaidForums nel febbraio 2022.

    Longmire ha aggiunto che l’FBI ha anche trovato l’indirizzo IP di Fitzpatrick da Optimum Online (69.115.201.194) registrato nel database di BreachForums. L’indirizzo IP è venuto alla luce o perché Pompompurin lo ha usato una volta per accedere al forum (27 giugno 2022), o perché Fitzpatrick ha dimenticato di usare Tor o di attivare la VPN.

    Anche Fitzpatrick ha utilizzato lo stesso indirizzo IP per accedere al suo account iCloud dal suo iPhone. Inoltre, i record ottenuti da Apple mostrano che Fitzpatrick ha effettuato l’accesso al suo iCloud 97 volte in quasi 2 settimane.

    Durante il suo arresto, l’imputato ha anche ammesso apertamente di essere il proprietario dell’account “pompompurin” di BreachForums. Ha anche ammesso di possedere e gestire BreachForums e in precedenza aveva gestito l’account “pompompurin” su RaidForums. 

    Fitzpatrick ha affermato di aver guadagnato circa 1.000 dollari al giorno da BreachForums e di aver utilizzato quei soldi per gestire BreachForums e acquistare altri domini.

    Dopo l’arresto di Pompompurine, uno degli amministratori del forum con il soprannome di “Baphomet” ha assunto tutti i poteri di Fitzpatrick. 

    Il nuovo amministratore ha disabilitato il sito, spostandolo in una nuova infrastruttura protetta da possibili compromissioni da parte delle forze dell’ordine. All’epoca, Baphomet riferì che il processo di migrazione era lento poiché gli specialisti del sito tentavano di mantenere la sicurezza operativa (OPSEC) per impedire alle forze dell’ordine di rintracciare le loro identità.

    Baphomet ha commentato l’affermazione dell’FBI secondo cui il Bureau aveva accesso a server compromessi e ha aggiunto che ogni utente doveva gestire la propria protezione OPSEC. “A questo punto, i documenti del tribunale hanno chiarito quello che ho sempre detto su Breached: non dovresti fidarti di nessuno per gestire il tuo OPSEC”, ha concluso Baphomet.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Una PE in Microsoft Windows sfruttata da 2 anni Nel Patch Tuesday. Aggiornare avverte CISA e ACN

    All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...

    Ragazzi, Pronti per i Workshop della RHC Conference? Scopriamo assieme Deepfake, AI, Darkweb, Ethical Hacking, Doxing e Cyberbullismo

    Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...

    Arriva NightSpire! Un Nuovo Attore nel Panorama del Ransomware

    Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...

    FUNKSEC rivendica un attacco Informatico All’Università di Modena e Reggio Emilia. Scopri i dettagli

    Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...

    Attacco a X: Scovato il Responsabile? Le Indagini Puntano in una Direzione Inattesa!

    L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...