Perfiles de usuarios de Deep & Dark web — Bjorka
Nov 24 2022
Autor: salsa picante | S2W TALON (Centro de inteligencia e investigación de amenazas) Última modificación: 24 de noviembre de 2022 Resumen ejecutivo 1. ¿Quién es Bjorka? Publicación: comentario escrito por el usuario 2.
Autor : Salsa Picante | S2W TALON (Centro de inteligencia e investigación de amenazas)
Última modificación : 24 de noviembre de 2022
Resumen ejecutivo
- Bjorka , que ha subido bases de datos relacionadas con el gobierno y las empresas de Indonesia, comenzó sus actividades al exponer una base de datos de sitios de juego de Indonesia en Raidforums el 9 de noviembre de 2020.
- Bjokra reanudó sus actividades en el foro Breached después de que se incautaron los RaidFroums.
- Bjorka ha subido un total de 12 hilos desde que se mudó al foro Incumplido el 9 de agosto de 2022, y todos los datos se han identificado como datos relacionados con Indonesia.
- Bjorka afirmó que desarrolló filtraciones[.]sh para administrar y cargar bases de datos filtradas, pero ya no se puede acceder al sitio y ahora las bases de datos se han compartido a través del canal de telegramas " Bjorka ".
- Bjorka explicó su ideología a través de las redes sociales Tiktok, afirmando que el nombre “Bjorka” significa personas indonesias que no obtienen justicia, y las razones para llevar a cabo los ataques contra Indonesia son las siguientes.

1. The 5 founding principles of Indonesia, Pancasila
(the basic ideology based on democracy), are not properly implemented.
2. Fuel prices in Indonesia are starting to rise, which cannot be controlled
through the law.
3. The government doesn't care about poor people like Bjorka himself,
only people in big cities.
1. ¿Quién es Bjorka?
- Bjorka comenzó las actividades al exponer una base de datos de sitios de juegos de azar de Indonesia en Raidforums el 9 de noviembre de 2020 y las reanudó en el foro Breached después de que se incautó RaidFroums .

Publicación: comentario escrito por el usuario
2. (9 de noviembre de 2020 ~ 27 de enero de 2022) Actividades en Raidforums
- Las actividades de Bjorka en Raidforums se concentraron durante dos meses, de enero a febrero de 2021. Bjorka subió bases de datos, incluidos datos de Indonesia filtrados de empresas como Reddoorz, Wattpad y Tokopedia, durante este período.
Wattpad : una empresa de novelas web con sede en Canadá, también proporcionada en Indonesia
Tokopedia : la empresa de comercio electrónico más grande de Indonesia

- (12 de febrero de 2021) Bjorka afirmó que desarrolló filtraciones[.]sh para administrar y cargar bases de datos filtradas, pero ya no se puede acceder al sitio.
- En ese momento, se confirmó que se cargaron alrededor de 570 GB y 1200 millones de datos en las filtraciones[.]sh.
- Bjorka estaba recibiendo donaciones a través de Bitcoin, Ethereum y Dogecoin.

Etéreo: 0xfe7b099ea7df032f5928783156632202e09176b9
Dux: DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8
- Aproximadamente 0.0026 BTC se depositaron en la dirección de Bitcoin a las 08:48 del 8 de febrero de 2021 (UTC +9).
- Una parte de los BTC recibidos se envió a las billeteras de Binance y Coinbase, y el resto se mezcló.
- Bjorka ha subido un total de 12 hilos desde que se mudó al foro Incumplido el 9 de agosto de 2022, y todos los datos se han identificado como datos relacionados con Indonesia.
- (10 de noviembre de 2022) Bjorka subió un hilo de venta de bases de datos filtradas de Mypertamina, un proveedor de servicios financieros digitales ubicado en Indonesia, con el título " MYPERTAMINA INDONESIA 44 MILLION ".
- Como resultado del análisis de los datos, se confirmó que el archivo se filtró en noviembre de 2022.
- La muestra compartida por Bjorka contiene los datos personales de los usuarios que utilizan el servicio Mypertamina.
- (15 de noviembre de 2022) Bjorka subió un hilo con " INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION " en el foro Breached.
- Se confirmó que se filtró un total de 157 GB de datos de PeduliLindungi, la aplicación oficial de seguimiento de contactos de COVID-19 en Indonesia. Incluía datos confidenciales como nombres, correos electrónicos, números de teléfonos móviles y NIK (Número de tarjeta de identificación nacional).
- Bjorka mostró la mayor actividad en el foro Incumplido entre agosto de 2022 y octubre de 2022.
- Lista de víctimas afectadas por Bjorka mientras tanto:


- Bjorka explicó su ideología a través de las redes sociales Tiktok, afirmando que el nombre “Bjorka” significa personas indonesias que no obtienen justicia, y las razones para llevar a cabo los ataques contra Indonesia son las siguientes.
- Los cinco principios fundacionales de Indonesia, Pancasila (la ideología básica basada en la democracia), no se aplican correctamente.
- Los precios del combustible en Indonesia están aumentando y no pueden controlarse a través de la supervisión del gobierno.
- Al gobierno no le importan los pobres como Bjorka, solo los ricos de las grandes ciudades.
- Bjorka comparte información a través de varios servicios de redes sociales como Twitter, Instagram y Tiktok.
- La cuenta de redes sociales de Bjorka ha sido suspendida constantemente, pero se siguen creando nuevas cuentas y su actividad continúa.
- Ha publicado opiniones sobre el gobierno de Indonesia con críticas al gobierno y las elecciones presidenciales.
- (22 de septiembre de 2022) Bjorka anunció previamente el lanzamiento de la base de datos de Mypertamina en Twitter, que no se suspendió en ese momento.
- (22 de noviembre de 2022) Bjorka mencionó que los datos de Mypertamina se divulgarían a través del foro Breached.
- Bjorka publica videos de lo que quería decirle al gobierno de Indonesia, principalmente subiéndolos a través de Tiktok.
- Hasta el momento se han subido un total de seis videos, incluido un video que explica su ideología y la razón por la que llevan a cabo los ataques contra Indonesia.
- (07 de octubre de 2022) Bjorka de repente proclamó que era una chica que vive en Polonia en su canal de Telegram, pero no se ha confirmado si es cierto.
- (16 de septiembre de 2022) Según el medio indonesio Independent Observer , la Policía Nacional de Indonesia arrestó a Muhammad Agung Hiyatullah acusado de ayudar a Bjorka.
- Acusaciones de vender el canal de Telegram (Bjorkanism) a Bjorka por $100.
- Tenía conexión con Bjorka y actuaba como proveedor en el canal de Telegram operado por Bjorka. Envió tres mensajes el 8 de septiembre, el 9 de septiembre y el 10 de septiembre.
- La motivación del sospechoso era hacerse famoso y ayudar a Bjorka a ser remunerado. Los investigadores obtuvieron con éxito varias pruebas, incluida una tarjeta SIM, dos teléfonos móviles y una tarjeta de identificación a nombre del sospechoso.
- Bjorka está operando varias cuentas en Twitter, Telegram, etc.
- Lista completa de cuentas y direcciones asociadas con Bjorka

- Bjorka tiene varias cuentas en las redes sociales y foros clandestinos para expresar sus opiniones, por lo que se requiere un seguimiento periódico en múltiples canales.
- Debido a varios incidentes de fuga de datos causados por Bjorka, se está convirtiendo en un problema preocupante en Indonesia, por lo que las agencias gubernamentales están interviniendo activamente para arrestar a Bjorka.
- Para mejorar el nivel de seguridad cibernética de Indonesia a raíz de la fuga de datos de Bjorka, el Parlamento de Indonesia propuso una ley para fortalecer la protección de la información personal, que finalmente se aprobó el 20 de septiembre de 2022.
