Giao diện diễn đàn RaidForums
Được thành lập bởi một người dùng có tên Omnipotent vào tháng 3/2015, hiện nay Omnipotent vẫn đang điều hành diễn đàn này. Mặc dù có tài khoản Twitter với hàng nghìn bài đăng, nhưng danh tính và thông tin về Omnipotent vẫn là một ẩn số khó tìm. Trên RaidForums, thông tin về tài khoản này chỉ có vị trí là London, Anh và sở thích là chơi game, học tập, ngoài ra không có bất cứ thông tin nào khác.
Trang Twitter của Omnipotent, chủ nhân diễn đàn Raidforums
RaidForums hiện đang là diễn đàn chuyên chia sẻ dữ liệu các trang web sau khi bị hacker xâm nhập. Ngoài ra, nó cũng là một chợ đen hoạt động để mua bán trái phép những dữ liệu mà các hacker đánh cắp được.
Diễn đàn hiện có khoảng 500 nghìn người dùng, với hàng chục nghìn người dùng trực tuyến và hàng ngàn bài đăng, bình luận (comment) mới mỗi ngày. Đây có thể là một diễn đàn hacker hoạt động sôi nổi nhất hiện nay. Chất lượng của các công cụ bẻ khoá, các cơ sở dữ liệu được chia sẻ và thông tin về các vụ rò rỉ lớn đã giúp diễn đàn này thu hút được sự chú ý của giới truyền thông.
Để truy cập được các nội dung trên RaidForums, người dùng cần vượt qua các cơ chế bảo mật để phòng tránh các bot như: chặn IP, captcha, quản lý phiên. Ngoài ra, người dùng cũng cần phải có đủ tín dụng (credits) để có thể tải về các dữ liệu được chia sẻ. Credits có thể đạt được thông qua việc chia sẻ phần mềm bẻ khoá, cơ sở dữ liệu của một trang web, comment vào các bài hay mua bằng tiền thật.
RaidForums có rất nhiều diễn đàn nhỏ được chia thành nhiều chủ đề:
• General: Đây là nơi công bố các thông tin liên quan đến diễn đàn, giao lưu các thành viên mới và trao đổi các thông tin không liên quan đến kỹ thuật.
• Rading Related: Nơi đăng chia sẻ các thông tin liên quan đến diễn đàn, và cũng là nơi sinh hoạt của các hội nhóm trên RaidForums.
• Cracking: Nơi đăng thông tin về công cụ, kỹ thuật để bẻ khoá phần mềm và chia sẻ account của các trang web.
• Leaks: Nơi chia sẻ dữ liệu mà các hacker có được.
• Market Place: Nơi mua bán, trao đổi các thông tin.
• Tutorials: Nơi chia sẻ kiến thức về công nghệ thông tin.
• Tech: Nơi chia sẻ tất cả mọi thứ liên quan đến máy tính như phần mềm, phần cứng,…
RaidForums có một công cụ thống kê độ tin cậy của các thành viên dựa theo lượng bình chọn (vote) của các thành viên khác. Nhưng diễn đàn này cũng cảnh báo về mức độ tin cậy chỉ là một chỉ số để tham khảo và các thành viên cần cẩn thận trọng khi giao dịch. Quản trị viên của từng mục có thể yêu cầu người dùng phải giải trình nếu bị thành viên khác tố cáo lừa đảo, trong thời gian này, tài khoản đó sẽ bị gán nhãn nghi ngờ lừa đảo. Sau thời gian trên, người dùng sẽ bị khoá tài khoản khi không giải trình thành công.
Hiện nay, các quản trị viên của diễn đàn RaidForums đang siết chặt các quy định để đảm bảo diễn đàn có thể tiếp tục hoạt động như: cần có thông tin quét virus trên virustotal.com khi chia sẻ phần mềm bẻ khoá, nghiêm cấm việc bán dữ liệu của các ngân hàng,…
Gần đây nhất là vụ việc một người dùng có nickname là chunxong đã rao bán toàn bộ mã nguồn của nhiều dự án đến từ Công ty an ninh mạng BKAV. Người này sau đó đã chia sẻ video quá trình xâm nhập vào hệ thống của BKAV thông qua lỗ hổng là SQL Injection.
Trong một bài đăng khác vào ngày 13/5/2021, một người dùng có nickname là Ox1337xO đã rao bán với giá 9.000 USD. Dữ liệu này sau đó được chính người này xác nhận đến từ Pi Network, một ứng dụng dành cho người dùng di động Việt Nam.
Một bài post đáng chú ý khác liên quan đến dữ liệu số dư của . Dữ liệu này do một người dùng có tên là Liturmlime rao bán vào ngày 29/10/2019. Ngay sau đó, Maritime Bank đã phải thực hiện kiểm tra hệ thống để xác định nơi dữ liệu thất thoát.
Hacker rao bán dữ liệu của Maritime Bank
Ngoài việc rao bán các dữ liệu thì cũng có rất nhiều các dữ liệu được chia sẻ công khai cho các thành viên tải về thông qua Credits của diễn đàn như: 5.5 triệu khách hàng của thegioididong.com, 1 triệu tài khoản Facebook Việt Nam… Hiện tại, RaidForums vẫn đang là diễn đàn công khai quy tụ được nhiều hacker trên thế giới nhất, bởi tính bí mật và mức độ uy tín mà diễn đàn này đem lại cho giới hacker.
Đăng Thứ
14:00 | 17/05/2021
15:00 | 15/04/2022
14:00 | 24/09/2021
08:00 | 11/08/2021
13:00 | 18/05/2021
12:48 | 06/05/2017
10:00 | 16/08/2024
Ngày 15/8, tại Hà Nội, Hội thảo "Tiêu chuẩn an ninh dữ liệu trong nước và Quốc tế: Nghị định 13 và PCI DSS" do CMC Cyber Security tổ chức đã diễn ra thành công tốt đẹp và thu hút sự tham gia đông đảo của các chuyên gia, lãnh đạo doanh nghiệp, đại diện các tổ chức và cơ quan quản lý nhà nước quan tâm đến lĩnh vực an ninh dữ liệu.
08:00 | 24/07/2024
Ngày 22/7, thông tin từ Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP. HCM, đơn vị đã phối hợp Công an TP Thủ Đức, Công an Quận 10, 12 triệu tập xử lý 3 kẻ dùng mạng xã hội đăng tải thông tin thất thiệt, bịa đặt, xuyên tạc, phủ nhận những thành tựu, đóng góp to lớn của Tổng Bí thư Nguyễn Phú Trọng.
18:00 | 10/07/2024
Ngày 05/7, Hội đồng Giáo sư Nhà nước ban hành Quyết định về việc phê duyệt Danh mục tạp chí khoa học được tính điểm năm 2024. Theo đó, ấn phẩm Khoa học và Công nghệ trong lĩnh vực an toàn thông tin của Tạp chí An toàn thông tin tăng lên 0,75 điểm tại 2 Hội đồng Giáo sư ngành và liên ngành. Đây là một bước tiến quan trọng, khẳng định hơn nữa vai trò và vị thế của Tạp chí trong lĩnh vực nghiên cứu khoa học chuyên ngành về bảo mật và an toàn thông tin tại Việt Nam.
16:00 | 02/07/2024
Trước bối cảnh, giám sát an toàn thông tin được xem là một trong những giải pháp quan trọng và cần thiết trong việc phát hiện, phòng chống, đối phó và ngăn chặn các cuộc tấn công mạng. Ngày 4/7 tới đây, Trung tâm Công nghệ thông tin và giám sát an ninh mạng, Ban Cơ yếu Chính phủ sẽ tổ chức Hội nghị sơ kết công tác giám sát an toàn thông tin cho các hệ thống công nghệ thông tin trọng yếu giai đoạn 2019 - 2024 nhằm đánh giá kết quả công tác và phương hướng nhiệm vụ trong giai đoạn tiếp theo.
Chương trình nghệ thuật đặc biệt chào mừng Kỷ niệm 80 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944-22/12/2024), 35 năm Ngày hội Quốc phòng toàn dân (22/12/1989-22/12-2024) và Kỷ niệm 79 năm Ngày tryền thống ngành cơ yếu Việt Nam (12/9/1945-12/9/2024) sẽ diễn ra vào 20h10, thứ 6 ngày 06/9/2024 tại Trung tâm Hội nghị Quốc gia - Hà Nội.
12:00 | 29/08/2024
Chính phủ Hàn Quốc đưa ra cáo buộc rằng tin tặc Triều Tiên đã đánh cắp thông tin quan trọng về xe tăng K2, xe tăng chiến đấu chủ lực của nước này, cũng như máy bay do thám có tên Baekdu và Geumgang.
11:00 | 26/08/2024
Kể từ tháng 8/2023, các nền tảng kỹ thuật số lớn nhất thế giới phải đối mặt với các quy định nghiêm ngặt nhất từ trước đến nay tại Liên minh châu Âu.
08:00 | 26/08/2024