A francia rendőrség letartóztatta a hírhedt BreachForums nevű hackerek fórumának öt kulcsfiguráját, amely az utóbbi években a világ egyik legaktívabb adatkereskedő platformjává vált. Az elfogásokról a Le Parisien számolt be elsőként, a rajtaütést pedig a párizsi rendőrséghez tartozó BL2C kiberbűnözési egység hajtotta végre.
A hétfői művelet során három franciaországi régióban – Párizs környékén (Hauts-de-Seine), Normandiában (Seine-Maritime), illetve a tengerentúli Réunion szigetén – tartottak egyszerre házkutatásokat és letartóztatásokat. A hatóságok négy ismert hackert fogtak el: ShinyHunters, Hollow, Noct és Depressed álneveken váltak hírhedtté a digitális alvilágban. Emellett megerősítést nyert az is, hogy az egyik legismertebb kiberbűnöző, IntelBroker már februárban rendőrségi őrizetbe került.
A BreachForums korábbi verzióját még 2023-ban zárták be, miután az eredeti üzemeltetőt, Conor Brian FitzPatrick-et (alias Pompompurin) letartóztatták. Ám nem sokkal később újraindult az oldal a ShinyHunters, Baphomet és IntelBroker által vezetett második verzióval. A most elfogott öt személyt a fórum ezen új verziójának működtetésével gyanúsítják. ShinyHunters és IntelBroker adminisztrátorként vezették az oldalt, míg Hollow moderátori szerepet töltött be. Depressed és Noct pontos szerepköre egyelőre nem ismert, de úgy tűnik, közvetlenül részt vettek az oldal üzemeltetésében vagy a támadások lebonyolításában.
A gyanúsítottakat számos, franciaországi szervezetek elleni adatszivárogtatásban való részvétellel vádolják, többek között a Boulanger, az SFR, a France Travail (korábban Pôle Emploi) és a Francia Labdarúgó Szövetség is célpontjaik között volt. A France Travail elleni támadás különösen súlyosnak számít: a becslések szerint mintegy 43 millió állampolgár adatai kerültek illetéktelen kezekbe.
Nemzetközi szinten IntelBroker a hírnevét olyan célpontok elleni támadásokkal alapozta meg, mint az Europol, a General Electric, az AMD, a Nokia vagy éppen a Cisco. A figyelem középpontjába azonban akkor került, amikor feltörte a DC Health Link rendszert, amely az amerikai kongresszusi képviselők és munkatársaik egészségügyi adatainak kezeléséért felel.
ShinyHunters neve szinte önálló márkává vált a kiberbűnözés világában – a hozzájuk köthető támadások célkeresztjében olyan cégek szerepeltek, mint a Salesforce, a PowerSchool, illetve a nagy visszhangot kiváltó Snowflake-alapú támadások, amelyek érintették többek között a Ticketmastert, az AT&T-t, a Neiman Marcust és a Santander bankot is. Egyre több bizonyíték utal arra, hogy a „ShinyHunters” név mögött nem egyetlen személy, hanem egy egész csoport tevékenykedett.
A BreachForums második verziója 2025 áprilisában végleg leállt, miután egy ismeretlen MyBB sebezhetőséget kihasználva feltörték az oldalt. Azóta nem tért vissza online. A hatóságok jelenleg nem kommentálták hivatalosan a híreket, de ha az információk igazak, ez a művelet komoly csapást jelent a szervezett kiberbűnözés egyik kulcsszereplője ellen, amely egy új korszakot nyithat az európai digitális bűnüldözés történetében.







