FBI heeft beheerder van hackerforum BreachForums gearresteerd

De FBI heeft vorige week de eigenaar en administrator van BreachForums gearresteerd in de staat New York, zo getuigt de dienst in een Amerikaanse rechtszaal. De man zou bekend hebben wie hij is en wat hij doet.

Dat schrijft onder andere The Register, die rechtbankdocumenten online heeft gezet. De man, met de naam Conor Brian Fitzpatrick en de alias pompompurin, heeft te maken met een enkele aanklacht van conspiracy to commit access device fraud. Hij is momenteel weer op vrije voeten nadat zijn ouders een borgsom van 300.000 dollar hebben betaald.

BreachForums wordt gezien als de spirituele opvolger van RaidForums. Daar werden regelmatig bestanden met persoonsgegevens gedeeld of te koop aangeboden, die bijvoorbeeld door scrapen of met hacks waren verzameld. RaidForums werd in april 2022 offline gehaald door een samenwerking tussen de FBI, Europol en andere partijen. The Register schreef toen dat de populariteit van BreachForums na het neerhalen van RaidForums een vlucht nam.

Pompompurin is niet alleen de beheerder van de website, maar is zelf ook actief als hacker. In 2021 bekende hij aan Krebs On Security dat hij het domein en e-mailsysteem van de FBI heeft gebruikt om een hoax via e-mail te verspreiden.

Bloomberg schrijft dat een lokale krant vermeldde dat pompompurin in 2021 de middelbare school afmaakte. Volgens de rechtbankdocumenten is hij geboren in 2002 en zou hij dit jaar dus 21 worden.

Bron: BreachForums via Bloomberg

Door Mark Hendrikman

Redacteur

20-03-2023 • 09:19

55 Linkedin

Reacties (55)

55
52
24
0
0
19
Wijzig sortering
Is de borgsom gewoon weg nu, of krijgen de ouders dat nog terug?
Zolang hij op komt dagen bij de rechtbank krijgen zij de borgsom terug.
In de praktijk loopt het wat anders.... de meesten die een borgtocht willen stellen hebben dat volledige bedrag niet zomaar cash liggen en moeten dus lenen bij een derde partij (die dan andere zekerheden, zoals een huis, verlangt). Voor die dienst betaal je meestal flink ook als je bij de rechtbank op komt dagen.
Klopt, maar dan krijgen ze borgtocht nog steeds wel terug. Hoe ze aan dat geld komen en wat daar eventueel voor randvoorwaarden (rente) aan zitten is natuurlijk een ander verhaal.
Bail bonds zijn vaak 10% kosten dus als je niet in de gevangenis wil wachten kost het een paar euro.
"Bail practices in the United States vary from state to state." (Wikipedia)

"When a defendant (the “principal” or “arrestee”) is held before trial, the court may release them under conditions known as “bail.” Bail usually includes a payment to the court, which is typically given back at the end of the case if the defendant follows court orders." (Dept. of Financial Services New York)
Pompompurin is niet alleen de beheerder van de website, maar is zelf ook actief als hacker. In 2021 bekende hij aan Krebs On Security dat hij het domein en e-mailsysteem van de FBI heeft gebruikt om een hoax via e-mail te verspreiden.
Dit zal ook vast wel mee hebben geholpen aan zijn huidige arrestatie. Als je toen bekende het FBI domein te hebben gebruikt sta je vanaf toen ook onder diverse loepen. En onder een van die loepen zal wellicht een aanknopingspunt richting het forum gevonden zijn dmv een digitale vingerafdruk.

Niet bepaald snugger dus al verdenk ik hem helemaal niet van niet snugger te zijn. Integendeel. Maar hij neemt het op tegen gewiekste inlichtingendiensten en zijn bekentenis in 2021 zou wel eens zijn spreekwoordelijke zwaard boven zijn hoofd kunnen zijn geweest.
Jeugdige overmoed gok ik. Hij kwam er de hele tijd gewoon mee weg, dus what could go wrong. Hij dacht zijn sporen zo goed verborgen te hebben dat ze hem toch nooit zouden pakken, en tot nu toe had hij gelijk.
Lekker slim is die gozer:
  • 1. Hackersforum Crackersforum oprichten en onderhouden dat ook persoonsgegevens verhandeld,
  • 2. Link naar persoonlijke website (met traceerbare domein) op gebruikerspagina,
  • 3. FBI uitdagen door die te hacken,
  • 4. Doodleuk bij een bekende beveiligingsblogger dat je achter die hack zat.
18+ jaar is toch de leeftijd dat je beter zou moeten weten. Het zou mij niet verbazen dat zijn advocaten inzetten op verminderde toerekeningsvatbaarheid :X

[Reactie gewijzigd door RoestVrijStaal op 20 maart 2023 10:32]

Hackers/Crackers worden bijna altijd gepakt omdat ze "credits" willen voor hun werk en daarom broodkruimels achterlaten. Mja als ze daadwerkelijk slim waren, waren ze geen crimineel geworden, dus verwacht niet al teveel.
Hackers/Crackers worden bijna altijd gepakt omdat ze "credits" willen voor hun werk en daarom broodkruimels achterlaten.
Voldoende white hat (ethical, 'legale') hackers die 'credits' krijgen.
Mja als ze daadwerkelijk slim waren, waren ze geen crimineel geworden, dus verwacht niet al teveel.
Je stelling gaat ervan uit dat er geen slimme criminelen zijn. Als je dat baseert op wat je in de media leest, dan is je indruk gekleurd door survivorship bias.

[Reactie gewijzigd door The Zep Man op 20 maart 2023 15:40]

Als je zo'n forum beheert dan is het zaak dat je je zo goed mogelijk gedraagt, altijd je belasting betalen nooit oversteken zonder te kijken en zo voort, zeker nooit zelf iets hacken of op welke manier dan ook betrokken zijn bij iets dat eventueel een wet zou kunnen overtreden. En zelfs dan is het niet onwaarschijnlijk dat de overheid toch zal proberen je ergens voor te pakken.

Het grote probleem met dit soort diensten is dat er geen einde komt aan de noodzaak dit soort diensten te kunnen gebruiken. Elke hacker doet dit voor twee redenen de eerste is erkenning als hacker zijnde en de andere is veel al om er geld mee te verdienen, of dat nu is als white, grey of black hat het komt uiteindelijk op de zelfde twee redenen neer. En dat is waar een forum bijvoorbeeld erg handig is zeker en forum op het darkweb omdat het een stuk lastiger is uit te vinden wie die post heeft geplaatst...
Het resultaat is dat er altijd dit soort forums zullen zijn en met dat een forum gesloten wordt neem een ander forum het stokje over. Er zijn altijd mensen die denken dat ze een manier hebben gevonden om niet bestraft te kunnen worden voor het hosten van zo'n site. Tot noch toe blijkt dat steeds niet helemaal waar in ieder geval niet op de lange termijn. Een van de grootste problemen is dat het moeilijk is te weten wie wel en wie niet te vertrouwen en het andere probleem is dat de verleiding om ook eens iets te hacken toch wel erg groot is als je zo veel andere het ziet doen...

Het is leuk voor de FBI dat ze weer eens een jonge man van de straat hebben kunnen plukken omdat hij een verboden website runde maar zij weten zelf ook heus wel dat de opvolger al lang draait en het slechts een kwestie van dagen is voor die andere site precies de zelfde diensten verleend als de site van deze jonge man. Een klein fortuin en flink wat maanden later en ze kunnen de volgende jonge man op pikken zodat zijn opvolger zijn kans kan grijpen.
Ondanks dat het het natuurlijk wel nuttig is van uit het oogpunt van het bestrijden van misdaad is het ook erg onzinnig om de boodschappers op te pakken terwijl wat je eigenlijk zou moeten doen is de daders achter de posts aan pakken. Want voor iedere site die men sluit zijn er tien andere die het gewoon overnemen. Als je de bezoekers van die sites weet aan te pakken dan zou je deze sites niet meer hoeven bestrijden omdat er geen gebruikers voor zijn en de sites dus vanzelf verdwijnen. Nu is geen van beide iets dat makkelijk te doen is maar het bestrijden van deze site lijkt toch heel erg op het vechten tegen windmolens als je het mij vraagt.
Dit zijn de jongetjes die het leven van zovele anderen permanent dwars zitten en de economie ontelbare schade toebrengt.

Als verlichte humanist ben ik in principe niet te vinden voor oog om oog, tand om tand maar in dit geval mogen ze wat mij betreft weer het goede oude vierendelen bovenhalen.

[Reactie gewijzigd door ehgeahrev op 21 maart 2023 11:57]

Een verlicht humanist die voor een extreem wrede doodstraf pleit. Merkwaardig.
Blijkbaar hebben zijn ouders dus wel een behoorlijk zakcentje, want 3 ton schud je niet zo maar even uit je mouw of doe je even simpel met een hypotheekje.
2e of 3e hypotheek bovenop de bestaande is niet raar in de USA.
in america heb je speciale financieringsbureaus/ bemiddelaars waar je tegen behoorlijk wat rente en onderpand een lening kan afsluiten voor bonds.....

Edit
toevoeging, de bailbondsman. Gezien het zn eigen realityshow heeft snap je wel dat een veelgebruikte manier is :)

[Reactie gewijzigd door WeeDzi op 20 maart 2023 14:17]

Ik vind het knap dat zijn ouders even 300k uit hun broekzak halen.
Is een hele industrie in Amerika omtrent borg, wij weten niet hoe zij aan dat bedrag zijn gekomen, kan ook een extra hypotheek of een speciale borgverzekering zijn,
geleent van een bank, onder garantie van hun huis, in pricipe een tweede hypotheek waarschijnlijk, al weet je dat nooit zeker. voor het zelfde geld zijn hun wel stinkend rijk
Met betrekking tot de vereiste borgsom, opmerkelijke sluiting in de affidavit van de betrokken FBI agent.

"Wherefore, deponant prays that Conor Brian Fitzpatrick, the defendant, be bailed or imprisoned, as the case may be."

https://regmedia.co.uk/2023/03/17/breachforums.pdf
The prayer for relief is the part of complaint where a plaintiff states the damages or other remedies it is seeking from the court in a lawsuit. The prayer is often located at the end of the complaint.

https://www.law.cornell.e...nd%20of%20the%20complaint.
Pappa en mamma betalen de borg wel en weg is die. Rijkelui kindje he...
aanname lijkt me, tis in amerika niet zo lastig om iemand uit de gevangenis te kopen. Daar zitten dan wel behoorlijk wat haken en ogen aan. Onderpand ed
Grote kans dat er wat "winst" doorgesluisd is naar Pa & Ma waar nu aanspraak op wordt gemaakt.
Dat truukje gebruikte Sam Bankman-Fried (FTX) ook.
Wie van 21 jaar oud heeft dit soort geld of bezittingen om als onderpand te dienen voor een lening voor de borg? Ik niet dat ik 21 jaar oud was.
Zijn ouders hebben betaald hè? Niet hijzelf.
Ze kunnen ook gewoon naar een bailbondsman gegaan zijn. Als je dan bv je huis als onderpand stelt, betaalt hij dat bedrag en int het ook weel (voor een fee). Uiteraard moet je wel iets hebben ter waarde van dat bedrag, want 3 ton zullen ze niet zomaar geven als je helemaal geen cent hebt. Afbetalen in 30 handige termijnen is dan ook niet echt een optie zeg maar... :+
Maar je ziet die zaakjes in de VS best veel. Ik dacht altijd dat het iets voor de film was, maar net als een pawn shop, heb je ook veel bailbond-shops.
Ja, precies daarom zei ik dit. Vrijwel niemand van 21 kan dit betalen.
Het is een reactie op: Pappa en mamma lossen het blijkbaar wel voor hem op. :Y)
Nee, maar er zullen zat ouders zijn die zeggen "bekijk het lekker met je 3ton, blijf maar in voorarrest zitten"
Wat ben je dan voor een 'ouder'?!
Dus als uw kind een criminele actie heeft uitgevoerd gaat u uw hand boven z'n hoofd houden? Eigen schuld, dikke bult.
Ach mijn vader heeft mijn kont ook wel eens uit midden in de nacht uit een politiecel opgehaalt in mijn jonge jaren, omdat ik weer eens dom gedaan had. Ergens is het wel natuurlijk denk ik dat ouders voor hun kinderen in de bres springen. In dit geval hadden ze me ook laten zitten, omdat ik dondersgoed zou moeten weten dat ik fout bezig was, de grens is voor iedere ouder anders?
Een ouder die geen 3 ton heeft? Lijkt me een vrij gemiddelde ouder.
Tsja, of wat ben je voor kind??
Allicht hele goede

Wat spook en heb jij uitgespookt dat je ouders niet weten?
In de VS kun je 'gewoon' een lening afsluiten voor dit soort bonds. Als je dan besluit een extra lange vakantie te nemen in het buitenland dan zit niet alleen de FBI achter je aan, maar ook de 'bail bondsmen'.
Jij bent waarschijnlijk geen "persoon met negative energie" (ander woord voor crimineel) die met black-hat hacken z'n centjes verdient.
Zal mij niet verbazen wanneer hij zijn ouders geld heeft gegeven van te voren, mocht dit gebeuren.
Ik denk dat dit het geval is. Er zijn bijvoorbeeld al andere maatregelen genomen door een andere site administrator van BreachForums. Nadat de andere al dagen niet meer hadden gehoord van pompomppurin, hebben ze preventief zijn rechten van zijn account ingetrokken. Ze wisten al dat er iets aan de hand was want normaal zegt hij wanneer hij een paar dagen weggaat o.i.d. Deze man zal dan ook wel zo slim zijn om van te voren dat geld te geven voor het geval dat.
Dan is het te hopen voor zijn ouders dat dat niet zo simpel te deduceren valt als je het doet voorkomen.
Anders zitten zij zometeen namelijk in celblok 1a en 1b naast hun zoon wegens medeplichtigheid aan alles waar zoonlief voor wordt veroordeeld.
Hij is 21 jaar zo jong? Hij heeft website gemaakt ?

[Reactie gewijzigd door mehmet-ali_can op 20 maart 2023 09:25]

En hij werkt aardig aan zijn curriculum vitae }>
dacht ik ook; give the man a cookie (job)
Ja, inderdaad, lekker aanmoedigen ook.
Ik hoop dat hij als job dan het dweilen van de gevangenis krijgt.

Prima dat een hacker ergens een baan aangeboden krijgt, maar het bewust verkopen van persoonsdata gaat mij wel wat te ver omdat aan te moedigen.
Of hij gaat in dienst van de Amerikaanse overheid om zijn skills te gebruiken en Amerika te beschermen/vijanden lastig te vallen ;)

[Reactie gewijzigd door D3F op 20 maart 2023 09:26]

Je weet (hopelijk) zelf ook wel dat ze alleen hun eigen burgers lastig vallen hiermee, niet?
Borg betalen zal de rechtszaak niet afwenden.
Het laat hem enkel toe om niet in voorarrest te moeten blijven zitten tot de rechtszaak voorkomt.
Er zullen wel voorwaarden opgelegd zijn, zoals geen toegang tot computer, de staat niet verlaten.
Als hij die voorwaarden dan overtreed, dan gaat hij weer in voorarrest en verliezen zijn ouders die centjes.
Maar voor een schikking moeten 2 partijen meewerken. Als het bewijs overweldigend is zal de aanklager niet gauw met een schikking over de brug komen, of in ieder geval niet met een erg milde. Bij zwak bewijs is de kans op vrijspraak ook weer groter dus er is wat voor te zeggen.
Afhankelijk van wat het doel van de aanklager is. Iemand gevangen houden kost geld. In plaats daarvan een dikke som binnenkrijgen kan soms goed uitkomen, vooral als de persoon verder geen gevaar voor de maatschappij vormt of niet meer zal vormen.
Een borgsom is geen oplossing. Het is alleen maar een 'token' om niet in voor-arrest te zitten. Als de rechtzaak begint, hij wordt opgeroepen en hij ook echt netjes komt opdagen, dan komt de borgsom weer vrij. Al kan het ook zijn dat de borgsom geblokkeerd blijft tot de straf bekend is: als er een financiële straf komt dat die daar uit wordt betaald.

Het is dus vooral pappa en mamma die de kleine man lekker thuis kunnen houden. :+

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee