{"id":316836,"date":"2025-10-11T03:33:27","date_gmt":"2025-10-11T01:33:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=316836"},"modified":"2025-10-11T08:02:54","modified_gmt":"2025-10-11T06:02:54","slug":"strafverfolger-beschlagnahmen-breachforums-wurde-fuer-salesforce-leak-genutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/11\/strafverfolger-beschlagnahmen-breachforums-wurde-fuer-salesforce-leak-genutzt\/","title":{"rendered":"Strafverfolger beschlagnahmen BreachForums &#8211; wurde f\u00fcr Salesforce-Leak genutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>[English]Strafverfolger rund um das FBI und das US-Justizministerium haben die sogenannten BreachForums beschlagnahmen lassen. Diese Seite im Internet wurde von Cyberkriminellen der Gruppe ShineyHunters genutzt, um Daten, die beim Salesforce-Hack erbeutet wurden, zu ver\u00f6ffentlichen und somit die Opfer zu erpressen.<\/p>\n<p><!--more--><\/p>\n<h2>Hintergrund BreachForums<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9d9cc03a15394661a17103a9c7864c80\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/en.wikipedia.org\/wiki\/BreachForums\" target=\"_blank\" rel=\"noopener\">BreachForums<\/a>, manchmal auch Breached genannt, war ein englischsprachiges Black-Hat-Hacking-Forum. Die Website fungierte als Alternative und Nachfolger von RaidForums nach dessen Schlie\u00dfung und Beschlagnahmung im Jahr 2022.<\/p>\n<p>Am 21. M\u00e4rz 2023 wurde BreachForums nach der Verhaftung des Forenbetreibers Conor Brian Fitzpatrick geschlossen. Das Forum wurde sp\u00e4ter unter der Leitung der Hackergruppe <em>ShinyHunters<\/em> und des ehemaligen BreachForums-Administrators \u201eBaphomet\" wiederer\u00f6ffnet. Fitzpatrick wurde sp\u00e4ter zu 20 Jahren Bew\u00e4hrungsstrafe verurteilt.<\/p>\n<p>Die Website wurde erneut geschlossen und die Domain am 15. Mai 2024 beschlagnahmt. ShinyHunters konnte die Domain nur wenige Stunden sp\u00e4ter \u00fcber seinen EPP-Code wiederherstellen.\u00a0BreachForums nutzt, wie auch andere Dark-Web-Foren, DDoS-Guard f\u00fcr seine Webhosting-Dienste.<\/p>\n<h2>Die n\u00e4chste Beschlagnahme<\/h2>\n<p>Ich hatte es gestern (10. Oktober 2025) bereits \u00fcber nachfolgenden Tweet mitbekommen &#8211; Strafverfolger rund um das FBI und das US-Justizministerium haben die Webseite des BreachForums erneut beschlagnahmen lassen. Besucht man die URL <em>breachforums.hn<\/em>, wird man mit nachfolgend gezeigtem Banner begr\u00fc\u00dft.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/d0VSfd4H\/image.png\" alt=\"Breach Forum seized\" width=\"594\" height=\"459\" \/><\/p>\n<p>Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fbi-takes-down-breachforums-portal-used-for-salesforce-extortion\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> noch einige Informationen dazu ver\u00f6ffentlicht. Im Oktober 2025 wurde die Domain von Scattered Lapsus$ Hunters, einer Gruppe von Cyberkriminellen, die nach eigenen Angaben aus Mitgliedern der Erpressergruppen Shiny Hunters, Scattered Spider und Lapsus$ besteht, erneut umgewandelt. Die Webseite diente, wie bereits erw\u00e4hnt, zur Ver\u00f6ffentlichung von Daten, die beim Salesforce-Hack erbeutet wurden (siehe Artikellinks am Beitragsende). Mit den Leaks sollte Unternehmen mit der Ver\u00f6ffentlichung der bei Salesforce erbeuteten Daten erpresst werden.<\/p>\n<p>Die Mitteilung zur Beschlagnahme gibt an, dass die Strafverfolgungsbeh\u00f6rden in den USA und Frankreich zusammengearbeitet haben, um die Kontrolle \u00fcber die Webinfrastruktur von BreachForums zu \u00fcbernehmen. Damit reagierte man darauf, dass die Hackergruppe Scattered Lapsus$ Hunters mit der Ver\u00f6ffentlichung von Daten aus den Salesforce-Hacks begann. Allerdings ist die Seite im Dark-Web weiterhin zug\u00e4nglich, und die Cyberkriminellen wollen dort Salesforce-Daten von Unternehmen, die kein L\u00f6segeld zahlen, ver\u00f6ffentlichen.<\/p>\n<h2>Cybergruppe best\u00e4tigt Beschlagnahme<\/h2>\n<p>Kurz nach der Beschlagnahmung ver\u00f6ffentlichte ShinyHunters laut <a href=\"https:\/\/cyberinsider.com\/fbi-seized-shinyhunters-breachforums-salesforce-leak-portal\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine mit PGP signierte Nachricht auf Telegram. In der Nachricht wird der Verlust aller BreachForums-Domains best\u00e4tigt. Die Betreiber r\u00e4umen auch ein, dass die Gruppe von den US-Beh\u00f6rden ausman\u00f6vriert worden sei.<\/p>\n<p>Der Akteur behauptete, die Server seien nicht nur beschlagnahmt, sondern \"zerst\u00f6rt\" worden, und dass Datenbank-Backups aus dem Jahr 2023 sowie alle Treuhand-Datenbanken kompromittiert worden seien. Nach ihrer eigenen Analyse deutet die Beschlagnahmung der Onion-Domain zus\u00e4tzlich auf einen Backend-Zugriff hin, was die Cyberkriminellen zum Schluss kommen l\u00e4sst, dass das FBI \u201esehr wahrscheinlich\" die Infrastruktur gehackt habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/05\/cybervorfaelle-asahi-bonify-renault-dacia-oracle-salesforce\/\" rel=\"bookmark\">Cybervorf\u00e4lle: Asahi, Bonify, Renault &amp; Dacia, Oracle, Salesforce<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/22\/salesforce-breach-shinyhunters-will-15-milliarden-datensaetze-abgezogen-haben\/\" rel=\"bookmark\">Salesforce-Breach: ShinyHunters will 1,5 Milliarden Datens\u00e4tze abgezogen haben<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/14\/check-point-analyse-zum-drift-salesforce-angriff-unc6395\/\" rel=\"bookmark\">Check Point-Analyse zum Drift-Salesforce-Angriff UNC6395<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/03\/desaster-salesloft-salesforce-hack-google-cloudflare-co-unter-den-opfern\/\" rel=\"bookmark\">Desaster Salesloft \/ Salesforce-Hack: Google, Cloudflare &amp; Co. unter den Opfern<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Strafverfolger rund um das FBI und das US-Justizministerium haben die sogenannten BreachForums beschlagnahmen lassen. Diese Seite im Internet wurde von Cyberkriminellen der Gruppe ShineyHunters genutzt, um Daten, die beim Salesforce-Hack erbeutet wurden, zu ver\u00f6ffentlichen und somit die Opfer zu erpressen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-316836","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=316836"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316836\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=316836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=316836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=316836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}