Rò rỉ dữ liệu nghiêm trọng: Chợ đen BreachForums bị đóng cửa

Trong một nỗ lực phối hợp nhằm chống lại tội phạm mạng, các cơ quan thực thi pháp luật quốc tế đã thành công tịch thu tên miền clearnet breachforums[.]hn. Hành động này đánh dấu sự đóng cửa một phiên bản khác của chợ đen dữ liệu BreachForums, một nền tảng khét tiếng chuyên cung cấp các thông tin rò rỉ dữ liệu và công cụ tấn công.
Chi Tiết Về Hoạt Động Tịch Thu Tên Miền Gần Nhất
Hiện tại, khi truy cập tên miền breachforums[.]hn, người dùng sẽ thấy thông báo tịch thu chung. Thông báo này được công bố bởi Bộ Tư pháp Hoa Kỳ (DOJ), Cục Điều tra Liên bang (FBI), cùng với các cơ quan chức năng của Pháp bao gồm Lữ đoàn Chống Tội phạm Mạng (BL2C) và Văn phòng Công tố Paris (JUNALCO).
Thông báo nêu rõ tên miền đang nằm dưới sự kiểm soát của cơ quan thực thi pháp luật và cung cấp chi tiết liên hệ cho bất kỳ cá nhân nào có thông tin liên quan đến các hoạt động của diễn đàn. Điều này thể hiện một sự hợp tác mạnh mẽ và liên tục giữa các quốc gia trong cuộc chiến chống lại tội phạm an ninh mạng quốc tế.
Phiên bản breachforums[.]hn đã trở thành tâm điểm chú ý khi được xác định là kênh clearnet chính thức của liên minh hacker mang tên “Trinity of Chaos” hay còn gọi là “Scattered Lapsus$ Hunters”. Liên minh này là sự kết hợp của các thành viên từ các nhóm hacker có tiếng như Scattered Spider, Lapsus$, và ShinyHunters.
Lịch Sử Khó Khăn Của BreachForums
BreachForums lần đầu tiên xuất hiện như một sự kế thừa trực tiếp của RaidForums, một diễn đàn tương tự đã bị cơ quan pháp luật đóng cửa vào năm 2022. Kể từ đó, nền tảng này đã trải qua nhiều lần bị gián đoạn và tái xuất liên tục, cho thấy tính chất dai dẳng của các thị trường rò rỉ dữ liệu.
Vào tháng 3 năm 2023, người sáng lập ban đầu của BreachForums, Conor Brian Fitzpatrick (với bí danh “Pompompurin”), đã bị bắt giữ. Tuy nhiên, chỉ trong vài ngày, nền tảng này đã nhanh chóng hoạt động trở lại dưới sự điều hành của các quản trị viên mới.
Sự kiên trì này tiếp tục được thể hiện vào tháng 5 năm 2024, khi FBI và các đối tác toàn cầu một lần nữa thực hiện một chiến dịch tịch thu BreachForums. Nhưng chỉ trong vòng vài tuần, diễn đàn lại tái sinh, lần này dưới sự kiểm soát của nhóm ShinyHunters. Để tìm hiểu thêm về các chiến dịch quốc tế chống lại các nền tảng như BreachForums, bạn có thể tham khảo thông cáo báo chí từ FBI tại FBI.gov.
Trong suốt nhiều năm, các nhà chức trách đã bắt giữ một số cá nhân có liên quan đến hoạt động của diễn đàn. Cụ thể, vào tháng 6 năm 2025, bốn người ở Pháp đã phải đối mặt với các cáo buộc hình sự vì vai trò quản trị trang web. Tuy nhiên, mỗi lần gián đoạn đều được đáp lại bằng những lần tái khởi động nhanh chóng trên các tên miền mới, tạo ra một chu kỳ liên tục gồm các cuộc đánh sập và tái xuất.
Phản Ứng Của Các Nhóm Hacker Và Rủi Ro Nội Bộ
Trong một diễn biến đáng chú ý, vào tháng 8 năm 2025, các thành viên của liên minh hacker “Trinity of Chaos” đã đăng một thông điệp từ biệt, tuyên bố giải nghệ. Tuy nhiên, bất chấp thông báo này, các nhà điều tra vẫn tiếp tục giám sát trang web cho đến thời điểm nó bị kiểm soát.
Cũng trong tháng 8 năm 2025, chính nhóm ShinyHunters đã cảnh báo rằng diễn đàn đã bị xâm phạm và đang hoạt động như một “honeypot” (bẫy) của cơ quan thực thi pháp luật. Cảnh báo này cho thấy sự hỗn loạn trong đội ngũ lãnh đạo và những xung đột nội bộ nghiêm trọng trong cộng đồng điều hành diễn đàn, gây thêm nguy cơ rò rỉ dữ liệu nội bộ của các nhóm tội phạm.
Thách Thức Dai Dẳng Trong Cuộc Chiến Chống Chợ Đen Dữ Liệu
Mặc dù phiên bản clearnet breachforums[.]hn hiện đã bị vô hiệu hóa, các báo cáo vẫn chỉ ra rằng một phiên bản BreachForums khác trên dark web vẫn đang hoạt động. Điều này tạo điều kiện cho tội phạm mạng dễ dàng chuyển đổi sang nền tảng ẩn danh này để tiếp tục giao dịch các dữ liệu bị đánh cắp và các công cụ hack. Sự tồn tại của các nền tảng như vậy liên tục đe dọa đến an toàn thông tin và gây ra các vụ rò rỉ dữ liệu nhạy cảm.
Các cơ quan thực thi pháp luật cảnh báo rằng việc tịch thu tên miền clearnet sẽ không thể chấm dứt hoàn toàn mối đe dọa do các thị trường này gây ra. Các nhà điều tra nhấn mạnh rằng việc phá vỡ thành công các trang web như BreachForums đòi hỏi sự cảnh giác liên tục và sự hợp tác quốc tế không ngừng. Điều này là tối quan trọng trong việc bảo vệ dữ liệu và hệ thống khỏi các nguy cơ từ các hoạt động rò rỉ dữ liệu.
Hoạt động gần đây một lần nữa khẳng định quyết tâm của các cơ quan toàn cầu trong việc liên tục làm gián đoạn các mạng lưới tội phạm mạng. Khi các quản trị viên của BreachForums và các nền tảng tương tự thích nghi và di chuyển sang các tên miền hoặc nền tảng mới, các nhà chức trách sẽ phải không ngừng theo dõi và nhanh chóng tịch thu chúng để ngăn chặn thêm các vụ rò rỉ dữ liệu.
Cuộc chiến chống lại các thị trường trực tuyến chuyên mua bán thông tin bất hợp pháp còn lâu mới kết thúc. Lần tịch thu mới nhất này là một tín hiệu mạnh mẽ rằng các cơ quan thực thi pháp luật sẽ tiếp tục triển khai các biện pháp quyết liệt ở bất cứ nơi nào các hoạt động tội phạm mạng tái xuất.









