Forums ARES crece y despunta como reemplazo de Breached Forums

Iniciado por AXCESS, Abril 09, 2023, 11:03:38 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Abril 09, 2023, 11:03:38 PM Ultima modificación: Abril 10, 2023, 10:43:16 PM por AXCESS
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un grupo de amenazas llamado ARES está ganando notoriedad en la escena del cibercrimen al vender y filtrar bases de datos robadas a corporaciones y autoridades públicas.

El actor surgió en Telegram a fines de 2021 y ha sido asociado con la operación de ransomware RansomHouse y la plataforma de fuga de datos, KelvinSecurity, y el grupo de acceso a la red Adrastea.

ARES Group administra su propio sitio con fugas de base de datos y un foro, que puede llenar el vacío dejado por el ahora desaparecido foro Breached.

Cyfirma informa que ARES muestra un comportamiento similar al de un cartel, buscando activamente afiliaciones con otros actores de amenazas.

ARES mostrando sus colaboraciones
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

ARES Leaks

ARES Leaks es una plataforma alojada en la web normal que ofrece acceso a filtraciones de datos de 65 países, incluidos Estados Unidos, Francia, España, Australia e Italia.

El sitio web alberga filtraciones con todo tipo de información, desde números de teléfono, direcciones de correo electrónico, detalles de clientes, B2B, SSN y bases de datos de empresas, hasta datos de divisas, filtraciones gubernamentales y pasaportes.

El grupo acepta pagos en criptomonedas de los miembros que desean acceder a los datos ofrecidos o comprar uno de los servicios disponibles, que abarcan la explotación de vulnerabilidades, las pruebas de penetración, el desarrollo de malware y los ataques de denegación de servicio distribuido (DDoS).

Según Cyfirma, la actividad en ARES Leaks aumentó inmediatamente después del cierre de Breached.

A fines de 2022, ARES buscó contratar desarrolladores de malware y expertos en pruebas de penetración que pudieran trabajar en Siria, ofreciendo pagos en criptomoneda.

ARES busca contratar expertos en TI
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

ARES también opera canales privados y VIP, presumiblemente vendiendo filtraciones de datos más valiosas de organizaciones de alto perfil.

Cyfirma informa que ARES ha iniciado recientemente esfuerzos para adquirir acceso y bases de datos militares, promoviendo activamente su interés a través de anuncios en plataformas de ciberdelincuencia.

Base de fugas

LeakBase se lanzó a principios de 2023 y es otro proyecto respaldado por el grupo de amenazas ARES. La promoción agresiva y el cierre del foro de hackers de Breached provocaron que muchos usuarios se registraran.

Está alojado en la web clara y es gratuito para que cualquiera se una, ofrece bases de datos gratuitas, un espacio de mercado para vender filtraciones, clientes potenciales, exploits y servicios, y un sistema de pagos en garantía para inspirar confianza.

El foro también alberga espacios para programación, consejos de piratería, tutoriales, ingeniería social, penetración, criptografía, anonimato, guías y debates de opsec.

LeakBase forums
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

LeakBase está muy lejos de Breached en este momento, pero su reputación parece estar creciendo y pronto podría convertirse en un importante centro de información y servicios para los ciberdelincuentes.

ARES parece ser un grupo de amenazas bien organizado que siguió expandiendo sus operaciones y servicios para cubrir todos los principales intereses del ciberdelito.

Cyfirma cree que ARES ve el cierre de Breached como una oportunidad para acelerar su crecimiento y establecer su posición en el mercado del cibercrimen.

Fuente
:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta