Europol и ФБР отключили от сети крупный киберпреступный форум LeakBase
Международная операция правоохранительных органов при участии ФБР США, Europol и других ведомств привела к закрытию одного из самых известных киберпреступных форумов в интернете — LeakBase.
На этой площадке хакеры покупали и продавали украденные данные и инструменты для киберпреступлений. Сообщество насчитывало более 142 000 участников и свыше 215 000 сообщений.
По словам помощника директора киберподразделения ФБР Бретта Лезермана, во время операции ведомства из разных стран ликвидировали LeakBase, изъяв учетные записи пользователей, публикации, платежные данные, личные сообщения и IP-логи для использования в качестве доказательств.
В операции участвовали 14 стран
Операция по отключению форума проходила 3 и 4 марта и включала синхронные действия правоохранителей в 14 странах против LeakBase и его пользователей.
После завершения операции на сайте форума появились баннеры об изъятии, участникам разослали предупреждения, а также собрали дополнительные материалы для следствия.

Правоохранители также провели обыски и задержания в США, Австралии, Бельгии, Польше, Португалии, Румынии, Испании и Великобритании.
Помощник генпрокурора A. Tysen Duva из уголовного подразделения Минюста США заявил, что ликвидация этого форума нарушает работу крупной международной платформы, которую киберпреступники использовали для получения и монетизации украденных конфиденциальных персональных, банковских и учетных данных.
Хотя прямых упоминаний о кражах криптосчетов не приводится, ранее предшественник LeakBase — рынок Raidforums, закрытый в 2022 году, размещал утечки с данными примерно о 272 000 пользователей криптокошельков Ledger.
В криптоиндустрии растет число утечек данных
За последний год в криптосфере участились утечки учетных данных бирж, раскрытия внутренней информации и попытки социальной инженерии.
В мае 2025 года злоумышленники, как сообщалось, подкупали зарубежных подрядчиков службы поддержки, чтобы получить доступ к внутренним системам биржи Coinbase. Это позволило им похищать персональные данные, которые могли использоваться для мошенничества с применением социальной инженерии или даже попыток физического вымогательства.
Примерно в то же время после взлома партнерской панели даркнет-инфраструктуры вымогательской группировки LockBit в сеть попали данные почти о 60 000 биткоин-адресов, связанных с ее деятельностью.
Позднее, 23 февраля, трейдер под псевдонимом TraderSZ заявил, что бывший сотрудник Revolut угрожал раскрыть его личность и конфиденциальные сведения, требуя выкуп, а также связывался с членами его семьи.