臭名昭著的黑客论坛 BreachForums 近日再度离线——其明网与暗网站点均已无法访问。此次并非仅是域名被查封,而是其实际托管服务器遭到彻底封禁。

据网络反情报威胁调查联盟(CCITIC)披露,该组织通过开源情报(OSINT)手段成功追踪到 BreachForums 所使用的后端服务器,定位至 DigitalOcean 位于德国法兰克福的数据中心。在 CCITIC 向 DigitalOcean 提交详尽的滥用报告后,后者迅速响应并关停了相关服务器实例。

CCITIC 强调:“你不需要是 FBI 才能打击网络犯罪。严谨的情报收集、服务器识别与精准的举报机制,足以让一个犯罪平台暂时瘫痪。”

该联盟还公开了部分技术细节,包括 BreachForums 使用的 IP 地址和服务器配置:

  • IP 地址:164.90.223.186、138.68.73.155、68.183.223.214 
  • 服务标识:WSGIServer/0.2 + CPython/3.12.12 
  • 端口与协议:3093 端口,TLS 1.3 加密

尽管服务器被封令论坛暂时下线,但 CCITIC 也坦承,这很可能只是“短暂胜利”。BreachForums 管理员历来具备快速恢复能力——数据通常已备份,只需迁移到新的“防弹主机”(bulletproof hosting)并注册新域名即可复活。

事实上,自 2022 年以来,该论坛已多次遭遇执法打击,其使用过的顶级域名(如 .st、.cx、.is、.vc、.hn 等)相继被扣押。目前其最新 AS 域名也已被查封,WHOIS 信息清空,DNS 解析中断。

然而,这场“猫鼠游戏”远未结束。只要 BreachForums 换用新域名上线,CCITIC 表示将继续追踪并举报。虽然无法一劳永逸地消灭此类平台,但持续施压可显著提高其运营成本与暴露风险,为执法部门争取关键窗口期。

正如 CCITIC 所言:“我们或许不能终结它,但能让它头疼不已。”