Profilowanie użytkowników głębokiej i ciemnej sieci — Bjorka
Nov 24 2022
Autor: Hotsauce | S2W TALON (Centrum Badań nad Zagrożeniami i Wywiadu) Ostatnia modyfikacja: 24 listopada 2022 Streszczenie 1. Kim jest Bjorka? Post : Komentarz napisany przez użytkownika 2.
Autor : Hotsauce | S2W TALON (Centrum Badań nad Zagrożeniami i Wywiadu)
Ostatnia modyfikacja : 24 listopada 2022 r
Podsumowanie wykonawcze
- Bjorka , który przesłał bazy danych związane z indonezyjskim rządem i firmami, rozpoczął swoją działalność od ujawnienia bazy danych indonezyjskich stron hazardowych na Raidforums 9 listopada 2020 r.
- Bjokra wznowił działalność na forum Breached po przejęciu RaidFroums.
- Bjorka przesłała łącznie 12 wątków od czasu przejścia na forum Breached 9 sierpnia 2022 r., a wszystkie dane zostały zidentyfikowane jako dane związane z Indonezją.
- Bjorka twierdził, że opracował przecieki[.]sh do zarządzania i przesyłania baz danych, które wyciekły, ale strona nie jest już dostępna, a teraz bazy danych zostały udostępnione za pośrednictwem kanału telegramu „ Bjorka ”.
- Bjorka wyjaśnił swoją ideologię za pośrednictwem mediów społecznościowych Tiktok, twierdząc, że nazwa „Bjorka” oznacza Indonezyjczyków, którzy nie doczekali sprawiedliwości, a powody przeprowadzania ataków na Indonezję są następujące.

1. The 5 founding principles of Indonesia, Pancasila
(the basic ideology based on democracy), are not properly implemented.
2. Fuel prices in Indonesia are starting to rise, which cannot be controlled
through the law.
3. The government doesn't care about poor people like Bjorka himself,
only people in big cities.
1. Kim jest Bjorka?
- Bjorka rozpoczęła działalność od ujawnienia bazy danych indonezyjskich stron hazardowych na Raidforums 9 listopada 2020 r. i wznowiła ją na forum Breached po przejęciu RaidFroums .

Post : Komentarz napisany przez użytkownika
2. (09.11.2020 ~ 27.01.2022) Działania na Raidforum
- Działania Bjorki na Raidforums koncentrowały się przez dwa miesiące, od stycznia do lutego 2021 r. W tym okresie Bjorka przesłała bazy danych, w tym dane z Indonezji, które wyciekły z firm takich jak Reddoorz, Wattpad i Tokopedia.
Wattpad : Firma zajmująca się powieściami internetowymi z siedzibą w Kanadzie, dostarczana również w Indonezji
Tokopedia : największa firma e-commerce w Indonezji

- (12 lutego 2021 r.) Bjorka twierdził, że opracował przecieki[.]sh do zarządzania i przesyłania baz danych, które wyciekły, ale strona nie jest już dostępna.
- W tym czasie potwierdzono, że do wycieków[.]sh przesłano około 570 GB i 1,2 miliarda danych.
- Bjorka otrzymywała darowizny za pośrednictwem Bitcoin, Ethereum i Dogecoin.

Ethereum: 0xfe7b099ea7df032f5928783156632202e09176b9
Doż : DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8
- Około 0,0026 BTC zostało zdeponowane na adres Bitcoin o godzinie 08:48 8 lutego 2021 r. (UTC +9).
- Część otrzymanych BTC została wysłana do portfeli Binance i Coinbase, a reszta została zmieszana.
- Bjorka przesłała łącznie 12 wątków od czasu przejścia na forum Breached 9 sierpnia 2022 r., a wszystkie dane zostały zidentyfikowane jako dane związane z Indonezją.
- (10 listopada 2022 r.) Bjorka przesłała wątek sprzedający bazy danych, które wyciekły z Mypertamina, dostawcy cyfrowych usług finansowych z siedzibą w Indonezji, pod tytułem „ MYPERTAMINA INDONESIA 44 MILLION ”.
- W wyniku analizy danych potwierdzono, że plik wyciekł w listopadzie 2022 roku.
- Próbka udostępniona przez Bjorka zawiera dane osobowe użytkowników korzystających z usługi Mypertamina.
- (15 listopada 2022 r.) Bjorka przesłała wątek z „ INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION ” na forum Breached.
- Potwierdzono, że z PeduliLindungi, oficjalnej aplikacji do śledzenia kontaktów z COVID-19 w Indonezji, wyciekło łącznie 157 GB danych. Zawierał wrażliwe dane, takie jak nazwiska, adresy e-mail, numery telefonów komórkowych i numer NIK.
- Bjorka wykazała największą aktywność na forum Breached między sierpniem 2022 a październikiem 2022.
- Lista ofiar dotkniętych w międzyczasie przez Bjorkę:


- Bjorka wyjaśnił swoją ideologię za pośrednictwem mediów społecznościowych Tiktok, twierdząc, że nazwa „Bjorka” oznacza Indonezyjczyków, którzy nie doczekali sprawiedliwości, a powody przeprowadzania ataków na Indonezję są następujące.
- Pięć fundamentalnych zasad Indonezji, Pancasila (podstawowa ideologia oparta na demokracji), nie jest odpowiednio wdrażanych.
- Ceny paliw w Indonezji rosną i nie można ich kontrolować za pomocą nadzoru rządowego.
- Rząd nie dba o biednych ludzi takich jak Bjorka, tylko o bogatych ludzi w dużych miastach.
- Bjorka udostępnia informacje za pośrednictwem różnych serwisów społecznościowych, takich jak Twitter, Instagram i Tiktok.
- Konto Bjorki w mediach społecznościowych było ciągle zawieszane, ale wciąż powstają nowe konta, a jego aktywność wciąż trwa.
- Zamieścił opinie na temat rządu Indonezji z krytyką rządu i wyborów prezydenckich.
- (22 września 2022) Bjorka wcześniej ogłosiła udostępnienie bazy danych Mypertaminy na Twitterze, która nie została wówczas zawieszona.
- (22 listopada 2022) Bjorka wspomniała, że dane Mypertaminy zostaną ujawnione na forum Breached.
- Bjorka publikuje filmy z tym, co chciał powiedzieć indonezyjskiemu rządowi, przesyłając je głównie za pośrednictwem Tiktok.
- Do tej pory przesłano łącznie sześć filmów, w tym wideo wyjaśniające ich ideologię i powód przeprowadzenia ataków na Indonezję.
- (07.10.2022) Bjorka nagle ogłosił na swoim kanale Telegram, że jest dziewczyną mieszkającą w Polsce, ale nie potwierdzono, czy to prawda.
- (16 września 2022) Według Independent Observer indonezyjskich mediów , indonezyjska policja narodowa aresztowała Muhammada Agunga Hiyatullaha pod zarzutem pomocy Bjorce.
- Zarzuty sprzedaży kanału Telegram (Bjorkanism) Bjorce za 100 dolarów.
- Miał powiązania z Bjorką i działał jako dostawca w kanale Telegram prowadzonym przez Bjorkę. Wysłał wiadomość trzy razy 8 września, 9 września i 10 września.
- Motywacją podejrzanego było zdobycie sławy i pomoc Bjorce w zarabianiu pieniędzy. Śledczym udało się zabezpieczyć kilka dowodów, w tym kartę SIM, dwa telefony komórkowe i dowód osobisty na nazwisko podejrzanego.
- Bjorka prowadzi różne konta na Twitterze, Telegramie itp.
- Pełna lista kont i adresów powiązanych z Bjorka

- Bjorka prowadzi różne konta w mediach społecznościowych i forach podziemnych, aby wyrażać swoje opinie, dlatego wymagany jest okresowy monitoring w wielu kanałach.
- Ze względu na różne incydenty wycieku danych spowodowane przez Bjorkę, staje się to niepokojącym problemem w Indonezji, więc agencje rządowe aktywnie interweniują w celu aresztowania Bjorki.
- Aby poprawić poziom bezpieczeństwa cybernetycznego Indonezji w następstwie wycieku danych Bjorki, indonezyjski parlament zaproponował ustawę wzmacniającą ochronę danych osobowych, która ostatecznie została przyjęta 20 września 2022 r.
