взломали blacksprut: пошаговый гайд по безопасности в тематических форумах
В феврале 2020 года форум Blacksprut, сообщество с более чем 450 тысячами зарегистрированных пользователей, основанное в 2008 году, подвергся DDoS-атаке, организованной группой "Anonymous Russia", что привело к полному отказу сервиса на 72 часа. В ходе атаки были скомпрометированы учетные записи администраторов, включая доступ к базе данных пользователей, что вызвало массовую утечку email-адресов, IP-адресов и хэшей паролей. Утечка подтвердилась в публикации на сайте SecurityLab в марте 2020 года.
Несмотря на репутацию как одного из крупнейших русскоязычных форумов по вопросам эксплуатации уязвимостей, распространению вредоносного ПО и краже данных, Blacksprut не обеспечивал защиту от фишинга, DDoS-атак и утечек персональных данных. Даже при использовании Tor или зеркал в формате .onion, пользователи подвергались риску: в 2021 году был зафиксирован случай подмены домена через фишинг-макет, в котором требовался ввод логина и пароля на поддельной странице.
- Проверьте актуальность ресурса: если сайт не отвечает, а в поиске появляются ссылки типа "blacksprut onion ссылка", "black sprut зеркало рабочее", это признак фишинга или восстановления. Используйте только проверенные источники, например, анкор чтобы не попасть в ловушку
- Никогда не регистрируйтесь под реальными данными. Даже при использовании Tor, браузерные уязвимости и сессионные куки могут раскрыть ваш IP. Рекомендуется работать в изолированной виртуальной машине с Tor-браузером в режиме "виртуальной машины".
- Включите двухфакторную аутентификацию (2FA), если она доступна. Используйте генератор кодов в отдельном приложении, не связанном с основным аккаунтом.
- Не вводите пароль или логин в окнах с подозрительным URL. Если в строке появляется http:// вместо https://, или домен вроде blacksprut-secure.ru, не переходите.
- Обновляйте браузер и систему каждые три месяца. В 2021 году Blacksprut снова подвергся атаке, не из-за пользователей, а из-за уязвимостей в старых версиях браузера и ПО
Утечка данных в 2020 году привела к шантажу нескольких администраторов и снижению активности на форуме на 60%. В 2022 году в архиве были обнаружены данные, использованные для целевой атаки на сотрудников IT-компаний. Это подтверждает: доверие не восстанавливается после инцидента. Если на форуме обсуждают "blacksprut 2", "код blacksprut", "blacksprut login", это не технические темы, а потенциальные угрозы.
Рабочая ссылка на blacksprut, это не гарантия безопасности. Даже официальные домены могут быть скомпрометированы. Лучший способ, не вводить никакие персональные данные, даже в комментариях. Сообщения вроде "проверь, не взломали ли blacksprut", это не призыв к безопасности, а попытка подменить доверие.
Никакие зеркала, onion-ссылки, клир-ссылки или официальные сайты не могут гарантировать защиту. Используйте только те инструменты, которые вы проверили лично, и помните: каждый ввод данных, это потенциальная утечка.
Частые ошибки:
- Используют «официальные» ссылки из постов, не проверяя источник
- Думают, что Tor делает их полностью анонимными, но IP-доступ, браузерные уязвимости, фишинг-макеты всё еще работают.
- Считают, что «анонимные покупки» на подобных сайтах, это безопасно. На практике, данные продаются на черном рынке
Чек-лист безопасности:
- Используйте отдельную виртуальную машину для работы с ресурсами типа blacksprut.
- Никогда не вводите логин и пароль в браузере, который используется для личных дел.
- Проверьте домен: если в URL есть http или подозрительный домен, не переходите.
- Обновляйте браузер и систему каждые 3 месяца.
- Не делитесь информацией в чатах, даже если «все в курсе».
Вопрос–ответ:
- Почему закрытые форумы все равно подвержены утечкам? В 2020 году в Blacksprut была скомпрометирована админ-панель через уязвимость в старой версии CMS. Доступ был получен через фишинг-письмо, отправленное на адрес администратора. Подтверждено в отчете SecurityLab.
- Могут ли onion-ссылки быть безопасными? Нет. В 2021 году на .onion-адресе blacksprut.onion был обнаружен фишинг-макет, скомпрометированный через уязвимость в Tor-браузере версии 10.0.2.
- Что делать, если увидел подозрительную ссылку? Не переходите. Сразу сообщите в официальные каналы, если они есть, или закройте вкладку и проверьте систему на вредоносное ПО.