Profilowanie użytkowników głębokiej i ciemnej sieci — Bjorka

Nov 24 2022
Autor: Hotsauce | S2W TALON (Centrum Badań nad Zagrożeniami i Wywiadu) Ostatnia modyfikacja: 24 listopada 2022 Streszczenie 1. Kim jest Bjorka? Post : Komentarz napisany przez użytkownika 2.

Autor : Hotsauce | S2W TALON (Centrum Badań nad Zagrożeniami i Wywiadu)

Ostatnia modyfikacja : 24 listopada 2022 r

Podsumowanie wykonawcze

  • Bjorka , który przesłał bazy danych związane z indonezyjskim rządem i firmami, rozpoczął swoją działalność od ujawnienia bazy danych indonezyjskich stron hazardowych na Raidforums 9 listopada 2020 r.
  • Bjokra wznowił działalność na forum Breached po przejęciu RaidFroums.
  • Znane forum hakerskie, Raidforums, zostało usunięte
  • Bjorka przesłała łącznie 12 wątków od czasu przejścia na forum Breached 9 sierpnia 2022 r., a wszystkie dane zostały zidentyfikowane jako dane związane z Indonezją.
  • Bjorka twierdził, że opracował przecieki[.]sh do zarządzania i przesyłania baz danych, które wyciekły, ale strona nie jest już dostępna, a teraz bazy danych zostały udostępnione za pośrednictwem kanału telegramu „ Bjorka ”.
  • Bjorka wyjaśnił swoją ideologię za pośrednictwem mediów społecznościowych Tiktok, twierdząc, że nazwa „Bjorka” oznacza Indonezyjczyków, którzy nie doczekali sprawiedliwości, a powody przeprowadzania ataków na Indonezję są następujące.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. Kim jest Bjorka?

  • Bjorka rozpoczęła działalność od ujawnienia bazy danych indonezyjskich stron hazardowych na Raidforums 9 listopada 2020 r. i wznowiła ją na forum Breached po przejęciu RaidFroums .
  • Aktywność Bjorki na Raidforums i Breached forum

Post : Komentarz napisany przez użytkownika

2. (09.11.2020 ~ 27.01.2022) Działania na Raidforum

  • Działania Bjorki na Raidforums koncentrowały się przez dwa miesiące, od stycznia do lutego 2021 r. W tym okresie Bjorka przesłała bazy danych, w tym dane z Indonezji, które wyciekły z firm takich jak Reddoorz, Wattpad i Tokopedia.

Wattpad : Firma zajmująca się powieściami internetowymi z siedzibą w Kanadzie, dostarczana również w Indonezji

Tokopedia : największa firma e-commerce w Indonezji

Darkspider of Xarvis (rozwiązanie wywiadowcze S2W Darkweb)
  • (12 lutego 2021 r.) Bjorka twierdził, że opracował przecieki[.]sh do zarządzania i przesyłania baz danych, które wyciekły, ale strona nie jest już dostępna.
  • Wątek promujący stronę leaks.sh
  • W tym czasie potwierdzono, że do wycieków[.]sh przesłano około 570 GB i 1,2 miliarda danych.
  • przecieki.sh
  • Bjorka otrzymywała darowizny za pośrednictwem Bitcoin, Ethereum i Dogecoin.
  • Strona darowizny Bjorki
    Adresy portfela

Ethereum: 0xfe7b099ea7df032f5928783156632202e09176b9

Doż : DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Około 0,0026 BTC zostało zdeponowane na adres Bitcoin o godzinie 08:48 8 lutego 2021 r. (UTC +9).
  • Część otrzymanych BTC została wysłana do portfeli Binance i Coinbase, a reszta została zmieszana.
  • Śledzenie przepływu kryptowaluty
  • Bjorka przesłała łącznie 12 wątków od czasu przejścia na forum Breached 9 sierpnia 2022 r., a wszystkie dane zostały zidentyfikowane jako dane związane z Indonezją.
  • Profil Bjorki na Breachedfourm
  • (10 listopada 2022 r.) Bjorka przesłała wątek sprzedający bazy danych, które wyciekły z Mypertamina, dostawcy cyfrowych usług finansowych z siedzibą w Indonezji, pod tytułem „ MYPERTAMINA INDONESIA 44 MILLION ”.
  • W wyniku analizy danych potwierdzono, że plik wyciekł w listopadzie 2022 roku.
  • Próbka udostępniona przez Bjorka zawiera dane osobowe użytkowników korzystających z usługi Mypertamina.
  • Wątek związany z wyciekiem Mypertaminy na forach Breached
  • (15 listopada 2022 r.) Bjorka przesłała wątek z „ INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION ” na forum Breached.
  • Potwierdzono, że z PeduliLindungi, oficjalnej aplikacji do śledzenia kontaktów z COVID-19 w Indonezji, wyciekło łącznie 157 GB danych. Zawierał wrażliwe dane, takie jak nazwiska, adresy e-mail, numery telefonów komórkowych i numer NIK.
  • Wątek związany z wyciekiem PeduliLindungi na forach Breached
  • Bjorka wykazała największą aktywność na forum Breached między sierpniem 2022 a październikiem 2022.
  • Darkspider of Xarvis (rozwiązanie wywiadowcze S2W Darkweb)
  • Lista ofiar dotkniętych w międzyczasie przez Bjorkę:
  • Lista ofiar dotkniętych przez Bjorkę
  • Bjorka wyjaśnił swoją ideologię za pośrednictwem mediów społecznościowych Tiktok, twierdząc, że nazwa „Bjorka” oznacza Indonezyjczyków, którzy nie doczekali sprawiedliwości, a powody przeprowadzania ataków na Indonezję są następujące.
  1. Pięć fundamentalnych zasad Indonezji, Pancasila (podstawowa ideologia oparta na demokracji), nie jest odpowiednio wdrażanych.
  2. Ceny paliw w Indonezji rosną i nie można ich kontrolować za pomocą nadzoru rządowego.
  3. Rząd nie dba o biednych ludzi takich jak Bjorka, tylko o bogatych ludzi w dużych miastach.
  4. TikTok wideo Bjorki
    TikTok wideo Bjorki
  • Bjorka udostępnia informacje za pośrednictwem różnych serwisów społecznościowych, takich jak Twitter, Instagram i Tiktok.
  • Konto Bjorki w mediach społecznościowych było ciągle zawieszane, ale wciąż powstają nowe konta, a jego aktywność wciąż trwa.
Niezawieszone konto Bjorki na Twitterze @bjorkanism8_
  • Zamieścił opinie na temat rządu Indonezji z krytyką rządu i wyborów prezydenckich.
  • (22 września 2022) Bjorka wcześniej ogłosiła udostępnienie bazy danych Mypertaminy na Twitterze, która nie została wówczas zawieszona.
  • (22 listopada 2022) Bjorka wspomniała, że ​​dane Mypertaminy zostaną ujawnione na forum Breached.
  • Bjorka ogłosiła udostępnienie bazy danych mypertaminy
  • Bjorka publikuje filmy z tym, co chciał powiedzieć indonezyjskiemu rządowi, przesyłając je głównie za pośrednictwem Tiktok.
  • Do tej pory przesłano łącznie sześć filmów, w tym wideo wyjaśniające ich ideologię i powód przeprowadzenia ataków na Indonezję.
  • TikTok Bjorki
  • (07.10.2022) Bjorka nagle ogłosił na swoim kanale Telegram, że jest dziewczyną mieszkającą w Polsce, ale nie potwierdzono, czy to prawda.
  • Bjorka wspomniał, że pod koniec września 2022 roku ujawni coś dużego.
  • (16 września 2022) Według Independent Observer indonezyjskich mediów , indonezyjska policja narodowa aresztowała Muhammada Agunga Hiyatullaha pod zarzutem pomocy Bjorce.
  • Zarzuty sprzedaży kanału Telegram (Bjorkanism) Bjorce za 100 dolarów.
  • Miał powiązania z Bjorką i działał jako dostawca w kanale Telegram prowadzonym przez Bjorkę. Wysłał wiadomość trzy razy 8 września, 9 września i 10 września.
  • Motywacją podejrzanego było zdobycie sławy i pomoc Bjorce w zarabianiu pieniędzy. Śledczym udało się zabezpieczyć kilka dowodów, w tym kartę SIM, dwa telefony komórkowe i dowód osobisty na nazwisko podejrzanego.
  • Wspólnik aresztowanej Bjorki (źródło: liputan6)
  • Bjorka prowadzi różne konta na Twitterze, Telegramie itp.
  • Wykres profilowania użytkowników Xarvis (S2W Darkweb Intelligence Solution)
  • Pełna lista kont i adresów powiązanych z Bjorka
  • Konta i adresy powiązane z Bjorką
  • Bjorka prowadzi różne konta w mediach społecznościowych i forach podziemnych, aby wyrażać swoje opinie, dlatego wymagany jest okresowy monitoring w wielu kanałach.
  • Ze względu na różne incydenty wycieku danych spowodowane przez Bjorkę, staje się to niepokojącym problemem w Indonezji, więc agencje rządowe aktywnie interweniują w celu aresztowania Bjorki.
  • Aby poprawić poziom bezpieczeństwa cybernetycznego Indonezji w następstwie wycieku danych Bjorki, indonezyjski parlament zaproponował ustawę wzmacniającą ochronę danych osobowych, która ostatecznie została przyjęta 20 września 2022 r.