Есть кто живой? Киберпреступные форумы в 2026. Или почему больше нет центра зла

3 мин
Есть кто живой? Киберпреступные форумы в 2026. Или почему больше нет центра зла

Киберпреступные форумы часто используются для продажи, распространения ВПО, раздачи/продажи утечек, доступов к компаниям, интернет магазинам и не только. Часто можно услышать что форумы умирают, нет прежней активности по причине резкого развития ИИ. Если раньше большинство вопросов решались через форумы или специализированные площадки из разряда stack overflow, то теперь claude[.]ai или chatgpt решают большинство вопросов в подпольной среде, если правильно обратиться с просьбой к. А группировки (APT) уже самостоятельно обучают свои модели локально для них не существует слово "цензура". Но так или иначе форумы все равно никуда ушли, вся коммерческая деятельность до сих пор происходит там. Одна платформа закрывается - на ее место приходят две другие.

Статья подготовлен для компаний, госструктур и специалистов по ИБ, которые следят за актуальным состоянием киберпреступного подполья. Понимание того, как устроены даркнет-форумы, помогает выстраивать проактивную защиту и своевременно обнаруживать угрозы.

Самая громкая новость которая произошла относительно недавно - арест администратора xss.is. По данным европола гражданин Украины держал платформу, которая была местом для размещения русскоязычных киберпреступников.

xss.is
xss.is

Европол с партнерами арестовали администратора в Киеве, который по всей видимости имел только доступ к админке xenforo, депозитам пользователей, жаберу. Вся инфраструктура по всей видимости обслуживалась другими людьми, которые не досягаемы для Европола/ФБР в связи с своего расположения. Возможно администратор заранее знал, что к нему возможно придут в связи с напряженной геополитической ситуации.

www.europol.europa.eu/media-press/newsroom/news/key-figure-behind-major-russian-speaking-cybercrime-forum-targeted-in-ukraine
www.europol.europa.eu/media-press/newsroom/news/key-figure-behind-major-russian-speaking-cybercrime-forum-targeted-in-ukraine


Результаты:

1. Спецслужбы изъяли депозиты хакеров 45 btc, 1348 ltc
2. Форумный jabber thesecure[.]biz изъят спецслужбами
3. Приход новой администрации к власти, смена домена. И частичная компенсация депозитов с дохода форума.
4. Все старые модераторы заблокированы
5. Выход новых форумов DamageLIB и DutyFree

Как демонстрирует практика - киберпреступность не остановить. Злоумышленники просто сменили локацию, переместились на другие борды или же продолжили свою деятельность на новом xss под другим ником.

По сути больше нет центра зла. Целевая аудитория разделилась на некоторое количество форумов. Преступники связанные с кардингом переместились на платформу styx.

https://www.itsec.ru/news/новый-даркнет-рынок-styx-набирает-обороты

Равным образом на рынке появился форум Duty-Free, который успел засветиться в списке форумов для мониторинга в ресерче от flare.io и равным образом в analyst1 подметили, что на этой платформе размещаются "Qilin" злоумышленники, которые шифруют файлы и просят перевести деньги на их подконтрольные сервера.

Главная страничка форума
Главная страничка форума
Чат на форуме
Чат на форуме
Конкурс статей
Конкурс статей

В DutyFree вливаются подозрительно большие инвестиции, будет интересно посмотреть как администратор собирается отбивать вложенное.

DamageLIB это создание бывших модераторов xss.is. На форуме запрещена коммерческая деятельность, а также площадка доступна только через onion.

Итак киберпреступные площадки продолжают существовать даже после арестов администраторов, поскольку такие проекты не создаются в одиночку. Как демонстрирует практика ФБР/Европол бессильны против таких платформ, поскольку вся инфраструктура находится за пределами их юрисдикции. В 2026 году администраторы подпольных форумов все чаще стали отказываться от решений cloudflare для защиты форума в пользу российского ddos-guard что еще более усугубило ситуацию для товарища майора в связи с океана.

В следующей части будут разобраны площадки более детально.

Читают сейчас

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

21 минуту назад

В OpenClaw за полтора месяца нашли шесть дыр в одном модуле. И это не конец

В подсистеме подключения устройств OpenClaw — ИИ-агента с 348 000 звезд на GitHub — за шесть недель обнаружили шесть уязвимостей класса CWE-863 (некорректная авторизация). Последняя, CVE-2026-33579 с

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

39 минут назад

В Steam тестируют аналитика FPS на конкретном ПК до покупки игры пользователем

Valve тестирует в Steam средство для анализа FPS на конкретном ПК до покупки игры пользователем, сообщил датамайнер dex3108 на форуме ResetEra, обнаруживший строки кода этой функции. Сама организация

Microsoft вложит $10 млрд в японские ИИ-проекты

1 час назад

Microsoft вложит $10 млрд в японские ИИ-проекты

До 2029 года Microsoft планирует инвестировать $10 млрд в инфраструктуру искусственного интеллекта и облачных вычислений Японии, пишет местное информационное агентство Kyodo News со ссылкой на вице-пр

В космическом корабле «Орион» снова сломался туалет — теперь там промерзает трубопровод и образуется засор

1 час назад

В космическом корабле «Орион» снова сломался туалет — теперь там промерзает трубопровод и образуется засор

Спустя трое суток полёта экипаж миссии «Артемида» II на космическом корабле «Орион» снова столкнулся с неполадками в работе бортового туалета (универсальной системы управления отходами — Universal Was

В Великобритании подросток решил раздеться перед Gemini Live в режиме камеры, после этого ИИ убрал все аккаунты семьи

3 часа назад

В Великобритании подросток решил раздеться перед Gemini Live в режиме камеры, после этого ИИ убрал все аккаунты семьи

В Великобритании 14-летний подросток решил раздеться перед голосовым помощником Gemini Live с доступом к камере планшета. В итоге искусственный интеллект удалил все аккаунты семьи и документы родителе