Perfiles de usuarios de Deep & Dark web — Bjorka

Nov 24 2022
Autor: salsa picante | S2W TALON (Centro de inteligencia e investigación de amenazas) Última modificación: 24 de noviembre de 2022 Resumen ejecutivo 1. ¿Quién es Bjorka? Publicación: comentario escrito por el usuario 2.

Autor : Salsa Picante | S2W TALON (Centro de inteligencia e investigación de amenazas)

Última modificación : 24 de noviembre de 2022

Resumen ejecutivo

  • Bjorka , que ha subido bases de datos relacionadas con el gobierno y las empresas de Indonesia, comenzó sus actividades al exponer una base de datos de sitios de juego de Indonesia en Raidforums el 9 de noviembre de 2020.
  • Bjokra reanudó sus actividades en el foro Breached después de que se incautaron los RaidFroums.
  • Notorio foro de piratería, Raidforums fue eliminado
  • Bjorka ha subido un total de 12 hilos desde que se mudó al foro Incumplido el 9 de agosto de 2022, y todos los datos se han identificado como datos relacionados con Indonesia.
  • Bjorka afirmó que desarrolló filtraciones[.]sh para administrar y cargar bases de datos filtradas, pero ya no se puede acceder al sitio y ahora las bases de datos se han compartido a través del canal de telegramas " Bjorka ".
  • Bjorka explicó su ideología a través de las redes sociales Tiktok, afirmando que el nombre “Bjorka” significa personas indonesias que no obtienen justicia, y las razones para llevar a cabo los ataques contra Indonesia son las siguientes.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. ¿Quién es Bjorka?

  • Bjorka comenzó las actividades al exponer una base de datos de sitios de juegos de azar de Indonesia en Raidforums el 9 de noviembre de 2020 y las reanudó en el foro Breached después de que se incautó RaidFroums .
  • Actividad de Bjorka en Raidforums y Breached forum

Publicación: comentario escrito por el usuario

2. (9 de noviembre de 2020 ~ 27 de enero de 2022) Actividades en Raidforums

  • Las actividades de Bjorka en Raidforums se concentraron durante dos meses, de enero a febrero de 2021. Bjorka subió bases de datos, incluidos datos de Indonesia filtrados de empresas como Reddoorz, Wattpad y Tokopedia, durante este período.

Wattpad : una empresa de novelas web con sede en Canadá, también proporcionada en Indonesia

Tokopedia : la empresa de comercio electrónico más grande de Indonesia

Darkspider of Xarvis (Solución de inteligencia S2W Darkweb)
  • (12 de febrero de 2021) Bjorka afirmó que desarrolló filtraciones[.]sh para administrar y cargar bases de datos filtradas, pero ya no se puede acceder al sitio.
  • Un hilo que promociona el sitio leaks.sh
  • En ese momento, se confirmó que se cargaron alrededor de 570 GB y 1200 millones de datos en las filtraciones[.]sh.
  • fugas.sh
  • Bjorka estaba recibiendo donaciones a través de Bitcoin, Ethereum y Dogecoin.
  • Página de donaciones de Bjorka
    Direcciones de billetera

Etéreo: 0xfe7b099ea7df032f5928783156632202e09176b9

Dux: DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Aproximadamente 0.0026 BTC se depositaron en la dirección de Bitcoin a las 08:48 del 8 de febrero de 2021 (UTC +9).
  • Una parte de los BTC recibidos se envió a las billeteras de Binance y Coinbase, y el resto se mezcló.
  • Seguimiento del flujo de criptomonedas
  • Bjorka ha subido un total de 12 hilos desde que se mudó al foro Incumplido el 9 de agosto de 2022, y todos los datos se han identificado como datos relacionados con Indonesia.
  • Perfil de Bjorka en Fourm violado
  • (10 de noviembre de 2022) Bjorka subió un hilo de venta de bases de datos filtradas de Mypertamina, un proveedor de servicios financieros digitales ubicado en Indonesia, con el título " MYPERTAMINA INDONESIA 44 MILLION ".
  • Como resultado del análisis de los datos, se confirmó que el archivo se filtró en noviembre de 2022.
  • La muestra compartida por Bjorka contiene los datos personales de los usuarios que utilizan el servicio Mypertamina.
  • Hilo relacionado con la fuga de Mypertamina en foros violados
  • (15 de noviembre de 2022) Bjorka subió un hilo con " INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION " en el foro Breached.
  • Se confirmó que se filtró un total de 157 GB de datos de PeduliLindungi, la aplicación oficial de seguimiento de contactos de COVID-19 en Indonesia. Incluía datos confidenciales como nombres, correos electrónicos, números de teléfonos móviles y NIK (Número de tarjeta de identificación nacional).
  • Hilo relacionado con la fuga de PeduliLindungi en foros violados
  • Bjorka mostró la mayor actividad en el foro Incumplido entre agosto de 2022 y octubre de 2022.
  • Darkspider of Xarvis (Solución de inteligencia S2W Darkweb)
  • Lista de víctimas afectadas por Bjorka mientras tanto:
  • Lista de víctimas afectadas por Bjorka
  • Bjorka explicó su ideología a través de las redes sociales Tiktok, afirmando que el nombre “Bjorka” significa personas indonesias que no obtienen justicia, y las razones para llevar a cabo los ataques contra Indonesia son las siguientes.
  1. Los cinco principios fundacionales de Indonesia, Pancasila (la ideología básica basada en la democracia), no se aplican correctamente.
  2. Los precios del combustible en Indonesia están aumentando y no pueden controlarse a través de la supervisión del gobierno.
  3. Al gobierno no le importan los pobres como Bjorka, solo los ricos de las grandes ciudades.
  4. Vídeo de TikTok de Bjorka
    Vídeo de TikTok de Bjorka
  • Bjorka comparte información a través de varios servicios de redes sociales como Twitter, Instagram y Tiktok.
  • La cuenta de redes sociales de Bjorka ha sido suspendida constantemente, pero se siguen creando nuevas cuentas y su actividad continúa.
Cuenta de Twitter no suspendida de Bjorka @bjorkanism8_
  • Ha publicado opiniones sobre el gobierno de Indonesia con críticas al gobierno y las elecciones presidenciales.
  • (22 de septiembre de 2022) Bjorka anunció previamente el lanzamiento de la base de datos de Mypertamina en Twitter, que no se suspendió en ese momento.
  • (22 de noviembre de 2022) Bjorka mencionó que los datos de Mypertamina se divulgarían a través del foro Breached.
  • Bjorka anunció el lanzamiento de la base de datos de mypertamina
  • Bjorka publica videos de lo que quería decirle al gobierno de Indonesia, principalmente subiéndolos a través de Tiktok.
  • Hasta el momento se han subido un total de seis videos, incluido un video que explica su ideología y la razón por la que llevan a cabo los ataques contra Indonesia.
  • TikTok de Bjorka
  • (07 de octubre de 2022) Bjorka de repente proclamó que era una chica que vive en Polonia en su canal de Telegram, pero no se ha confirmado si es cierto.
  • Bjorka mencionó que filtraría algo grande a fines de septiembre de 2022.
  • (16 de septiembre de 2022) Según el medio indonesio Independent Observer , la Policía Nacional de Indonesia arrestó a Muhammad Agung Hiyatullah acusado de ayudar a Bjorka.
  • Acusaciones de vender el canal de Telegram (Bjorkanism) a Bjorka por $100.
  • Tenía conexión con Bjorka y actuaba como proveedor en el canal de Telegram operado por Bjorka. Envió tres mensajes el 8 de septiembre, el 9 de septiembre y el 10 de septiembre.
  • La motivación del sospechoso era hacerse famoso y ayudar a Bjorka a ser remunerado. Los investigadores obtuvieron con éxito varias pruebas, incluida una tarjeta SIM, dos teléfonos móviles y una tarjeta de identificación a nombre del sospechoso.
  • Cómplice de Bjorka arrestado (fuente: liputan6)
  • Bjorka está operando varias cuentas en Twitter, Telegram, etc.
  • Gráfico de perfiles de usuario de Xarvis (S2W Darkweb Intelligence Solution)
  • Lista completa de cuentas y direcciones asociadas con Bjorka
  • Cuentas y direcciones asociadas a Bjorka
  • Bjorka tiene varias cuentas en las redes sociales y foros clandestinos para expresar sus opiniones, por lo que se requiere un seguimiento periódico en múltiples canales.
  • Debido a varios incidentes de fuga de datos causados ​​por Bjorka, se está convirtiendo en un problema preocupante en Indonesia, por lo que las agencias gubernamentales están interviniendo activamente para arrestar a Bjorka.
  • Para mejorar el nivel de seguridad cibernética de Indonesia a raíz de la fuga de datos de Bjorka, el Parlamento de Indonesia propuso una ley para fortalecer la protección de la información personal, que finalmente se aprobó el 20 de septiembre de 2022.