Vai al contenuto

Offuscato lo splendore di BreachForums

Membri del gruppo di cybercriminali ShinyHunters arrestati in un’azione coordinata delle forze dell’ordine per il loro coinvolgimento con BreachForums

Il 25 giugno 2025, le autorità francesi hanno annunciato l’arresto di quattro membri del gruppo di cybercriminali ShinyHunters (noto anche come ShinyCorp) in diverse regioni della Francia, per attività informatiche criminali e per il loro coinvolgimento nel forum clandestino in lingua inglese noto come BreachForums. L’operazione globale e coordinata delle forze dell’ordine, mirata ai personaggi noti come ‘ShinyHunters’, ‘Hollow’, ‘Noct’ e ‘Depressed’, è seguita all’arresto, avvenuto a febbraio, di Kai West (noto anche come ‘IntelBroker’), ex amministratore di BreachForums.

Il gruppo di cybercriminali ShinyHunters è attivo dal 2020 e ha compromesso organizzazioni in settori come telecomunicazioni, e-commerce, tecnologia e retail. È noto per la vendita di dati rubati esclusivamente su RaidForums e BreachForums. L’identità ShinyHunters ha avuto un ruolo chiave in questi forum, sia come contributor sia come amministratore.
Fin dalla sua creazione originale come RaidForums nel 2015, BreachForums è stato smantellato numerose volte ed è stato gestito da diversi utenti. La Tabella 1 riporta una cronologia degli eventi più significativi nella storia del forum.

DataEventoDettagli
19 marzo 2015Lancio RaidForumsFondato da Diogo Santos Coelho (alias “Omnipotent”). Diventò uno dei più grandi forum di leak, con oltre 530.000 utenti.
31 gennaio 2022ArrestoCoelho arrestato nel Regno Unito su richiesta delle autorità USA.
25 febbraio 2022RaidForums offlineForum irraggiungibile; apparso un clone malevolo per il furto di credenziali.
4 marzo 2022Lancio BreachForums v1Creato da Conor Fitzpatrick (alias “Pompompurin”) come successore di RaidForums.
12 aprile 2022Sequestro dominiAutorità USA sequestrano i domini di RaidForums nell’ambito dell’operazione TOURNIQUET.
15 marzo 2023ArrestoFitzpatrick arrestato a Peekskill, New York.
21 marzo 2023Forum offline“Baphomet”, nuovo amministratore, chiude il forum per timori legati alle forze dell’ordine.
12 giugno 2023Lancio BreachForums v2Rilancio gestito da ‘Baphomet’ e ‘ShinyHunters’ (breachforums.vc).
18 giugno 2023Compromissione del forumBreachForums violato da “OnniForums”; circa 4.000 account utenti esposti.
15 maggio 2024Sequestro domini BreachForumsLe autorità statunitensi hanno sequestrato diversi domini di BreachForums.
29 maggio 2024Lancio BreachForums v3Forum riapre su breachforums.st; inizialmente sospettato di essere un honeypot, confermato autentico.
14 giugno 2024Cambio di leadership‘ShinyHunters’ si ritira; ‘Anastasia’ assume la proprietà.
1° agosto 2024Cambio di leadership‘IntelBroker’ assume la gestione del forum.
1° gennaio 2025Cambio di leadership‘IntelBroker’ si dimette; ‘Anastasia’ resta amministratore.
Febbraio 2025ArrestoArrestato internazionalmente Kai West (alias IntelBroker) in Francia.
28 aprile 2025Forum offlineForum chiuso senza spiegazioni ufficiali; spunta ipotesi di “zero‑day” nel software MyBB.
4 giugno 2025Lancio BreachForums v4‘ShinyHunters’ rilancia nuovamente (breach-forums.st).
9 giugno 2025Forum in venditaAnnuncio della vendita del forum per $2.500 USD.
22 giugno 2025ArrestiQuattro membri degli ShinyHunters arrestati in Francia.
25 giugno 2025Accuse federali (USA)DOJ statunitense rende pubbliche le accuse contro Kai West (IntelBroker).

Tabella 1. Cronologia dei principali eventi nella storia di BreachForums

Continua a leggere l’articolo.