Deep- und Dark-Web-Benutzerprofilerstellung – Bjorka
Autor: Hotsauce | S2W TALON (Threat Research & Intelligence Center) Letzte Änderung: 24. November 2022 Zusammenfassung 1. Wer ist Bjorka? Beitrag : Kommentar geschrieben von Benutzer 2.
Autor : Hotsauce | S2W TALON (Zentrum für Bedrohungsforschung und Aufklärung)
Letzte Änderung : 24. November 2022
Zusammenfassung
- Bjorka , der Datenbanken hochgeladen hat, die sich auf die indonesische Regierung und Unternehmen beziehen, begann seine Aktivitäten, indem er am 9. November 2020 eine Datenbank mit indonesischen Glücksspielseiten auf Raidforen veröffentlichte
- Bjokra nahm seine Aktivitäten im Breached-Forum wieder auf, nachdem die RaidFroums beschlagnahmt worden waren.
- Bjorka hat seit dem Wechsel zum Breached-Forum am 09. August 2022 insgesamt 12 Threads hochgeladen, und alle Daten wurden als indonesische Daten identifiziert.
- Bjorka behauptete, er habe Leaks[.]sh zum Verwalten und Hochladen von durchgesickerten Datenbanken entwickelt, aber die Website ist nicht mehr zugänglich, und jetzt wurden Datenbanken über den Telegrammkanal „ Bjorka “ geteilt .
- Bjorka erklärte seine Ideologie über Tiktok in den sozialen Medien und behauptete, dass der Name „Bjorka“ Indonesier bedeutet, die keine Gerechtigkeit erfahren, und die Gründe für die Durchführung der Angriffe auf Indonesien sind wie folgt.
1. The 5 founding principles of Indonesia, Pancasila
(the basic ideology based on democracy), are not properly implemented.
2. Fuel prices in Indonesia are starting to rise, which cannot be controlled
through the law.
3. The government doesn't care about poor people like Bjorka himself,
only people in big cities.
1. Wer ist Bjorka?
- Bjorka begann die Aktivitäten, indem sie am 9. November 2020 eine Datenbank mit indonesischen Glücksspielseiten in Raidforen veröffentlichte, und nahm sie im Breached-Forum wieder auf, nachdem RaidFroums beschlagnahmt worden war .
Post : Kommentar vom Benutzer geschrieben
2. (09. November 2020 bis 27. Januar 2022) Aktivitäten in Raidforen
- Bjorkas Aktivitäten auf Raidforen konzentrierten sich auf zwei Monate, von Januar bis Februar 2021. Bjorka lud in diesem Zeitraum Datenbanken mit indonesischen Daten hoch, die von Unternehmen wie Reddoorz, Wattpad und Tokopedia durchgesickert waren.
Wattpad : Ein Webroman-Unternehmen mit Sitz in Kanada, das auch in Indonesien angeboten wird
Tokopedia : Indonesiens größtes E-Commerce-Unternehmen
- (12. Februar 2021) Bjorka behauptete, er habe Leaks[.]sh zum Verwalten und Hochladen von durchgesickerten Datenbanken entwickelt, aber die Website sei nicht mehr zugänglich.
- Damals wurde bestätigt, dass etwa 570 GB und 1,2 Milliarden Daten auf Leaks[.]sh hochgeladen wurden.
- Bjorka erhielt Spenden über Bitcoin, Ethereum und Dogecoin.
Ethereum: 0xfe7b099ea7df032f5928783156632202e09176b9
Doge: DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8
- Etwa 0,0026 BTC wurden am 08. Februar 2021 um 08:48 Uhr (UTC +9) auf die Bitcoin-Adresse eingezahlt.
- Ein Teil der erhaltenen BTC wurde an Binance- und Coinbase-Wallets gesendet, der Rest wurde gemischt.
- Bjorka hat seit dem Wechsel zum Breached-Forum am 09. August 2022 insgesamt 12 Threads hochgeladen, und alle Daten wurden als indonesische Daten identifiziert.
- (10. November 2022) Bjorka hat einen Thread hochgeladen, in dem Datenbanken verkauft werden, die von Mypertamina, einem in Indonesien ansässigen Anbieter digitaler Finanzdienstleistungen, mit dem Titel „ MYPERTAMINA INDONESIA 44 MILLION “ verkauft wurden.
- Als Ergebnis der Analyse der Daten wurde bestätigt, dass die Datei im November 2022 geleakt wurde.
- Das von Bjorka geteilte Beispiel enthält die persönlichen Daten von Benutzern, die den Dienst Mypertamina nutzen.
- (15. November 2022) Bjorka hat einen Thread mit „ INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION “ im Breached-Forum hochgeladen.
- Es wurde bestätigt, dass insgesamt 157 GB an Daten von PeduliLindungi, der offiziellen COVID-19-Kontaktverfolgungs-App in Indonesien, durchgesickert sind. Es enthielt sensible Daten wie Namen, E-Mail-Adressen, Mobiltelefonnummern und NIK (National ID CARD Number).
- Bjorka zeigte zwischen August 2022 und Oktober 2022 die meisten Aktivitäten im Breached-Forum.
- Liste der inzwischen von Bjorka betroffenen Opfer:
- Bjorka erklärte seine Ideologie über Tiktok in den sozialen Medien und behauptete, dass der Name „Bjorka“ Indonesier bedeutet, die keine Gerechtigkeit erfahren, und die Gründe für die Durchführung der Angriffe auf Indonesien sind wie folgt.
- Die fünf Gründungsprinzipien Indonesiens, Pancasila (die auf Demokratie basierende Grundideologie), werden nicht richtig umgesetzt.
- Die Kraftstoffpreise in Indonesien steigen und können nicht durch staatliche Aufsicht kontrolliert werden.
- Die Regierung kümmert sich nicht um arme Menschen wie Bjorka, sondern nur um wohlhabende Menschen in Großstädten.
- Bjorka teilt Informationen über verschiedene Social-Media-Dienste wie Twitter, Instagram und Tiktok.
- Bjorkas Social-Media-Konto wurde ständig gesperrt, aber es werden weiterhin neue Konten erstellt, und seine Aktivitäten dauern noch an.
- Er hat Meinungen über die indonesische Regierung mit Kritik an der Regierung und den Präsidentschaftswahlen gepostet.
- (22. September 2022) Bjorka kündigte zuvor die Veröffentlichung der Datenbank von Mypertamina auf Twitter an, die zu diesem Zeitpunkt nicht ausgesetzt war.
- (22. November 2022) Bjorka erwähnte, dass die Daten von Mypertamina über das Breached-Forum offengelegt würden.
- Bjorka veröffentlicht Videos von dem, was er der indonesischen Regierung sagen wollte, und lädt sie hauptsächlich über Tiktok hoch.
- Bisher wurden insgesamt sechs Videos hochgeladen, darunter ein Video, das ihre Ideologie und den Grund für die Angriffe auf Indonesien erklärt.
- (07.10.2022) Bjorka verkündete plötzlich auf seinem Telegram-Kanal, dass er ein in Polen lebendes Mädchen sei, aber es wurde nicht bestätigt, ob das stimmt.
- (16. September 2022) Laut dem unabhängigen Beobachter der indonesischen Medien verhaftete die indonesische Nationalpolizei Muhammad Agung Hiyatullah unter dem Vorwurf, Bjorka geholfen zu haben.
- Vorwürfe, den Telegram-Kanal (Bjorkanism) für 100 Dollar an Bjorka verkauft zu haben.
- Er hatte eine Verbindung zu Bjorka und fungierte als Lieferant in dem von Bjorka betriebenen Telegram-Kanal. Er schrieb dreimal am 8. September, 9. September und 10. September.
- Die Motivation des Verdächtigen war, berühmt zu werden und Bjorka zu helfen, einträglich zu sein. Den Ermittlern gelang es, mehrere Beweismittel sicherzustellen, darunter eine SIM-Karte, zwei Mobiltelefone und einen Personalausweis auf den Namen des Verdächtigen.
- Bjorka betreibt verschiedene Accounts auf Twitter, Telegram etc.
- Vollständige Liste der mit Bjorka verbundenen Konten und Adressen
- Bjorka betreibt verschiedene Konten in sozialen Medien und Untergrundforen, um seine Meinung zu äußern, daher ist eine regelmäßige Überwachung in mehreren Kanälen erforderlich.
- Aufgrund verschiedener von Bjorka verursachter Datenlecks wird dies in Indonesien zu einem besorgniserregenden Problem, weshalb Regierungsbehörden aktiv eingreifen, um Bjorka zu verhaften.
- Um das Cybersicherheitsniveau Indonesiens nach dem Datenleck von Bjorka zu verbessern, schlug das indonesische Parlament ein Gesetz zur Stärkung des Schutzes personenbezogener Daten vor, das schließlich am 20. September 2022 verabschiedet wurde