Profilage des utilisateurs du Web profond et sombre — Bjorka

Nov 24 2022
Auteur : Hotsauce | S2W TALON (Threat Research & Intelligence Center) Dernière mise à jour : 24 novembre 2022 Résumé analytique 1. Qui est Bjorka ? Post : Commentaire rédigé par l'utilisateur 2.

Auteur : Hotsauce | S2W TALON (Centre de recherche et de renseignement sur les menaces)

Dernière modification : 24 novembre 2022

Résumé

  • Bjorka , qui a mis en ligne des bases de données liées au gouvernement et aux entreprises indonésiennes, a commencé ses activités en exposant une base de données de sites de jeu indonésiens sur Raidforums le 9 novembre 2020
  • Bjokra a repris ses activités sur le forum Breached après la saisie du RaidFroums.
  • Forum de piratage notoire, Raidforums a été supprimé
  • Bjorka a mis en ligne un total de 12 discussions depuis son passage au forum Breached le 9 août 2022, et toutes les données ont été identifiées comme des données liées à l'Indonésie.
  • Bjorka a affirmé avoir développé des fuites[.]sh pour gérer et télécharger des bases de données divulguées, mais le site n'est plus accessible, et maintenant les bases de données ont été partagées via le canal de télégramme " Bjorka ".
  • Bjorka a expliqué son idéologie à travers les médias sociaux Tiktok, affirmant que le nom "Bjorka" signifie les Indonésiens qui n'obtiennent pas justice, et les raisons de mener les attaques contre l'Indonésie sont les suivantes.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. Qui est Bjorka ?

  • Bjorka a commencé les activités en exposant une base de données de sites de jeu indonésiens sur Raidforums le 9 novembre 2020, et a repris sur le forum Breached après la saisie de RaidFroums .
  • Activité de Bjorka sur Raidforums et Breached forum

Post : Commentaire écrit par l'utilisateur

2. (09 novembre 2020 ~ 27 janvier 2022) Activités sur Raidforums

  • Les activités de Bjorka sur Raidforums se sont concentrées pendant deux mois, de janvier à février 2021. Bjorka a téléchargé des bases de données comprenant des données indonésiennes divulguées par des sociétés telles que Reddoorz, Wattpad et Tokopedia, pendant cette période.

Wattpad : Une société de romans Web basée au Canada, également fournie en Indonésie

Tokopedia : la plus grande entreprise de commerce électronique d'Indonésie

Darkspider de Xarvis (S2W Darkweb Intelligence Solution)
  • (12 février 2021) Bjorka a affirmé avoir développé des fuites[.]sh pour gérer et télécharger des bases de données divulguées, mais le site n'est plus accessible.
  • Un fil faisant la promotion du site leaks.sh
  • À cette époque, il a été confirmé qu'environ 570 Go et 1,2 milliard de données avaient été téléchargées sur des fuites[.]sh.
  • fuites.sh
  • Bjorka recevait des dons via Bitcoin, Ethereum et Dogecoin.
  • Page de don de Bjorka
    Adresses de portefeuille

Ethereum : 0xfe7b099ea7df032f5928783156632202e09176b9

Doge : DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Environ 0,0026 BTC ont été déposés à l'adresse Bitcoin à 08h48 le 08 février 2021 (UTC +9).
  • Une partie du BTC reçu a été envoyée aux portefeuilles Binance et Coinbase, et le reste a été mélangé.
  • Suivi du flux de crypto-monnaie
  • Bjorka a mis en ligne un total de 12 discussions depuis son passage au forum Breached le 9 août 2022, et toutes les données ont été identifiées comme des données liées à l'Indonésie.
  • Profil de Bjorka sur Breached fourm
  • (10 novembre 2022) Bjorka a mis en ligne un fil vendant des bases de données divulguées par Mypertamina, un fournisseur de services financiers numériques situé en Indonésie, avec le titre « MYPERTAMINA INDONESIA 44 MILLION ».
  • À la suite de l'analyse des données, il a été confirmé que le fichier avait été divulgué en novembre 2022.
  • L'échantillon partagé par Bjorka contient les données personnelles des utilisateurs utilisant le service Mypertamina.
  • Discussion liée à la fuite de Mypertamina sur les forums Breached
  • (15 novembre 2022) Bjorka a mis en ligne un fil avec « INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION » sur le forum Breached.
  • Il a été confirmé qu'un total de 157 Go de données ont été divulguées par PeduliLindungi, l'application officielle de suivi des contacts COVID-19 en Indonésie. Il comprenait des données sensibles telles que des noms, des e-mails, des numéros de téléphone portable et NIK (numéro de carte d'identité nationale).
  • Discussion liée à la fuite de PeduliLindungi sur les forums Breached
  • Bjorka a montré le plus d'activité sur le forum Breached entre août 2022 et octobre 2022.
  • Darkspider de Xarvis (S2W Darkweb Intelligence Solution)
  • Liste des victimes touchées par Bjorka entre-temps :
  • Liste des victimes affectées par Bjorka
  • Bjorka a expliqué son idéologie à travers les médias sociaux Tiktok, affirmant que le nom "Bjorka" signifie les Indonésiens qui n'obtiennent pas justice, et les raisons de mener les attaques contre l'Indonésie sont les suivantes.
  1. Les cinq principes fondateurs de l'Indonésie, Pancasila (l'idéologie de base basée sur la démocratie), ne sont pas correctement mis en œuvre.
  2. Les prix du carburant en Indonésie sont à la hausse et ne peuvent être contrôlés par la supervision du gouvernement.
  3. Le gouvernement ne se soucie pas des pauvres comme Bjorka, seulement des riches des grandes villes.
  4. Vidéo TikTok de Bjorka
    Vidéo TikTok de Bjorka
  • Bjorka partage des informations via divers services de médias sociaux tels que Twitter, Instagram et Tiktok.
  • Le compte de médias sociaux de Bjorka a été constamment suspendu, mais de nouveaux comptes continuent d'être créés et son activité se poursuit.
Compte Twitter non suspendu de Bjorka @bjorkanism8_
  • Il a publié des opinions sur le gouvernement indonésien avec des critiques au gouvernement et à l'élection présidentielle.
  • (22 septembre 2022) Bjorka avait précédemment annoncé la publication de la base de données de Mypertamina sur Twitter, qui n'était pas suspendue à l'époque.
  • (22 novembre 2022) Bjorka a mentionné que les données de Mypertamina seraient divulguées via le forum Breached.
  • Bjorka a annoncé la publication de la base de données de mypertamina
  • Bjorka publie des vidéos de ce qu'il voulait dire au gouvernement indonésien, en les téléchargeant principalement via Tiktok.
  • Au total, six vidéos ont été mises en ligne jusqu'à présent, dont une vidéo expliquant leur idéologie et la raison des attaques contre l'Indonésie.
  • TikTok de Bjorka
  • (07 octobre 2022) Bjorka a soudainement proclamé qu'il était une fille vivant en Pologne sur sa chaîne Telegram, mais il n'a pas été confirmé si c'était vrai.
  • Bjorka a mentionné qu'il divulguerait quelque chose de gros fin septembre 2022.
  • (16 septembre 2022) Selon le média indonésien Independent Observer , la police nationale indonésienne a arrêté Muhammad Agung Hiyatullah pour avoir aidé Bjorka.
  • Allégations de vente de la chaîne Telegram (Bjorkanism) à Bjorka pour 100 $.
  • Il avait un lien avec Bjorka et agissait en tant que fournisseur de la chaîne Telegram exploitée par Bjorka. Il a envoyé trois messages les 8, 9 et 10 septembre.
  • La motivation du suspect était de devenir célèbre et d'aider Bjorka à être rémunératrice. Les enquêteurs ont réussi à obtenir plusieurs éléments de preuve, dont une carte SIM, deux téléphones portables et une carte d'identité au nom du suspect.
  • Complice de Bjorka arrêté(source:liputan6)
  • Bjorka exploite divers comptes sur Twitter, Telegram, etc.
  • Graphique de profilage des utilisateurs de Xarvis (S2W Darkweb Intelligence Solution)
  • Liste complète des comptes et adresses associés à Bjorka
  • Comptes et adresses associés à Bjorka
  • Bjorka gère divers comptes sur les réseaux sociaux et les forums clandestins pour exprimer ses opinions, une surveillance périodique est donc nécessaire sur plusieurs canaux.
  • En raison de divers incidents de fuite de données causés par Bjorka, cela devient un problème préoccupant en Indonésie, de sorte que les agences gouvernementales interviennent activement pour arrêter Bjorka.
  • Pour améliorer le niveau de cybersécurité de l'Indonésie à la suite de la fuite de données de Bjorka, le Parlement indonésien a proposé une loi visant à renforcer la protection des informations personnelles, qui a finalement été adoptée le 20 septembre 2022