Europol и ФБР отключили от сети крупный киберпреступный форум LeakBase

Europol и ФБР отключили от сети крупный киберпреступный форум LeakBase

Международная операция правоохранительных органов при участии ФБР США, Europol и других ведомств привела к закрытию одного из самых известных киберпреступных форумов в интернете — LeakBase.

На этой площадке хакеры покупали и продавали украденные данные и инструменты для киберпреступлений. Сообщество насчитывало более 142 000 участников и свыше 215 000 сообщений.

По словам помощника директора киберподразделения ФБР Бретта Лезермана, во время операции ведомства из разных стран ликвидировали LeakBase, изъяв учетные записи пользователей, публикации, платежные данные, личные сообщения и IP-логи для использования в качестве доказательств.

В операции участвовали 14 стран

Операция по отключению форума проходила 3 и 4 марта и включала синхронные действия правоохранителей в 14 странах против LeakBase и его пользователей.

После завершения операции на сайте форума появились баннеры об изъятии, участникам разослали предупреждения, а также собрали дополнительные материалы для следствия.

FBI, Cryptocurrencies, United States, Cybercrime, Crimes
На сайте LeakBase теперь отображается предупреждение. Источник: US Department of Justice

Правоохранители также провели обыски и задержания в США, Австралии, Бельгии, Польше, Португалии, Румынии, Испании и Великобритании.

Помощник генпрокурора A. Tysen Duva из уголовного подразделения Минюста США заявил, что ликвидация этого форума нарушает работу крупной международной платформы, которую киберпреступники использовали для получения и монетизации украденных конфиденциальных персональных, банковских и учетных данных.

Хотя прямых упоминаний о кражах криптосчетов не приводится, ранее предшественник LeakBase — рынок Raidforums, закрытый в 2022 году, размещал утечки с данными примерно о 272 000 пользователей криптокошельков Ledger.

В криптоиндустрии растет число утечек данных

За последний год в криптосфере участились утечки учетных данных бирж, раскрытия внутренней информации и попытки социальной инженерии.

В мае 2025 года злоумышленники, как сообщалось, подкупали зарубежных подрядчиков службы поддержки, чтобы получить доступ к внутренним системам биржи Coinbase. Это позволило им похищать персональные данные, которые могли использоваться для мошенничества с применением социальной инженерии или даже попыток физического вымогательства.

Примерно в то же время после взлома партнерской панели даркнет-инфраструктуры вымогательской группировки LockBit в сеть попали данные почти о 60 000 биткоин-адресов, связанных с ее деятельностью.

Позднее, 23 февраля, трейдер под псевдонимом TraderSZ заявил, что бывший сотрудник Revolut угрожал раскрыть его личность и конфиденциальные сведения, требуя выкуп, а также связывался с членами его семьи.