Hồ sơ người dùng Deep & Dark web — Bjorka

Nov 24 2022
Tác giả: Hotsauce | S2W TALON (Trung tâm nghiên cứu & tình báo về mối đe dọa) Sửa đổi lần cuối: ngày 24 tháng 11 năm 2022 Tóm tắt điều hành 1. Bjorka là ai? Bài đăng : Nhận xét được viết bởi người dùng 2.

Tác giả : Hotsauce | S2W TALON (Trung tâm tình báo & nghiên cứu mối đe dọa)

Sửa đổi lần cuối : ngày 24 tháng 11 năm 2022

Tóm tắt điều hành

  • Bjorka , người đã tải lên cơ sở dữ liệu liên quan đến chính phủ và các công ty Indonesia, bắt đầu hoạt động của mình bằng cách tiết lộ cơ sở dữ liệu về các trang web cờ bạc của Indonesia trên Raidforums vào ngày 9 tháng 11 năm 2020
  • Bjokra đã tiếp tục các hoạt động của mình trên diễn đàn Breached sau khi RaidFroums bị tịch thu.
  • Diễn đàn hack khét tiếng, Raidforums bị đánh sập
  • Bjorka đã tải lên tổng cộng 12 chủ đề kể từ khi chuyển sang diễn đàn Vi phạm vào ngày 09 tháng 8 năm 2022 và tất cả dữ liệu đã được xác định là dữ liệu liên quan đến Indonesia.
  • Bjorka tuyên bố rằng anh ấy đã phát triển leaks[.]sh để quản lý và tải lên cơ sở dữ liệu bị rò rỉ, nhưng trang web này không còn truy cập được nữa và hiện cơ sở dữ liệu đã được chia sẻ qua kênh điện tín “ Bjorka .”
  • Bjorka đã giải thích hệ tư tưởng của mình thông qua mạng xã hội Tiktok, tuyên bố rằng cái tên “Bjorka” có nghĩa là những người Indonesia không nhận được công lý và lý do thực hiện các cuộc tấn công chống lại Indonesia như sau.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. Bjorka là ai?

  • Bjorka bắt đầu các hoạt động bằng cách tiết lộ cơ sở dữ liệu về các trang web cờ bạc của Indonesia trên Raidforums vào ngày 9 tháng 11 năm 2020 và tiếp tục trên diễn đàn Breached sau khi RaidFroums bị tịch thu .
  • Hoạt động của Bjorka trên Raidforums và diễn đàn bị vi phạm

Bài đăng: Nhận xét được viết bởi người dùng

2. (09/11/2020 ~ 27/01/2022) Hoạt động trên Raidforums

  • Các hoạt động của Bjorka trên Raidforums tập trung trong hai tháng, từ tháng 1 đến tháng 2 năm 2021. Bjorka đã tải lên cơ sở dữ liệu bao gồm dữ liệu của Indonesia bị rò rỉ từ các công ty như Reddoorz, Wattpad và Tokopedia, trong khoảng thời gian này.

Wattpad : Một công ty tiểu thuyết web có trụ sở tại Canada, cũng được cung cấp tại Indonesia

Tokopedia : Công ty thương mại điện tử lớn nhất Indonesia

Darkspider of Xarvis (Giải pháp S2W Darkweb Intelligence)
  • (Ngày 12 tháng 2 năm 2021) Bjorka tuyên bố rằng anh ấy đã phát triển tệp rò rỉ[.]sh để quản lý và tải lên cơ sở dữ liệu bị rò rỉ, nhưng trang web này không còn truy cập được nữa.
  • Một chủ đề quảng bá trang web leaks.sh
  • Vào thời điểm đó, đã có xác nhận rằng khoảng 570GB và 1,2 tỷ dữ liệu đã được tải lên trang rò rỉ[.]sh.
  • rò rỉ.sh
  • Bjorka đã nhận được quyên góp thông qua Bitcoin, Ethereum và Dogecoin.
  • Trang quyên góp của Bjorka
    địa chỉ ví

Ethereum : 0xfe7b099ea7df032f5928783156632202e09176b9

Tổng trấn : DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Khoảng 0,0026 BTC đã được gửi vào địa chỉ Bitcoin lúc 08:48 ngày 08 tháng 2 năm 2021 (UTC +9).
  • Một phần BTC nhận được đã được gửi đến ví Binance và Coinbase, phần còn lại được trộn lẫn.
  • Theo dõi dòng tiền điện tử
  • Bjorka đã tải lên tổng cộng 12 chủ đề kể từ khi chuyển sang diễn đàn Vi phạm vào ngày 09 tháng 8 năm 2022 và tất cả dữ liệu đã được xác định là dữ liệu liên quan đến Indonesia.
  • Hồ sơ Bjorka trên Breached Fourm
  • (Ngày 10 tháng 11 năm 2022) Bjorka đã tải lên một chủ đề bán cơ sở dữ liệu bị rò rỉ từ Mypertamina, một nhà cung cấp dịch vụ tài chính kỹ thuật số ở Indonesia, với tiêu đề “ MYPERTAMINA INDONESIA 44 TRIỆU ”.
  • Theo kết quả phân tích dữ liệu, người ta xác nhận rằng tệp đã bị rò rỉ vào tháng 11 năm 2022.
  • Mẫu do Bjorka chia sẻ chứa dữ liệu cá nhân của người dùng sử dụng dịch vụ Mypertamina.
  • Chủ đề liên quan đến rò rỉ Mypertamina trên diễn đàn Vi phạm
  • (Ngày 15 tháng 11 năm 2022) Bjorka đã tải lên một chủ đề với “ ỨNG DỤNG INDONESIA COVID-19 PEDULILINDUNGI 3,2 TỶ ” trên diễn đàn Vi phạm.
  • Người ta đã xác nhận rằng tổng cộng 157GB dữ liệu đã bị rò rỉ từ PeduliLindungi, ứng dụng theo dõi liên hệ COVID-19 chính thức ở Indonesia. Nó bao gồm dữ liệu nhạy cảm như tên, email, số điện thoại di động và NIK (Số chứng minh thư quốc gia).
  • Chủ đề liên quan đến rò rỉ PeduliLindungi trên diễn đàn Vi phạm
  • Bjorka có nhiều hoạt động nhất trên diễn đàn Vi phạm từ tháng 8 năm 2022 đến tháng 10 năm 2022.
  • Darkspider of Xarvis (Giải pháp S2W Darkweb Intelligence)
  • Danh sách nạn nhân bị ảnh hưởng bởi Bjorka trong thời gian chờ đợi:
  • Danh sách nạn nhân bị ảnh hưởng bởi Bjorka
  • Bjorka đã giải thích hệ tư tưởng của mình thông qua mạng xã hội Tiktok, tuyên bố rằng cái tên “Bjorka” có nghĩa là những người Indonesia không nhận được công lý và lý do thực hiện các cuộc tấn công chống lại Indonesia như sau.
  1. Năm nguyên tắc nền tảng của Indonesia, Pancasila (hệ tư tưởng cơ bản dựa trên nền dân chủ), không được thực hiện đúng cách.
  2. Giá nhiên liệu ở Indonesia đang tăng và không thể kiểm soát được thông qua sự giám sát của chính phủ.
  3. Chính phủ không quan tâm đến những người nghèo như Bjorka, chỉ quan tâm đến những người giàu có ở các thành phố lớn.
  4. Video trên TikTok của Bjorka
    Video trên TikTok của Bjorka
  • Bjorka đang chia sẻ thông tin thông qua các dịch vụ truyền thông xã hội khác nhau như Twitter, Instagram và Tiktok.
  • Tài khoản mạng xã hội của Bjorka liên tục bị treo, nhưng các tài khoản mới vẫn tiếp tục được tạo và hoạt động của anh ấy vẫn đang tiếp diễn.
Tài khoản Twitter không bị đình chỉ của Bjorka @bjorkanism8_
  • Ông đã đăng những ý kiến ​​về chính phủ Indonesia với những lời chỉ trích chính phủ và cuộc bầu cử tổng thống.
  • (Ngày 22 tháng 9 năm 2022) Bjorka trước đó đã thông báo về việc phát hành cơ sở dữ liệu của Mypertamina trên Twitter, cơ sở dữ liệu này chưa bị đình chỉ vào thời điểm đó.
  • (22 tháng 11 năm 2022) Bjorka đã đề cập rằng dữ liệu của Mypertamina sẽ được tiết lộ thông qua diễn đàn Vi phạm.
  • Bjorka công bố phát hành cơ sở dữ liệu của mypertamina
  • Bjorka phát hành video về những gì anh ấy muốn nói với chính phủ Indonesia, chủ yếu tải chúng lên thông qua Tiktok.
  • Tổng cộng sáu video đã được tải lên cho đến nay, bao gồm một video giải thích ý thức hệ của họ và lý do thực hiện các cuộc tấn công chống lại Indonesia.
  • TikTok của Bjorka
  • (07/10/2022) Bjorka bất ngờ công khai mình là một cô gái sống ở Ba Lan trên kênh Telegram của mình, nhưng thực hư vẫn chưa được xác thực.
  • Bjorka đã đề cập rằng anh ấy sẽ rò rỉ một thứ gì đó lớn vào cuối tháng 9 năm 2022.
  • (16/09/2022) Theo hãng truyền thông Indonesia Independent Observer , Cảnh sát Quốc gia Indonesia đã bắt giữ Muhammad Agung Hiyatullah với cáo buộc hỗ trợ Bjorka.
  • Cáo buộc bán kênh Telegram (Bjorkanism) cho Bjorka với giá 100 USD.
  • Anh ta có mối liên hệ với Bjorka và đóng vai trò là nhà cung cấp trong kênh Telegram do Bjorka điều hành. Anh ấy đã nhắn tin ba lần vào ngày 8 tháng 9, ngày 9 tháng 9 và ngày 10 tháng 9.
  • Động cơ của nghi phạm là trở nên nổi tiếng và giúp Bjorka được trả thù lao. Các nhà điều tra đã bảo vệ thành công một số bằng chứng, bao gồm thẻ SIM, hai điện thoại di động và thẻ căn cước mang tên nghi phạm.
  • Đã bắt được đồng phạm của Bjorka(nguồn:liputan6)
  • Bjorka đang điều hành nhiều tài khoản khác nhau trên Twitter, Telegram, v.v.
  • Biểu đồ hồ sơ người dùng của Xarvis (Giải pháp S2W Darkweb Intelligence)
  • Danh sách đầy đủ các tài khoản và địa chỉ được liên kết với Bjorka
  • Tài khoản và địa chỉ được liên kết với Bjorka
  • Bjorka đang điều hành nhiều tài khoản khác nhau trên mạng xã hội và diễn đàn ngầm để bày tỏ ý kiến ​​​​của mình, vì vậy cần phải theo dõi định kỳ trên nhiều kênh.
  • Do các sự cố rò rỉ dữ liệu khác nhau do Bjorka gây ra, nó đang trở thành một vấn đề đáng lo ngại ở Indonesia, vì vậy các cơ quan chính phủ đang tích cực can thiệp để bắt giữ Bjorka.
  • Để cải thiện mức độ an ninh mạng của Indonesia sau vụ rò rỉ dữ liệu của Bjorka, Quốc hội Indonesia đã đề xuất luật tăng cường bảo vệ thông tin cá nhân, luật này cuối cùng đã được thông qua vào ngày 20 tháng 9 năm 2022