Profilazione degli utenti del deep & dark web — Bjorka

Nov 24 2022
Autore: Hotsauce | S2W TALON (Threat Research & Intelligence Center) Ultima modifica: 24 novembre 2022 Riepilogo esecutivo 1. Chi è Bjorka? Post : Commento scritto dall'utente 2.

Autore : Hotsauce | S2W TALON (Centro di ricerca e intelligence sulle minacce)

Ultima modifica : 24 novembre 2022

Sintesi

  • Bjorka , che ha caricato database relativi al governo e alle società indonesiane, ha iniziato le sue attività esponendo un database di siti di gioco d'azzardo indonesiani su Raidforum il 9 novembre 2020
  • Bjokra ha ripreso le sue attività sul forum Breached dopo che i RaidFroums sono stati sequestrati.
  • Il famigerato forum di hacking, Raidforums è stato rimosso
  • Bjorka ha caricato un totale di 12 thread da quando è passato al forum Breached il 9 agosto 2022 e tutti i dati sono stati identificati come dati relativi all'Indonesia.
  • Bjorka ha affermato di aver sviluppato leaks[.]sh per la gestione e il caricamento di database trapelati, ma il sito non è più accessibile e ora i database sono stati condivisi tramite il canale Telegram " Bjorka ".
  • Bjorka ha spiegato la sua ideologia attraverso il social media Tiktok, sostenendo che il nome "Bjorka" significa popolo indonesiano che non ottiene giustizia, e le ragioni per portare a termine gli attacchi contro l'Indonesia sono le seguenti.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. Chi è Bjorka?

  • Bjorka ha iniziato le attività esponendo un database di siti di gioco d'azzardo indonesiani su Raidforums il 9 novembre 2020 e ha ripreso sul forum Breached dopo che RaidFroums è stato sequestrato .
  • L'attività di Bjorka su Raidforum e Breached forum

Post : Commento scritto dall'utente

2. (09 novembre 2020 ~ 27 gennaio 2022) Attività sui Raidforum

  • Le attività di Bjorka sui Raidforum si sono concentrate per due mesi, da gennaio a febbraio 2021. Bjorka ha caricato database che includevano dati indonesiani trapelati da aziende come Reddoorz, Wattpad e Tokopedia, durante questo periodo.

Wattpad : una società di web novel con sede in Canada, fornita anche in Indonesia

Tokopedia : la più grande società di e-commerce dell'Indonesia

Darkspider di Xarvis (Soluzione S2W Darkweb Intelligence)
  • (12 febbraio 2021) Bjorka ha affermato di aver sviluppato leak[.]sh per la gestione e il caricamento di database trapelati, ma il sito non è più accessibile.
  • Un thread che promuove il sito leaks.sh
  • A quel tempo, è stato confermato che circa 570 GB e 1,2 miliardi di dati sono stati caricati su leaks[.]sh.
  • perdite.sh
  • Bjorka riceveva donazioni tramite Bitcoin, Ethereum e Dogecoin.
  • Pagina delle donazioni di Bjorka
    Indirizzi del portafoglio

Ethereum : 0xfe7b099ea7df032f5928783156632202e09176b9

Doge : DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Circa 0,0026 BTC sono stati depositati all'indirizzo Bitcoin alle 08:48 dell'8 febbraio 2021 (UTC +9).
  • Una parte dei BTC ricevuti è stata inviata ai portafogli Binance e Coinbase, e il resto è stato misto.
  • Monitoraggio del flusso di criptovaluta
  • Bjorka ha caricato un totale di 12 thread da quando è passato al forum Breached il 9 agosto 2022 e tutti i dati sono stati identificati come dati relativi all'Indonesia.
  • Profilo di Bjorka su Fourm violato
  • (10 novembre 2022) Bjorka ha caricato un thread che vende database trapelati da Mypertamina, un fornitore di servizi finanziari digitali con sede in Indonesia, dal titolo " MYPERTAMINA INDONESIA 44 MILLION ".
  • A seguito dell'analisi dei dati, è stato confermato che il file è trapelato nel novembre 2022.
  • Il campione condiviso da Bjorka contiene i dati personali degli utenti che utilizzano il servizio Mypertamina.
  • Discussione relativa alla perdita di Mypertamina sui forum violati
  • (15 novembre 2022) Bjorka ha caricato un thread con " INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION " sul forum violato.
  • È stato confermato che un totale di 157 GB di dati è trapelato da PeduliLindungi, l'app ufficiale di tracciamento dei contatti COVID-19 in Indonesia. Comprendeva dati sensibili come nomi, e-mail, numeri di cellulare e NIK (numero di carta d'identità nazionale).
  • Discussione relativa a PeduliLindungi leak su forum violati
  • Bjorka ha mostrato la maggior attività sul forum violato tra agosto 2022 e ottobre 2022.
  • Darkspider di Xarvis (Soluzione S2W Darkweb Intelligence)
  • Elenco delle vittime colpite da Bjorka nel frattempo:
  • Elenco delle vittime colpite da Bjorka
  • Bjorka ha spiegato la sua ideologia attraverso il social media Tiktok, sostenendo che il nome "Bjorka" significa popolo indonesiano che non ottiene giustizia, e le ragioni per portare a termine gli attacchi contro l'Indonesia sono le seguenti.
  1. I cinque principi fondanti dell'Indonesia, Pancasila (l'ideologia di base basata sulla democrazia), non sono applicati correttamente.
  2. I prezzi del carburante in Indonesia sono in aumento e non possono essere controllati attraverso la supervisione del governo.
  3. Al governo non interessano i poveri come Bjorka, solo i ricchi delle grandi città.
  4. Il video TikTok di Bjorka
    Il video TikTok di Bjorka
  • Bjorka condivide informazioni attraverso vari servizi di social media come Twitter, Instagram e Tiktok.
  • L'account sui social media di Bjorka è stato costantemente sospeso, ma continuano a essere creati nuovi account e la sua attività è ancora in corso.
L'account Twitter non sospeso di Bjorka @bjorkanism8_
  • Ha pubblicato opinioni sul governo indonesiano con critiche al governo e alle elezioni presidenziali.
  • (22 settembre 2022) Bjorka aveva precedentemente annunciato il rilascio del database di Mypertamina su Twitter, che all'epoca non era stato sospeso.
  • (22 novembre 2022) Bjorka ha affermato che i dati di Mypertamina sarebbero stati divulgati tramite il forum violato.
  • Bjorka ha annunciato il rilascio del database di mypertamina
  • Bjorka pubblica video di ciò che voleva dire al governo indonesiano, caricandoli principalmente tramite Tiktok.
  • Finora sono stati caricati un totale di sei video, incluso un video che spiega la loro ideologia e il motivo per cui hanno effettuato gli attacchi contro l'Indonesia.
  • TikTok di Bjorka
  • (07 ottobre 2022) Bjorka ha improvvisamente proclamato di essere una ragazza che vive in Polonia sul suo canale Telegram, ma non è stato confermato se sia vero.
  • Bjorka ha detto che avrebbe fatto trapelare qualcosa di grosso alla fine di settembre 2022.
  • (16 settembre 2022) Secondo il media indonesiano Independent Observer , la polizia nazionale indonesiana ha arrestato Muhammad Agung Hiyatullah con l'accusa di aiutare Bjorka.
  • Accuse di vendita del canale Telegram (Bjorkanism) a Bjorka per $ 100.
  • Aveva una connessione con Bjorka e fungeva da fornitore nel canale Telegram gestito da Bjorka. Ha inviato tre messaggi l'8 settembre, il 9 settembre e il 10 settembre.
  • La motivazione del sospettato era diventare famoso e aiutare Bjorka a essere remunerativa. Gli investigatori hanno ottenuto con successo diverse prove, tra cui una scheda SIM, due telefoni cellulari e una carta d'identità a nome del sospettato.
  • Arrestato il complice di Bjorka (fonte: liputan6)
  • Bjorka gestisce vari account su Twitter, Telegram, ecc.
  • Grafico di profilazione utente di Xarvis (S2W Darkweb Intelligence Solution)
  • Elenco completo degli account e degli indirizzi associati a Bjorka
  • Account e indirizzi associati a Bjorka
  • Bjorka gestisce vari account sui social media e forum clandestini per esprimere le sue opinioni, quindi è necessario un monitoraggio periodico su più canali.
  • A causa di vari incidenti di fuga di dati causati da Bjorka, sta diventando un problema preoccupante in Indonesia, quindi le agenzie governative stanno intervenendo attivamente per arrestare Bjorka.
  • Per migliorare il livello di sicurezza informatica dell'Indonesia sulla scia della fuga di dati di Bjorka, il parlamento indonesiano ha proposto una legge per rafforzare la protezione delle informazioni personali, che è stata finalmente approvata il 20 settembre 2022