Un actor de amenazas que se hace llamar HasanBroker ha pirateado el conocido foro de ciberdelincuentes BreachForums, dejando su página inaccesible. Para demostrar este acceso no autorizado, el atacante ha publicado varias imágenes con su impronta.
Algunas noticias agradables hoy: el dominio del foro breachforums.bf ha sido suspendido y #OpVictoria ha tenido éxito al atacar estos enlaces débiles del foro falso. Indra y N/A han mostrado su preocupación enviándome mensajes privados sobre nosotros, ya que literalmente estamos explotando su software de foro de todas las formas posibles”, indica el actor de amenazas.
Este hacker de sombrero negro asegura haber explotado vulnerabilidades de SQLi, XSS y SSRF para obtener acceso, exponer el servidor de origen e interrumpir el servicio, incluso mediante ataques DDoS (de denegación de servicio distribuida).
La operación habría culminado con quejas masivas de abuso al registrador, lo que habría llevado a la ICANN a suspender el dominio, con advertencias de nuevos ataques si el sitio reaparece, según recoge la cuenta de X Hackmanac.
“Si lo intentan de nuevo, los destruiremos otra vez — repitiéndolo una y otra vez — no porque nos importe su foro botado, sino porque nos insultaron a nosotros y a nuestro trabajo y esfuerzos para crear un espacio mayor para todos los cibercriminales en internet. Esa es nuestra respuesta”, señala HasanBroker.
El foro no ha tardado en reaccionar -haciendo omiso a estas amenazas- y ha anunciado su ‘migración’ a un nuevo dominio para seguir manteniéndose operativo. Además ha pedido a su comunidad que actualicen sus bookmarks para permanecer segura.
Brecha tras brecha
No es la primera vez que BreachForums sufre problemas de seguridad. El foro de hackers ha sido objeto de varios ataques y brechas han trascendido públicamente.
En enero se filtró una base de datos que contenía información de aproximadamente 324.000 usuarios del foro, incluyendo nombre de usuario, correo electrónico, IP y otros metadatos. Este dump fue publicado por un actor con el alias ‘James’, aparentemente vinculado al grupo ShinyHunters. Dicho incidente expuso la identidad y actividad de miles de ciberdelincuentes que creían operar anónimamente.
El propio foro también ha sufrido compromisos internos por vulnerabilidades en su software. El año pasado, los administradores admitieron que la plataforma había sido comprometida mediante un exploit de día cero en el software MyBB que utilizaba, debido a versiones sin parches y plugins vulnerables.
Además, grupos rivales habían filtrado datos anteriormente. En junio de 2023 un competidor del foro publicó información de unos 4.700 usuarios, incluyendo contraseñas, correos electrónicos y claves criptográficas. Anteriormente, otro actor denominado Emo había divulgado información de aproximadamente 212.414 miembros de una versión inicial de BreachForums.
Por otro lado, las fuerzas de seguridad han intervenido varias veces. A finales de año pasasdo, la unidad francesa BL2C arrestó a varios presuntos administradores del foro, vinculados a alias como ShinyHunters, Hollow, Noct y Depressed, acusados de vender datos robados de grandes organizaciones.
Además, autoridades de EE. UU. y Francia han incautado dominios relacionados con BreachForums, especialmente cuando el sitio se reconvirtió en plataforma de extorsión para datos robados, como en el caso de Salesforce.
No obstante, la herramienta siempre parece resurgir de sus cenizas. El foro ha experimentado apagones y relanzamientos recurrentes. Ha estado offline en varias ocasiones debido a infiltraciones o acciones policiales y ha reaparecido bajo diferentes dominios, restaurando usuarios y datos.

Deja un comentario