Nulled.to, Cracked.io & Sellix: Vom FBI hochgenommen

Hallo Tarnkappe,

seit heute sind beide Foren nicht mehr erreichbar.

Ein kurzer Blick auf die WhoIs-Daten bestätigt die Übernahme durch das FBI:

Nulled.to

Seid vorsichtig, da es möglich ist, dass das FBI auf Creds oder Browser Daten Harvesting abzielt!

Außerdem wurde der RDP Hosting StarkRDP und der Payment Provider Sellix und MySellix vom FBI hochgenommen welche beide mehr oder weniger heimlich dem Besitzer von C.io gehörten. (War eigentlich offensichtlich)

Da die Betreiber Deutsche sind, bin ich gespannt, ob die deutschen Behörden an dieser Aktion beteiligt waren und ob wir dazu bald spannende Informationen in den Medien sehen werden. :wink:

Die Betreiber wurden bereits vor Jahren durch Doxing enttarnt. Es gab mehrfach Versuche, durch „fiktive“ Besitzerwechsel und gezielte Verwirrung OSINT-Operationen zur Identifizierung der hinter den Projekten stehenden Personen zu erschweren.

Update: Mit dem „Operation Talents“-Banner des Bundeskriminalamts scheint sich nun bestätigt zu haben, dass es sich unter anderem um eine Aktion der deutschen Polizei handelt. Das nebenstehende Hessen-Banner untermauert meiner Ansicht nach zudem die bereits vor Jahren veröffentlichten Doxing-Informationen, die den Aufenthaltsort der Betreiber in Hessen verorteten.

Best regards,

Random

2 „Gefällt mir“

Mist
Es gab diese 2 großen Refunding Boards auf den Domains.

FBI beschlagnahmt Cracked.io, nulled.to -Hacking -Foren in Operation Talent!!

Update 29. Januar, 14:15 EST: Beschlagnahmungsbanner wurden zu den Rissen [.] IO, Nulled [.] To, Strackrdp [.] IO, Mysellix [.] IO und Sellix [.] IO hinzugefügt, um zu bestätigen, dass die Domänen bestätigt werden war in einer gemeinsamen Strafverfolgungsmaßnahme beschlagnahmt worden, die als „Operation Talent“ bezeichnet wurde, zu der Behörden aus den USA, Italien, Spanien, Europa, Frankreich, Griechenland, Australien und Rumänien gehörten.

„Diese Website sowie die Informationen über die Kunden und Opfer der Website wurde von internationalen Strafverfolgungsunternehmen beschlagnahmt“, laut der Banner.

Das Personal von Cracked.io hat eine neue Erklärung zu Telegramm veröffentlicht, in der bestätigt wird, dass die Strafverfolgung die Cracked.io -Domain beschlagnahmt hat.

„Jetzt, da jeder mehr Klarheit über die Situation hat, wurde Crack.io unter Operation Talent beschlagnahmt, wobei spezifische Gründe unbekannt waren“, sagten sie .

„Wir warten immer noch auf die offiziellen Gerichtsdokumentation des Rechenzentrums und des Domain -Hosts. Wir werden euch diese Details weiter darüber informieren, sobald wir es haben. Ein trauriger Tag für unsere Community.“

Update 29. Januar 16:54 EST: Europol sagte, dass derzeit ein Operation durchläuft und zu einem späteren Zeitpunkt weitere Informationen verfügbar sein werden.

Siehe unsere ursprüngliche Geschichte unten.

Das FBI hat die Domänen für den berüchtigten Cracked.io und Nulled. -to -Hacking -Foren beschlagnahmt, die für ihre Fokussierung auf Cyberkriminalitäts-, Passwortdiebstahl-, Riss- und Anmeldeinformationsangriffe bekannt sind.

Während einige ihrer Mitglieder auch ethische Hacking -Diskussionen betrieben, wurden die Standorte weithin als Hub für Cyberkriminalitätsaktivitäten angesehen.

Sie haben auch Inhalte im Zusammenhang mit Software -Rissen, Hacking -Tools wie „Konfigurationen“ gehostet, die von Anmeldeinformationen -Stoffing -Angriffstools (z. B. OpenBullet und Silverbullet) und anderen illegalen Aktivitäten verwendet wurden, einschließlich eines Marktes für Combo -Listen mit gestohlenen Anmeldeinformationen oder Datenbanken.

Beim Versuch, die Websites zu öffnen, zeigen Webbrowser „Fehler 1000. DNS verweist auf verbotene IP“ und Fehler 1016. Ursprungs -DNS -Fehler "Meldungen.

Gestern beschlagnahmte das FBI die Domänen der Foren und änderte ihre Namenserver in ns1.fbi.Seized.gov und ns2.fbi.Seized.gov von ihren vorherigen Cloudflare -Namensservern.

Die Mitarbeiter von Cracked.IO haben heute eine Ankündigung auf ihrem Telegrammkanal veröffentlicht, in dem ein Rechenzentrumsproblem für die laufenden Zugriffsprobleme verantwortlich gemacht wurde.

„In unserem Rechenzentrum gibt es ein aktives Problem, an dem das Personal arbeitet. Daher bleiben die Dienste offline, bis das Problem behoben ist. Wir erhalten später einen detaillierten Bericht“, sagten sie .

„Wir können nur hoffen, dass es ohne weiteres Problem gelöst wird. In diesem Moment keine geschätzte Zeit. Der aktuelle Status des Rechenzentrums besteht darin, dass es bis zu 1 Tag dauern kann.“

Gestern beschlagnahmten das FBI auch Domänen, die von:

  • Mysellix ( Mysellix.io ) und Sellix ( Sellix.io ), zwei Plattformen, mit denen Benutzer eigene Online -Stores erstellen konnten, mit denen die Akteure auch gestohlene Daten, Softwareschlüssel und kompromittierte Konten verkauften und Konten und kompromittierte Konten verkaufen, und bedrohte Akteure auch zum Verkauf von Bedrohungsdarstellungen und Erbausakteure
  • Starkrdp ( Starkrdp.io ), ein virtueller Hosting -Anbieter von Windows RDP, den einige Bedrohungsakteure angeblich für Anmeldeinformationen verwendet haben.

Ein FBI -Sprecher war heute früher nicht sofort für einen Kommentar verfügbar.

Während die Strafverfolgungsbehörde noch nicht mehr Informationen über diese Welle von Anfällen ausgetauscht hat, weisen alle Anzeichen auf ein Vorgehen auf Plattformen hin, die an der Füllung von Anmeldeinformationen und gestohlenen Kontoanmeldeinformationen beteiligt sind.