• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

В Украине арестован администратор форума xss (ex. Damagelab)

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,311
Розыгрыши
0
Реакции
591
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
xss.is
xss.as
xssforumv3isucukbxhdhwz67hoa5e2voakcfkuieq4ch257vsburuid.onion

splash-bl2c.jpg

При содействии французской полиции и Европола в Украине был арестован человек, подозреваемый в том, что он является администратором русскоязычного киберпреступного форума XSS.is, сообщила в среду прокуратура Франции.

Этот форум, действовавший с 2013 года, был одним из главных центров глобальной киберпреступности. Он способствовал продаже вредоносного ПО, доступу к взломанным системам, краже данных и предоставлению услуг, связанных с программами-вымогателями. Форум был связан с зашифрованным сервером обмена сообщениями Jabber, что обеспечивало анонимный обмен информацией между киберпреступниками, говорится в заявлении.


• Source: Для просмотра ссылки Войди или Зарегистрируйся

• Source: Для просмотра ссылки Войди или Зарегистрируйся

****

Подозреваемый в администрировании крупнейшего русскоязычного форума о киберпреступлениях XSS.is был арестован в Украине при содействии французской полиции и Европола, сообщила в среду французская прокуратура.

Эксперты отрасли называют XSS.is одним из старейших форумов даркнета.

«Во вторник, 22 июля, в рамках уголовного расследования, начатого парижской прокуратурой, был арестован человек, подозреваемый в том, что он является администратором русскоязычного форума о киберпреступлениях XSS.is», — говорится в заявлении парижской прокуратуры.

«Этот форум, действующий с 2013 года, был одним из главных центров глобальной киберпреступности», — сказал Беккуа, добавив, что на XSS.is продавались вредоносные программы, предоставлялся доступ к взломанным системам, украденным данным и услугам, связанным с программами-вымогателями.

«На форуме также работал зашифрованный сервер обмена сообщениями Jabber, который обеспечивал анонимный обмен информацией между киберпреступниками», — говорится в заявлении.

Расследование было начато в июле 2021 года и передано в следственный суд в ноябре того же года.

«9 ноября 2021 года было начато судебное расследование по обвинению в соучастии в атаках на автоматизированную систему обработки данных, организованном вымогательстве и преступном сговоре», — сообщил Беккуо.

«Перехваченные сообщения выявили многочисленные незаконные действия, связанные с киберпреступностью и программами-вымогателями, а также показали, что они принесли злоумышленникам прибыль в размере не менее 7 миллионов долларов», — добавил Беккуо.

Подозреваемый в администрировании форума был арестован украинскими властями при содействии французской полиции, которая вела расследование, и Европола.

Французские и европейские власти активизируют сотрудничество в сфере арестов, связанных с киберпреступностью, в то время как растёт число сообщений о кибератаках на государственные и частные организации.

• Source: Для просмотра ссылки Войди или Зарегистрируйся

» Предварительное расследование, начатое 2 июля 2021 года Отделом по борьбе с киберпреступностью Парижской прокуратуры и порученное Бригаде по борьбе с киберпреступностью (BL2C) судебной полиции главного управления полиции, также «позволило установить судебный надзор за сервером Jabber thesecure.biz», — сообщает Лора Бекко


Для просмотра ссылки Войди или Зарегистрируйся
 
У кого был обыск - гражданин Украины ему 37 лет это значит ни в какую Францию никто не поедет.
Преступление не насильственное , скорее всего отпустят под залог или под домашний арест


full: Для просмотра ссылки Войди или Зарегистрируйся
 
Пора прояснить ситуацию которую активно обсуждают. У XSS больше нет будущего, до тех пор, пока они не выведут депозиты. Не может быть такого чтобы Тоха доверял десятки биткоинов сторонним лицам или держал эту крипту на левом хостинге. Скорее всего уже все эти деньги служба безопасности поделила между собой, забудьте о них. О том что Тоха (админ xss) с Киева знал ограниченный круг людей.

Вопрос с кого выбивать депозиты? Может с банды шута Алёшки Токарева он же тор зираель. Какой-то айтишник алёша, уволился с киберполиции поскольку ему мало платили и сейчас якобы нигде не работает, 40$ в эфире торгует на бинансе =))) Кто в эту чушь поверит. Шут Алёша скорее всего занимается частной разведкой, помогает коллегам устанавливать личности киберпреступников, а потом ментовское ОПГ вымогает деньги и алёша живет на этот %. Если эта правда вскроется, то мы увидим забавную ситуацию, как накажут алёшу. Делать мемы и насмехаться - это типичная Лешина движуха, карма его настигнет.
 
Пробив Крэбса касаемо администратора xss.is - Тохи.

Для просмотра ссылки Войди или Зарегистрируйся
1. Тоху поздравили с ДР на форуме exploit
2. Тоха писал что закончил университет
3. Засветился в bmw клубе, airbnb и других сервисах
4. Тохе 38 лет
5 Антон Авдеев или Медведовский так считает кребс
6. Локбит сообщил информацию кребсу как предположительно зовут админа xss
7. Какой то хохол бывший киберпреступник который щас работает на америку помог раскрыть детали. Бывший партнер Тохи.


Делайте выводы. Что пидорасов хватает.
 
22 июля 2025 года европейское полицейское агентство Европол Для просмотра ссылки Войди или Зарегистрируйся, что длительное расследование, проводимое французской полицией, привело к аресту 38-летнего администратора XSS — русскоязычного форума о киберпреступности с более чем 50 000 участников. Это событие вызвало непрекращающуюся волну домыслов и панику среди участников XSS по поводу личности неназванного подозреваемого, но все сходятся во мнении, что он, известный под ником «Toha, является ключевой фигурой на криминальном форуме. Вот подробный разбор того, что известно о Тохе, и краткая информация о том, кого поймали.

xss-sbu.png

В прошлом месяце в Киеве был арестован неназванный 38-летний мужчина по подозрению в администрировании форума по киберпреступности XSS. Изображение: ssu.gov.ua.​

Европол не назвал имя обвиняемого, но опубликовал частично засвеченные фотографии с обыска его дома в Киеве. Полиция заявила, что подозреваемый выступал в качестве доверенной третьей стороны, выступая арбитром в спорах между преступниками и гарантируя безопасность транзакций на XSS. В Для просмотра ссылки Войди или Зарегистрируйся службы безопасности Украины [Б]СБУ[/B] говорится, что XSS Среди ее членов было много киберпреступников из различных группировок-вымогателей, в том числе REvil, LockBit, Conti и Qiliin.

После объявления Европола форум XSS вновь появился по новому адресу в глубокой сети (доступен только через анонимную сеть Для просмотра ссылки Войди или Зарегистрируйся). Однако, судя по последним сообщениям, среди давних участников форума нет единого мнения о личности ныне задержанного администратора XSS.

Наиболее частым комментарием к аресту было выражение солидарности и поддержки Toha, никнейма, выбранного давним администратором XSS и нескольких других крупных русскоязычных форумов. Аккаунты Toha на других форумах после обыска замолчали.

Европол заявил, что подозреваемый имеет почти 20-летний опыт киберпреступности, что примерно соответствует истории Toha. В 2005 году Toha был одним из основателей русскоязычного форума Hack-All. То есть, до тех пор, пока он не подвергся масштабному взлому через несколько месяцев после своего основания. В 2006 году Тоха переименовал форум в Для просмотра ссылки Войди или Зарегистрируйся, что впоследствии привлекло десятки тысяч участников, включая, в конечном итоге, авторитетных киберпреступников.

В 2018 году Тоха объявил о продаже форума Exploit, что вызвало бурные спекуляции на форумах о том, что покупатель — тайное российское или украинское государственное учреждение или подставное лицо. Однако эти подозрения не были подтверждены доказательствами, и Тоха категорически отрицал передачу форума властям.

Одним из старейших русскоязычных форумов, посвящённых киберпреступности, был DaMaGeLaB, действовавший с 2004 по 2017 год, когда был арестован его администратор «Ar3s». В 2018 году частичная резервная копия форума DaMaGeLaB была Для просмотра ссылки Войди или Зарегистрируйся, а Тоха был заявлен в качестве ее администратора.

МЕЖСАЙТОВАЯ СВЯЗЬ

Подсказки о раннем присутствии Тохи в интернете — примерно с 2004 по 2010 год — можно найти в архивах Intel 471, компании, занимающейся киберразведкой и отслеживающей активность на форумах. Согласно данным Intel 471, Тоха использовал один и тот же адрес электронной почты для нескольких учётных записей на форумах, включая Exploit, Antichat, Carder[.]su и inattack[.]ru

DomainTools.com
обнаружил, что адрес электронной почты Тохи — toschka2003@yandex.ru — использовался для регистрации как минимум дюжины доменных имён, большинство из которых относятся к середине-концу 2000-х годов. Помимо exploit[.]in и домена ixyq[.]com, другие домены, зарегистрированные на этот адрес электронной почты, заканчиваются на .ua, домен верхнего уровня для Украины (например, removed.org[.]ua, lj.com[.]ua и blogspot.org[.]ua).

Для просмотра ссылки Войди или Зарегистрируйся
Снимок домена, зарегистрированного на toschka2003@yandex.ru и Антона Медведовского в Киеве, 2008 года. Обратите внимание на сообщение в левом нижнем углу: «Protected by Exploit.in». Изображение: archive.org.​


Почти все домены, зарегистрированные на toschka2003@yandex.ru, содержат имя Антон Медведовский в регистрационных записях, за исключением вышеупомянутого ixyq[.]com, зарегистрированного на имя Юрий Авдеев в Москве.

Фамилия Авдеева всплыла в продолжительном разговоре с Для просмотра ссылки Войди или Зарегистрируйся, лидером хищной и разрушительной группы, связанной с программой-вымогателем Lockbit. Разговор состоялся в феврале 2024 года, когда Lockbitsupp попросил помочь установить настоящую личность Тохи.

image.png

В начале 2024 года лидер группы шифровальщиков Lockbit — Lockbitsupp — обратился за помощью в расследовании личности XSS-администратора Тохи, который, по его словам, был россиянином по имени Антон Авдеев.​


Lockbitsupp не объяснил, зачем ему нужны данные Тохи, но утверждал, что настоящее имя Тохи — Антон Авдеев. Я отказался помогать Lockbitsupp в его замысле мести Тохе, но его вопрос пробудил во мне любопытство и желание разобраться в этом поглубже. Судя по всему, запрос Lockbitsupp был основан на ныне удалённом сообщении в Твиттере от 2022 года, где пользователь под ником «Для просмотра ссылки Войди или Зарегистрируйся» утверждал, что Тоха — россиянин по имени Антон Викторович Авдеев, родившийся 27 октября 1983 года.

Поиск в интернете по адресу электронной почты Тохи toschka2003@yandex.ru обнаруживает Для просмотра ссылки Войди или Зарегистрируйся на форуме bmwclub.ru, где пользователь по имени Honeypo продавал BMW X5 2007 года выпуска. В объявлении контактным лицом был указан Антон Авдеев, а также указан номер телефона 9588693.

image.png

Поиск по номеру телефона 9588693 в сервисе отслеживания утечек Constella Intelligence обнаруживает множество официальных записей российского правительства с этим номером, датой рождения и именем Антон Викторович Авдеев. Например, взломанные данные российского правительства показывают, что у этого человека есть российский налоговый идентификационный номер (ИНН) и номер социального страхования (SIN), а также что он неоднократно нарушал правила дорожного движения московской полицией; в 2004, 2006, 2009 и 2014 годах.

Внимательные читатели, возможно, уже заметили, что возраст г-на Авдеева (41) и арестованного в этом месяце администратора XSS (38) немного отличается. Это, по-видимому, наводит на мысль, что арестованным был кто-то другой, а не г-н Авдеев, который не ответил на просьбы о комментарии.

МУХА НА СТЕНЕ

Для более подробного изучения этого вопроса KrebsOnSecurity обратился за комментариями к Сергею Вовненко, бывшему киберпреступнику из Украины, ныне работающему в стартапе, специализирующемся на безопасности paranoidlab.com. Я обратился к Вовненко, поскольку в течение нескольких лет, начиная примерно с 2010 года, он был владельцем и оператором thesecure[.]biz, зашифрованного сервера обмена мгновенными сообщениями «Jabber», которым, по данным Европола, управлял арестованный в Киеве подозреваемый. Thesecure[.]biz стал довольно популярным среди многих ведущих русскоязычных киберпреступников, поскольку скрупулезно хранил лишь ограниченное количество записей об активности своих пользователей, а его администратор всегда был доверенным членом сообщества.

Я знаю эту историческую деталь потому, что в 2013 году Вовненко, используя хакерские прозвища «Fly» и «Flycracker», Для просмотра ссылки Войди или Зарегистрируйся купить грамм героина на даркнет-рынке Silk Road и доставить его нам домой в Северную Вирджинию. Схема заключалась в том, чтобы подделать звонок от одного из наших соседей в местную полицию, сообщив, что этот парень, Кребс, живущий по соседству, наркоман и ему доставляют наркотики домой.

Я случайно заглянул на закрытый форум Флайкрекера, посвящённый киберпреступлениям, когда его план по подделке героина был реализован, и сам позвонил в полицию, прежде чем груз наконец-то прибыл в почтовое отделение США. Позднее Вовненко был Для просмотра ссылки Войди или Зарегистрируйся за не связанную с этим киберпреступную деятельность, экстрадирован в США, осужден и депортирован после 16-месячного пребывания в американской тюрьме [он неоднократно приносил искренние извинения за инцидент, и с тех пор мы зарыли топор войны].

Вовненко заявил, что приобрел устройство для клонирования кредитных карт у Toha в 2009 году, и что Toha отправила его из России. Вовненко пояснил, что он (Flycracker) был владельцем и оператором thesecure[.]biz с 2010 года до своего ареста в 2014 году.

Вовненко считает, что thesecure[.]biz был украден, пока он находился в тюрьме, либо Тохой, либо администратором XSS, известным под псевдонимами N0klos и Sonic.

«Когда я был в тюрьме, администратор xss.is украл этот домен, или, вероятно, N0klos купил XSS у Toha, или наоборот», — сказал Вовненко о домене Jabber. «Никто из [форумов] не общался со мной после моего заключения, поэтому я могу только догадываться, что произошло на самом деле».

N0klos был владельцем и администратором одного из первых русскоязычных форумов по киберпреступности, известного как Darklife[.]ws. Однако N0kl0s, похоже, всю жизнь прожил в России и, в любом случае, исчез с российских форумов, посвящённых киберпреступности, несколько лет назад.

На вопрос, считает ли он Тоху администратором XSS, арестованным в этом месяце на Украине, Вовненко ответил, что Тоха — россиянин, и что «французские копы забрали не того парня».

КТО ТАКОЙ ТОХА?

Так кого же арестовала украинская полиция в ответ на расследование французских властей? Похоже, что реклама BMW, в которой упоминался адрес электронной почты Тохи, а также имя и номер телефона гражданина России, была просто дезинформацией со стороны Тохи, призванной запутать и сбить с толку следователей. Возможно, это даже объясняет появление фамилии Авдеев в регистрационных записях одного из доменов Тохи.

Но иногда самый простой ответ оказывается правильным. «Тоха» — распространённое славянское прозвище для человека с именем «Антон», и оно совпадает с именем в регистрационных записях более десятка доменов, связанных с адресом электронной почты Тохи toschka2003@yandex.ru: Антон Медведовский.

По данным Constella Intelligence, в Киеве проживает Антон Ганнадиевич Медведовский, которому в декабре исполнится 38 лет. Этому человеку принадлежит адрес электронной почты itsmail@i.ua, а также Для просмотра ссылки Войди или Зарегистрируйся с фотографией профиля мужчины с примерно такой же линией роста волос, как у подозреваемого на размытых фотографиях, опубликованных украинской полицией. Г-н Медведовский не ответил на запрос о комментарии.

Моя версия удаления заключается в том, что украинские власти, вероятно, арестовали Медведовского. В 2005 году Тоха написал на DaMaGeLab, что недавно окончил 11-й класс и учится в университете — тогда Медведовскому было около 18 лет. 11 декабря 2006 года участники Exploit поздравили Тоху с днём рождения. Данные, обнародованные в результате взлома украинского портала государственных услуг diia.gov.ua в 2022 году, показывают, что день рождения г-на Медведовского — 11 декабря 1987 года.

Действия правоохранительных органов и возникшая в результате неразбериха с личностью задержанного в последние недели вызвали хаос на российском форуме киберпреступности. На форумах разгорелись продолжительные и жаркие споры о будущем XSS.

XSS был возобновлен на новом адресе Tor вскоре после того, как власти разместили уведомление о конфискации на главной странице форума, но все доверенные модераторы старого форума были забанены без объяснения причин. Балансы аккаунтов действующих участников форума упали до нуля, и им было предложено внести депозит для регистрации на новом форуме. Новый «администратор» XSS заявил, что они связались с предыдущими владельцами и что эти изменения направлены на восстановление безопасности и доверия в сообществе. Однако заверения нового администратора, похоже, мало помогли развеять худшие опасения бывших участников форума, большинство из которых, похоже, пока держатся подальше от возрождённого сайта.

Действительно, если и есть что-то общее среди всех этих обсуждений об изъятии XSS, так это то, что украинские и французские власти теперь располагают личными сообщениями между пользователями форума XSS за несколько лет, а также списками контактов и другими пользовательскими данными, связанными с изъятым сервером Jabber.

«Миф о „доверенном лице“ развеян», — предупредил пользователь «GordonBellford» 3 августа в теме на форуме Exploit, посвящённой аресту администратора за XSS. «Форумом управляют незнакомцы. У них есть всё. Журналы Jabber-сервера за два года. Полное резервное копирование и база данных форума».

GordonBellford продолжил:
И самое страшное: этот массив данных — не просто архив. Это материал для анализа, который УЖЕ ПРОВЕДЕН. С помощью современных инструментов они видят всё:

Графики ваших контактов и активности.
Связи между никнеймами, адресами электронной почты, хешами паролей и идентификатором Jabber.
Временные метки, IP-адреса и цифровые отпечатки.
Ваш уникальный стиль письма, фразеологию, пунктуацию, постоянство грамматических ошибок и даже типичные опечатки, которые будут связывать ваши аккаунты на разных платформах.

Они не ищут иголку в стоге сена. Они просто просеивают стог сена через сито ИИ и получают готовые досье.
 
Activity
So far there's no one here
Сверху Снизу