Nace un nuevo foro para el cibercrimen: BreachBoard

Escrito por

en

El mundo del cibercrimen funciona un poco como ese poder regenerador de la Hidra de Lerna. Cuando Heracles le cortaba una cabeza a esta feroz criatura de la mitología griega surgían dos en su lugar. Algo similar pasa con los grupos de ciberdelincuentes, las variantes de ransomware o incluso con los foros para vender datos robados. 

Esta novedad se describe como una comunidad dedicada al intercambio de bases de datos robadas y herramientas de explotación. Al igual que sus antecesoras, facilita vender, comprar y compartir credenciales filtradas, accesos comprometidos y utilidades para llevar a cabo ciberataques. 

Su denominación no es casual. La partícula ‘Breach’ supone una clara referencia a las brechas de datos y al nombre de Breached o BreachForums. Con Board se hace un guipo a los foros tipo imageboard o message board. 

En cuanto a su administrador, no hay información verificada. No es nada raro, ya que en los foros de este tipo que arrancan la identidad de quien está detrás suele ser opaca o directamente falsa. 

El nacimiento de este nuevo marketplace de datos robados es un intento claro de captar a usuarios desplazados tras las incautaciones policiales, las filtraciones internas y la consiguiente pérdida de confianza que las otras plataformas han sufrido. Así su objetivo es capitalizar la fragmentación actual del ecosistema de la ciberdelincuencia

Cómo funciona BreachBoard

La cuenta de X de VECERT Analyzer ha compartido un par de pantallazos que permiten extraer información muy interesante sobre la plataforma. En primer lugar, la interfaz visible apunta a que podría estar construido sobre software tipo MyBB o similar, algo habitual en este tipo de comunidades por su facilidad de despliegue. Esto sugiere que el foro ha podido levantarse en muy poco tiempo y que, al menos por ahora, no hay una gran inversión técnica detrás.

En el menú aparecen secciones como Databases, Upgrades, Marketplace, Messages, Hidden Service y Extras. Esta organización es típica de los foros orientados a la compraventa de información robada y muestra que no se trata simplemente de un foro de discusión, sino de una plataforma pensada desde sus inicios para facilitar actividades ilícitas. 

La sección de Databases apunta a repositorios de datos filtrados, mientras que Marketplace indica un espacio para transacciones entre usuarios. Upgrades probablemente esté vinculado a cuentas premium o niveles de acceso, algo común para monetizar el contenido, y la presencia de Hidden Service sugiere que el foro podría tener o planea tener una versión accesible a través de redes como Tor. 

El dominio utilizado, breachboard.zip, también resulta significativo. El uso de TLDs poco convencionales como .zip se ha popularizado recientemente porque son baratos, rápidos de registrar y suelen tener menos control inicial. Esto encaja con estrategias de despliegue rápido y proyectos que buscan posicionarse con agilidad.

Otro elemento relevante es la información de infraestructura visible en el gráfico, donde aparece una dirección IP concreta (80.78.30.205) junto a registros DNS básicos (TXT, SPF, IPv4). 

Esto sugiere que el foro no está especialmente oculto ni protegido a nivel de infraestructura, algo poco habitual en actores más consolidados, que suelen recurrir a servicios de hosting blindado, redes de anonimización o capas adicionales de protección. En este caso, todo apunta a un despliegue directo y poco sofisticado, probablemente pensado para probar el funcionamiento antes de escalar.

¿Polis o ladrones?

No obstante, este tipo de foros emergentes suele tener algunos riesgos asociados para sus usuarios, sobre todo en sus primeros meses de vida. Es común que las fuerzas del orden los lancen de forma oportunista para operaciones encubiertas o honeypots, con el fin de pillar a los cibermalos que están desencantados de otros servicios del mismo estilo.

A su vez también hay amigos de lo ajeno que se aprovechan de la situación y los ponen en marcha para lucrarse, bien con la venta falsa de bases de datos o, finalmente, desapareciendo con el dinero de los wallets sin dejar rastro. 

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *