Site icon 暗网下

暗网数据泄露论坛BreachForums、DarkForums在执法机构的域名查封压力下负重前行

RaidForumsBreachForums都是曾经臭名昭著的暗网数据泄露论坛,提供被盗数据发布与交易的平台。近些年,在美国联邦调查局、国际刑警组织、欧洲刑警组织等国际执法机构的努力下,几个暗网数据泄露论坛被打击了多次。

目前仍然还存在且在暗网与明网可以同时访问的暗网数据泄露论坛还剩:两个版本的BreachForums(Indra的BreachForums与Hasan的BreachForums)、BreachForums的最大竞争对手DarkForums,这些论坛除了面临竞争对手的挑战,还得面对在执法机构的查封压力。

近期,执法机构采取密集行动,查封了三个暗网数据泄露论坛的多个域名。随后这些论坛迅速响应,启用了新的明网域名。“暗网下/AWX”整理了这几个论坛的明网域名更迭记录。

Indra的BreachForums的明网域名更迭

2025年12月,在多个版本的BreachForums被执法机构摧毁后,Indra推出了新的BreachForums论坛,明网域名为breachforums[.]bf。

2026年2月4日,breachforums[.]bf域名遭受据称HasanBroker等的社会工程学攻击,被暂停解析,暂停期间,Indra的BreachForums迅速启用了新的明网域名breachforums[.]jp。后Indra设法找回了bf域名,并恢复使用了bf域名,随即jp域名被放弃使用。

2026年2月,安全研究人员多次研究出breachforums[.]bf的真实IP,分别为:95.129.233.76、185.129.102.34、31.172.87.150。

2026年2月14日,breachforums[.]bf域名再次被暂停解析,这次疑似是真被执法机构查封,并同时查封了breachforums[.]jp域名。

同日,Indra的BreachForums又一次迅速启用了新明网域名breachforums[.]as,并发布公告称,此次纯属注册商单方面暂停服务,与BreachForums内部运营无关,系统安全状态完好无损。未发生任何安全事件,未出现数据泄露,其基础设施、服务器及数据均未受影响。

Hasan的BreachForums的明网域名更迭

2026年1月,原BreachForums的管理员HasanBroker推出了另一个新的BreachForums,明网域名为breachforums[.]cz。2026年2月12日,有安全研究人员分析出该域名的子域名mail[.]breachforums[.]cz背后的真实IP为176.123.2.86。

2026年2月20日,breachforums[.]cz域名被执法机构查封,虽然依然能打开,但是访问时提示“Page could not be loaded”。在breachforums[.]cz域名被查封后,Hasan的BreachForums启用新明网域名breachforums[.]in为其主域名。

DarkForums的明网域名更迭

2025年,暗网出现一个新的数据泄露论坛DarkForums,成为BreachForums有力的竞争对手。DarkForums使用明网域名darkforums[.]st。

安全研究人员分析出了darkforums[.]st背后的IP:185.178.208.177,185.11.145.145, 185.11.145.254,185.196.9.155,85.208.156.120。

2025年12月,DarkForums启用新的明网域名darkforums[.]io,2026年1月,有安全研究者称该域名背后对应的真实IP有185.208.158.89、185.178.208.154。2026年2月4日,darkforums[.]io域名被执法机构查封,无法访问。

2026年2月4日,darkforums[.]io域名被查封后,DarkForums启用明网域名darkforums[.]me为主域名,该域名是DarkForums之前就持有的备用域名。当时DarkForums的所有者Knox发布带有PGP签名的论坛公告宣布“Official Domains – Old Mirrors Disabled”:

—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA256

All previous domains and mirror links have been permanently disabled by the providers and are no longer active.

Please update your bookmarks. The only official addresses going forward are:

Clearnet: https://darkforums.me

Onion (Tor): http://darkfoxaqhfpxkrbt7vxns2z2u2k72sgmqbzeorupaiottw3ecm2wgyd.onion

We will announce and list any new mirrors here as they are added.

Regards,
Knox

—–BEGIN PGP SIGNATURE—–
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=kFc3
—–END PGP SIGNATURE—–

2026年2月26日,darkforums[.]me域名被执法机构查封,无法访问。在darkforums[.]me域名被查封后,DarkForums启用明网域名darkforums[.]ac为其主域名。

Exit mobile version