Criação de perfil de usuário da deep & dark web — Bjorka
Autor: Hotsauce | S2W TALON (Centro de Inteligência e Pesquisa de Ameaças) Última modificação: 24 de novembro de 2022 Resumo executivo 1. Quem é Bjorka? Postagem: Comentário escrito pelo usuário 2.
Autor : Hotsauce | S2W TALON (Centro de Inteligência e Pesquisa de Ameaças)
Última modificação : 24 de novembro de 2022
Sumário executivo
- Bjorka , que carregou bancos de dados relacionados ao governo e empresas da Indonésia, iniciou suas atividades expondo um banco de dados de sites de jogos de azar indonésios em Raidforums em 9 de novembro de 2020
- Bjokra retomou suas atividades no fórum Breached depois que o RaidFroums foi apreendido.
- Bjorka carregou um total de 12 tópicos desde que se mudou para o fórum Breached em 09 de agosto de 2022, e todos os dados foram identificados como dados relacionados à Indonésia.
- Bjorka afirmou que desenvolveu vazamentos[.]sh para gerenciar e fazer upload de bancos de dados vazados, mas o site não está mais acessível e agora os bancos de dados foram compartilhados por meio do canal de telegrama “ Bjorka ”.
- Bjorka explicou sua ideologia por meio da mídia social Tiktok, alegando que o nome “Bjorka” significa indonésio que não obtém justiça, e os motivos para realizar os ataques contra a Indonésia são os seguintes.
1. The 5 founding principles of Indonesia, Pancasila
(the basic ideology based on democracy), are not properly implemented.
2. Fuel prices in Indonesia are starting to rise, which cannot be controlled
through the law.
3. The government doesn't care about poor people like Bjorka himself,
only people in big cities.
1. Quem é Bjorka?
- Bjorka iniciou as atividades expondo um banco de dados de sites de jogos de azar indonésios em Raidforums em 9 de novembro de 2020 e retomou no fórum Breached depois que RaidFroums foi apreendido .
Postagem: Comentário escrito pelo usuário
2. (09 de novembro de 2020 ~ 27 de janeiro de 2022) Atividades em Raidforums
- As atividades de Bjorka em Raidforums foram concentradas por dois meses, de janeiro a fevereiro de 2021. Bjorka carregou bancos de dados, incluindo dados indonésios vazados de empresas como Reddoorz, Wattpad e Tokopedia, durante este período.
Wattpad : Uma empresa de romances na web com sede no Canadá, também fornecida na Indonésia
Tokopedia : a maior empresa de comércio eletrônico da Indonésia
- (12 de fevereiro de 2021) Bjorka afirmou que desenvolveu vazamentos[.]sh para gerenciar e fazer upload de bancos de dados vazados, mas o site não está mais acessível.
- Naquela época, foi confirmado que cerca de 570 GB e 1,2 bilhão de dados foram enviados para vazamentos[.]sh.
- Bjorka estava recebendo doações por meio de Bitcoin, Ethereum e Dogecoin.
Ethereum: 0xfe7b099ea7df032f5928783156632202e09176b9
Doge: DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8
- Cerca de 0,0026 BTC foi depositado no endereço Bitcoin às 08:48 de 08 de fevereiro de 2021 (UTC +9).
- Uma parte do BTC recebido foi enviada para as carteiras Binance e Coinbase, e o restante foi misturado.
- Bjorka carregou um total de 12 tópicos desde que se mudou para o fórum Breached em 09 de agosto de 2022, e todos os dados foram identificados como dados relacionados à Indonésia.
- (10 de novembro de 2022) Bjorka carregou um tópico vendendo bancos de dados vazados de Mypertamina, um provedor de serviços financeiros digitais localizado na Indonésia, com o título “ MYPERTAMINA INDONESIA 44 MILLION ”.
- Como resultado da análise dos dados, foi confirmado que o arquivo vazou em novembro de 2022.
- A amostra compartilhada por Bjorka contém os dados pessoais dos usuários que usam o serviço Mypertamina.
- (15 de novembro de 2022) Bjorka carregou um tópico com “ INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION ” no fórum Breached.
- Foi confirmado que um total de 157 GB de dados vazou do PeduliLindungi, o aplicativo oficial de rastreamento de contatos COVID-19 na Indonésia. Incluía dados confidenciais, como nomes, e-mails, números de telefone celular e NIK (Número do cartão de identificação nacional).
- Bjorka mostrou a maior atividade no fórum Breached entre agosto de 2022 e outubro de 2022.
- Lista de vítimas afetadas por Bjorka nesse meio tempo:
- Bjorka explicou sua ideologia por meio da mídia social Tiktok, alegando que o nome “Bjorka” significa indonésio que não obtém justiça, e os motivos para realizar os ataques contra a Indonésia são os seguintes.
- Os cinco princípios fundadores da Indonésia, Pancasila (a ideologia básica baseada na democracia), não são devidamente implementados.
- Os preços dos combustíveis na Indonésia estão subindo e não podem ser controlados pela supervisão do governo.
- O governo não se preocupa com pessoas pobres como Bjorka, apenas com pessoas ricas nas grandes cidades.
- Bjorka está compartilhando informações por meio de vários serviços de mídia social, como Twitter, Instagram e Tiktok.
- A conta de mídia social de Bjorka foi constantemente suspensa, mas novas contas continuam sendo criadas e sua atividade ainda está em andamento.
- Ele postou opiniões sobre o governo indonésio com críticas ao governo e às eleições presidenciais.
- (22 de setembro de 2022) Bjorka anunciou anteriormente o lançamento do banco de dados do Mypertamina no Twitter, que não estava suspenso na época.
- (22 de novembro de 2022) Bjorka mencionou que os dados de Mypertamina seriam divulgados por meio do fórum Breached.
- Bjorka divulga vídeos do que queria dizer ao governo indonésio, principalmente enviando-os por meio do Tiktok.
- Um total de seis vídeos foram carregados até agora, incluindo um vídeo explicando sua ideologia e o motivo dos ataques contra a Indonésia.
- (07 de outubro de 2022) Bjorka de repente proclamou que era uma garota que morava na Polônia em seu canal do Telegram, mas não foi confirmado se é verdade.
- (16 de setembro de 2022) De acordo com o Independent Observer da mídia indonésia , a Polícia Nacional da Indonésia prendeu Muhammad Agung Hiyatullah sob a acusação de ajudar Bjorka.
- Alegações de venda do canal Telegram (Bjorkanism) para Bjorka por US$ 100.
- Ele tinha ligação com a Bjorka e atuava como fornecedor no canal Telegram operado pela Bjorka. Ele enviou três mensagens em 8 de setembro, 9 de setembro e 10 de setembro.
- A motivação do suspeito era ficar famosa e ajudar Bjorka a ser remunerada. Os investigadores obtiveram com sucesso várias evidências, incluindo um cartão SIM, dois telefones celulares e uma carteira de identidade em nome do suspeito.
- Bjorka está operando várias contas no Twitter, Telegram, etc.
- Lista completa de contas e endereços associados à Bjorka
- Bjorka está executando várias contas em mídias sociais e fóruns clandestinos para expressar suas opiniões, por isso é necessário monitoramento periódico em vários canais.
- Devido a vários incidentes de vazamento de dados causados por Bjorka, está se tornando um problema preocupante na Indonésia, então as agências governamentais estão intervindo ativamente para prender Bjorka.
- Para melhorar o nível de segurança cibernética da Indonésia após o vazamento de dados de Bjorka, o Parlamento indonésio propôs uma lei para fortalecer a proteção de informações pessoais, que foi finalmente aprovada em 20 de setembro de 2022
George Harrison ficou chateado por suas letras de 'Hurdy Gurdy Man' de Donovan não terem sido usadas