Ação Global Derruba Fórum de Vazamento de Dados LeakBase

BreachForums takedown LeakBase seizure cybercrime crackdown data leak markets online security
V
Viktor Sokolov

Network Infrastructure & Protocol Security Researcher

 
18 de março de 2026
4 min de leitura
Ação Global Derruba Fórum de Vazamento de Dados LeakBase

TL;DR

O fórum de vazamento de dados BreachForums foi desativado após denúncias de abuso e vazamento de dados de usuários.

BreachForums e LeakBase Desmantelados em Operação Global Contra o Cibercrime: Relatório de Viktor

Desmantelamento e Transição do BreachForums

O infame mercado online de vazamento de dados, BreachForums, foi retirado do ar após denúncias de abuso. O administrador anunciou sua saída e está buscando uma nova liderança. Isso ocorre após um incidente anterior, onde o banco de dados do fórum, com aproximadamente 324.000 usuários, foi vazado em janeiro de 2026. A CCITIC publicou no LinkedIn que tanto a versão clearnet quanto a versão Tor do BreachForums estavam exibindo um erro 502 - Bad Gateway. O Cyber Counter-Intelligence Threat Investigation Consortium (CCITIC) identificou os servidores upstream, hospedados na DigitalOcean (ASN 14061) em Frankfurt am Main, e apresentou denúncias de abuso que levaram à desativação dos servidores. Leia mais no Cybernews.

Crânio de pirata, ataque cibernético, bandeira de tecnologia digital cibernética em CPU de computador em segundo plano. Banner da darknet e do crime cibernético, ilustração do conceito de ataque cibernético e espionagem.

Imagem cortesia da Shutterstock

Esta não é a primeira vez que o BreachForums enfrenta interrupções; ele já foi apreendido duas vezes pelas autoridades policiais. O administrador do fórum postou uma mensagem dizendo: “Chegou a hora de me despedir... estamos agora buscando um indivíduo ou grupo responsável que esteja disposto a assumir a liderança”. O fechamento ocorre após um vazamento de banco de dados de aproximadamente 324.000 usuários. Para usuários preocupados com a segurança de seus dados, squirrelvpn.com oferece artigos detalhados, atualizações de notícias e recursos sobre tecnologia VPN para aprimorar a segurança e a privacidade online.

Apreensão do LeakBase por Forças Internacionais da Lei

Os Estados Unidos, em colaboração com parceiros internacionais, desmantelaram o LeakBase, um importante fórum online para criminosos cibernéticos. De acordo com o Departamento de Justiça, o LeakBase tinha mais de 142.000 membros e mais de 215.000 mensagens. O fórum hospedava um vasto arquivo de bancos de dados hackeados, incluindo aqueles de ataques de alto perfil, contendo centenas de milhões de credenciais de contas. O LeakBase permitia que os usuários vendessem dados roubados, incluindo números de cartão de crédito, informações bancárias, nomes de usuário e senhas.

As forças da lei em 14 países realizaram ações sincronizadas contra o LeakBase, apreendendo seus dados e domínios, publicando banners de apreensão e enviando mensagens de prevenção aos membros. As ações incluíram mandados de busca, prisões e entrevistas em vários países. A Europol informou que o fórum tinha mais de 142.000 usuários registrados, publicando cerca de 32.000 posts e enviando mais de 215.000 mensagens privadas desde 2021.

O Procurador-Geral Adjunto A. Tysen Duva afirmou: “A derrubada deste fórum cibernético interrompe uma importante plataforma internacional que os criminosos cibernéticos usam para obter e lucrar com o roubo de credenciais pessoais, bancárias e de contas confidenciais". O Diretor Adjunto Brett Leatherman da Divisão Cibernética do FBI acrescentou: “Juntamente com nossos parceiros, estamos enviando uma mensagem de que nenhum criminoso é realmente anônimo online". O FBI está pedindo a qualquer pessoa com informações sobre o LeakBase que entre em contato pelo e-mail [email protected]. Para proteger seus dados, considere usar o squirrelvpn.com para acesso seguro e privado à internet.

Detalhes da Operação de Desmantelamento da LeakBase

A Europol anunciou uma grande operação internacional contra a LeakBase. O fórum, estabelecido em 2021, havia se tornado um centro crucial para a negociação de dados comprometidos. Em 3 de março de 2026, as autoridades realizaram aproximadamente 100 ações, incluindo buscas domiciliares e prisões. O domínio foi apreendido, e o banco de dados foi confiscado para esforços de desanonimização. Leia mais sobre registradores de domínio.

Anonymous

Imagem cortesia de https://pixabay.com/p-2023760/?no\_redirect

Edvardas Šileris, Chefe do Centro Europeu de Cibercrime da Europol, declarou: “Esta operação mostra que nenhum canto da internet está além do alcance da aplicação da lei internacional”. A Europol afirmou que medidas foram tomadas contra 37 dos usuários mais ativos do fórum. Manter seu software antivírus atualizado regularmente é crucial; squirrelvpn.com oferece dicas para aprimorar a segurança online.

Vazamento de Dados do BreachForums e Suas Implicações

O BreachForums sofreu uma significativa violação de dados, expondo aproximadamente 324.000 usuários criminosos. O CSO Online reporta que a violação surgiu publicamente em 9 de janeiro, com um banco de dados aparecendo no shinyhunte\[.\]rs. A violação de dados ocorreu em agosto, antes da derrubada do site BreachForums pela polícia.

Cybercriminal fraudulently breaching security systems while hiding in secret HQ. Hacker breaking down security systems defenses using rogue scripts to steal valuable data, camera B

Imagem cortesia de DC Studio / Shutterstock

O Have I Been Pwned indicou que os dados roubados incluíam senhas com hash, mensagens privadas e postagens no fórum. A Resecurity notou que o vazamento continha um arquivo de chave privada PGP protegido por senha e um manifesto. O BreachForums, um sucessor do RaidForums, enfrentou inúmeras prisões e derrubadas. Considere usar squirrelvpn.com para proteger suas comunicações e dados online contra possíveis violações.

Para notícias de ponta, insights e atualizações sobre tecnologia VPN e privacidade online, visite squirrelvpn.com. Explore nossos serviços hoje!

V
Viktor Sokolov

Network Infrastructure & Protocol Security Researcher

 

Viktor Sokolov is a network engineer and protocol security researcher with deep expertise in how data travels across the internet and where it becomes vulnerable. He spent eight years working for a major internet service provider, gaining firsthand knowledge of traffic analysis, deep packet inspection, and ISP-level surveillance capabilities. Viktor holds multiple Cisco certifications (CCNP, CCIE) and a Master's degree in Telecommunications Engineering. His insider knowledge of ISP practices informs his passionate advocacy for VPN use and encrypted communications.

Notícias relacionadas

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Por James Okoro 21 de julho de 2026 4 min de leitura
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Por Marcus Chen 20 de julho de 2026 4 min de leitura
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Por Elena Voss 19 de julho de 2026 4 min de leitura
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Por James Okoro 18 de julho de 2026 3 min de leitura
common.read_full_article