BreachForums is Back (breachforu.ms)

Fecha
13 Jun 2026
Actor
shadowbyt3
Tipo
Ransomware
Pais
Unknown
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
shadowbyt3Actor
UnknownPais

BreachForums is Back (breachforu.ms)

Resumen

BreachForums is Back (breachforu.ms) es un anuncio oficial de la plataforma BreachForums, no una fuga de datos. Este comunicado fue publicado el 2026-06-13 por el grupo shadowbyt3$, quien ha mantenido una relación formal con la plataforma. Aunque se presentó como un anuncio, algunos usuarios se preguntaron sobre la relevancia del logo de BreachForums y su conexión con el grupo. La plataforma fue promocionada por DragonForce, lo que influyó en la decisión de shadowbyt3$ para apoyarla.

La Victima

BreachForums es una plataforma web donde se comparten datos de usuarios comprometidos, generalmente obtenidos a través de fugas de sistemas. El anuncio de su "vuelta" en 2026-06-13 sugiere que la plataforma podría estar activa nuevamente, aunque no sea un evento de fuga. La relación entre shadowbyt3$ y BreachForums se basa en un acuerdo formal, lo que implica una colaboración estructurada entre ambas partes.

El Grupo Atacante

shadowbyt3$ es el grupo responsable del anuncio de la "vuelta" de BreachForums. Según el contexto, este grupo ha mantenido una promoción oficial con la plataforma y ha sido influenciado por la campaña de promoción de DragonForce. No se mencionan detalles técnicos sobre el grupo, pero su enfoque parece ser la colaboración con plataformas que comparten datos comprometidos.

Cronologia del Ataque

El anuncio fue publicado el 2026-06-13, indicando que BreachForums está activa nuevamente. Sin embargo, no se documentan pasos específicos de un ataque tradicional, ya que este caso parece ser un anuncio de promoción más que una fuga. La plataforma podría estar funcionando como un recurso para compartir datos, sin necesariamente implicar una acción de ciberataque directo.

Datos Comprometidos

El contexto sugiere que los datos comprometidos incluyen información almacenada en BreachForums, posiblemente usuarios o credenciales. Sin embargo, el anuncio no confirma una fuga de datos, sino un uso activo de la plataforma por parte del grupo shadowbyt3$. No se especifican detalles sobre los tipos de datos o su cantidad.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Conclusion

El anuncio de BreachForums is Back (breachforu.ms) no representa una fuga de datos, sino un comunicado oficial del grupo shadowbyt3$ sobre su relación con la plataforma. Aunque se menciona una "vuelta" de BreachForums, el contexto indica que este caso es una promoción más que un ataque tradicional. Los usuarios deben vigilar con cuidado cualquier actividad relacionada con plataformas de datos comprometidos y verificar la legitimidad de las fuentes antes de actuar.

Diamond Model

Adversary
shadowbyt3
Ver perfil →
Victim
BreachForums is Back (breachforu.ms)
breachforu.ms
Capability
ransomware
Infrastructure
breachforu.ms

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain breachforu.ms Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor shadowbyt3 en el blog → Ver shadowbyt3 en IntelTracker → Buscar shadowbyt3 en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes