Criação de perfil de usuário da deep & dark web — Bjorka

Nov 24 2022
Autor: Hotsauce | S2W TALON (Centro de Inteligência e Pesquisa de Ameaças) Última modificação: 24 de novembro de 2022 Resumo executivo 1. Quem é Bjorka? Postagem: Comentário escrito pelo usuário 2.

Autor : Hotsauce | S2W TALON (Centro de Inteligência e Pesquisa de Ameaças)

Última modificação : 24 de novembro de 2022

Sumário executivo

  • Bjorka , que carregou bancos de dados relacionados ao governo e empresas da Indonésia, iniciou suas atividades expondo um banco de dados de sites de jogos de azar indonésios em Raidforums em 9 de novembro de 2020
  • Bjokra retomou suas atividades no fórum Breached depois que o RaidFroums foi apreendido.
  • Notório fórum de hackers, Raidforums foi retirado do ar
  • Bjorka carregou um total de 12 tópicos desde que se mudou para o fórum Breached em 09 de agosto de 2022, e todos os dados foram identificados como dados relacionados à Indonésia.
  • Bjorka afirmou que desenvolveu vazamentos[.]sh para gerenciar e fazer upload de bancos de dados vazados, mas o site não está mais acessível e agora os bancos de dados foram compartilhados por meio do canal de telegrama “ Bjorka ”.
  • Bjorka explicou sua ideologia por meio da mídia social Tiktok, alegando que o nome “Bjorka” significa indonésio que não obtém justiça, e os motivos para realizar os ataques contra a Indonésia são os seguintes.
  • 1. The 5 founding principles of Indonesia, Pancasila 
       (the basic ideology based on democracy), are not properly implemented.
    2. Fuel prices in Indonesia are starting to rise, which cannot be controlled 
       through the law.
    3. The government doesn't care about poor people like Bjorka himself, 
       only people in big cities.
    

1. Quem é Bjorka?

  • Bjorka iniciou as atividades expondo um banco de dados de sites de jogos de azar indonésios em Raidforums em 9 de novembro de 2020 e retomou no fórum Breached depois que RaidFroums foi apreendido .
  • A atividade de Bjorka em Raidforums e no fórum Breached

Postagem: Comentário escrito pelo usuário

2. (09 de novembro de 2020 ~ 27 de janeiro de 2022) Atividades em Raidforums

  • As atividades de Bjorka em Raidforums foram concentradas por dois meses, de janeiro a fevereiro de 2021. Bjorka carregou bancos de dados, incluindo dados indonésios vazados de empresas como Reddoorz, Wattpad e Tokopedia, durante este período.

Wattpad : Uma empresa de romances na web com sede no Canadá, também fornecida na Indonésia

Tokopedia : a maior empresa de comércio eletrônico da Indonésia

Darkspider of Xarvis (S2W Darkweb Intelligence Solution)
  • (12 de fevereiro de 2021) Bjorka afirmou que desenvolveu vazamentos[.]sh para gerenciar e fazer upload de bancos de dados vazados, mas o site não está mais acessível.
  • Um tópico promovendo o site leaks.sh
  • Naquela época, foi confirmado que cerca de 570 GB e 1,2 bilhão de dados foram enviados para vazamentos[.]sh.
  • vazamentos.sh
  • Bjorka estava recebendo doações por meio de Bitcoin, Ethereum e Dogecoin.
  • Página de doações de Bjorka
    endereços de carteira

Ethereum: 0xfe7b099ea7df032f5928783156632202e09176b9

Doge: DNJfwSxJUiUh5n6TrXURtpzciYgEe9iZy8

  • Cerca de 0,0026 BTC foi depositado no endereço Bitcoin às 08:48 de 08 de fevereiro de 2021 (UTC +9).
  • Uma parte do BTC recebido foi enviada para as carteiras Binance e Coinbase, e o restante foi misturado.
  • Rastreando o fluxo de criptomoeda
  • Bjorka carregou um total de 12 tópicos desde que se mudou para o fórum Breached em 09 de agosto de 2022, e todos os dados foram identificados como dados relacionados à Indonésia.
  • Perfil de Bjorka em Breached fourm
  • (10 de novembro de 2022) Bjorka carregou um tópico vendendo bancos de dados vazados de Mypertamina, um provedor de serviços financeiros digitais localizado na Indonésia, com o título “ MYPERTAMINA INDONESIA 44 MILLION ”.
  • Como resultado da análise dos dados, foi confirmado que o arquivo vazou em novembro de 2022.
  • A amostra compartilhada por Bjorka contém os dados pessoais dos usuários que usam o serviço Mypertamina.
  • Tópico relacionado ao vazamento de Mypertamina em fóruns de violação
  • (15 de novembro de 2022) Bjorka carregou um tópico com “ INDONESIA COVID-19 APP PEDULILINDUNGI 3,2 BILLION ” no fórum Breached.
  • Foi confirmado que um total de 157 GB de dados vazou do PeduliLindungi, o aplicativo oficial de rastreamento de contatos COVID-19 na Indonésia. Incluía dados confidenciais, como nomes, e-mails, números de telefone celular e NIK (Número do cartão de identificação nacional).
  • Tópico relacionado ao vazamento de PeduliLindungi em fóruns violados
  • Bjorka mostrou a maior atividade no fórum Breached entre agosto de 2022 e outubro de 2022.
  • Darkspider of Xarvis (S2W Darkweb Intelligence Solution)
  • Lista de vítimas afetadas por Bjorka nesse meio tempo:
  • Lista de vítimas afetadas por Bjorka
  • Bjorka explicou sua ideologia por meio da mídia social Tiktok, alegando que o nome “Bjorka” significa indonésio que não obtém justiça, e os motivos para realizar os ataques contra a Indonésia são os seguintes.
  1. Os cinco princípios fundadores da Indonésia, Pancasila (a ideologia básica baseada na democracia), não são devidamente implementados.
  2. Os preços dos combustíveis na Indonésia estão subindo e não podem ser controlados pela supervisão do governo.
  3. O governo não se preocupa com pessoas pobres como Bjorka, apenas com pessoas ricas nas grandes cidades.
  4. Vídeo TikTok de Bjorka
    Vídeo TikTok de Bjorka
  • Bjorka está compartilhando informações por meio de vários serviços de mídia social, como Twitter, Instagram e Tiktok.
  • A conta de mídia social de Bjorka foi constantemente suspensa, mas novas contas continuam sendo criadas e sua atividade ainda está em andamento.
Conta não suspensa do Twitter de Bjorka @bjorkanism8_
  • Ele postou opiniões sobre o governo indonésio com críticas ao governo e às eleições presidenciais.
  • (22 de setembro de 2022) Bjorka anunciou anteriormente o lançamento do banco de dados do Mypertamina no Twitter, que não estava suspenso na época.
  • (22 de novembro de 2022) Bjorka mencionou que os dados de Mypertamina seriam divulgados por meio do fórum Breached.
  • Bjorka anunciou o lançamento do banco de dados do mypertamina
  • Bjorka divulga vídeos do que queria dizer ao governo indonésio, principalmente enviando-os por meio do Tiktok.
  • Um total de seis vídeos foram carregados até agora, incluindo um vídeo explicando sua ideologia e o motivo dos ataques contra a Indonésia.
  • TikTok da Bjorka
  • (07 de outubro de 2022) Bjorka de repente proclamou que era uma garota que morava na Polônia em seu canal do Telegram, mas não foi confirmado se é verdade.
  • Bjorka mencionou que vazaria algo grande no final de setembro de 2022.
  • (16 de setembro de 2022) De acordo com o Independent Observer da mídia indonésia , a Polícia Nacional da Indonésia prendeu Muhammad Agung Hiyatullah sob a acusação de ajudar Bjorka.
  • Alegações de venda do canal Telegram (Bjorkanism) para Bjorka por US$ 100.
  • Ele tinha ligação com a Bjorka e atuava como fornecedor no canal Telegram operado pela Bjorka. Ele enviou três mensagens em 8 de setembro, 9 de setembro e 10 de setembro.
  • A motivação do suspeito era ficar famosa e ajudar Bjorka a ser remunerada. Os investigadores obtiveram com sucesso várias evidências, incluindo um cartão SIM, dois telefones celulares e uma carteira de identidade em nome do suspeito.
  • Cúmplice de Bjorka preso(fonte:liputan6)
  • Bjorka está operando várias contas no Twitter, Telegram, etc.
  • Gráfico de perfil do usuário de Xarvis (S2W Darkweb Intelligence Solution)
  • Lista completa de contas e endereços associados à Bjorka
  • Contas e endereços associados à Bjorka
  • Bjorka está executando várias contas em mídias sociais e fóruns clandestinos para expressar suas opiniões, por isso é necessário monitoramento periódico em vários canais.
  • Devido a vários incidentes de vazamento de dados causados ​​por Bjorka, está se tornando um problema preocupante na Indonésia, então as agências governamentais estão intervindo ativamente para prender Bjorka.
  • Para melhorar o nível de segurança cibernética da Indonésia após o vazamento de dados de Bjorka, o Parlamento indonésio propôs uma lei para fortalecer a proteção de informações pessoais, que foi finalmente aprovada em 20 de setembro de 2022