Conor Brian Fitzpatrick, BreachForums’un yaratıcısı ve yöneticisi olarak oynadığı rol nedeniyle hapis cezasına ve 20 yıl denetimli serbestlik cezasına çarptırıldı.
Çevrimiçi takma adı “pompompurin” olan Fitzpatrick, Mart 2023’te New York’ta tutuklandı ve ardından erişim cihazı dolandırıcılığı ve çocuk pornografisi bulundurmak için komplo kurmakla suçlandı. Daha sonra 300.000 dolarlık bir kefalet karşılığında serbest bırakıldı ve Temmuz 2023’te suçlamaları kabul etti.
BreachForums, Mart 2022’den bu yana çalınan verilerin ticaretini kolaylaştıran büyük bir siber suç pazarıydı. Kapatılmadan önce web sitesi 340.000’den fazla üyeye sahipti.
Platformda yaygın olarak satılan çalıntı öğeler arasında banka hesap bilgileri, Sosyal Güvenlik numaraları, kişisel kimlik bilgileri (PII), bilgisayar korsanlığı araçları, ihlal edilen veritabanları ve hizmet sağlayıcılar ve satıcılar ile ele geçirilen çevrimiçi hesaplara ait hesap giriş bilgileri yer alıyor.
BreachForums ayrıca kurban sistemlerine yetkisiz erişim sağlamaya yönelik hizmetlerin de reklamını yaptı. Toplamda milyonlarca ABD vatandaşının ve yüzlerce ABD’li ve yabancı şirket, kuruluş ve devlet kurumunun etkilendiği tahmin ediliyor.
Üstelik Fitzpatrick, web sitesinde saldırıya uğramış veya çalınmış veri, araç ve diğer yasa dışı materyallerin ticaretini yapmak isteyen kişiler arasında güvenilir bir aracı (yani emanet) görevi gören bir “Sızıntı Piyasası” işletiyordu.
ABD Adalet Bakanlığı, “Buna ek olarak Fitzpatrick’in, BreachForums’un platform tarafından yönetilen bir “kredi” sistemi aracılığıyla doğrulanmış saldırıya uğramış veritabanlarına doğrudan erişim sattığı bir ‘Resmi’ veri tabanları bölümünü yönettiği iddia ediliyor.” dedi.
DataBreaches.net tarafından elde edilen mahkeme kayıtları, Fitzpatrick’in akıl sağlığının hapis cezasından kaçmasında rol oynayabileceğini gösteriyor. Cezanın açıklanmasından bir gün önce savcılar tavsiye edilen sanığa 15 yıl hapis cezası.
21 yaşındaki çocuğun, denetimli serbestliğin ilk iki yılını GPS konum takip cihazıyla ev hapsinde geçirmesi ve akıl sağlığı tedavisi görmesi bekleniyor. Ayrıca kendisine ilk yıl interneti kullanmaktan kaçınması ve ikamet ettiği herhangi bir eyaletteki cinsel suçlular kayıt dairesine kaydolması da emredildi.
Fitzpatrick’in mağdurların kayıpları için ödemek zorunda olduğu tazminat miktarı henüz belirlenmedi. Bu ayın başlarında Fitzpatrick, izlenmeyen bir bilgisayar ve sanal özel ağ (VPN) kullanarak ceza öncesi tahliye şartlarını ihlal ettiği için hapse atıldı.
Bununla birlikte, Mart 2023’te kolluk kuvvetlerinin alanlara el koyması, yasadışı hizmetin şebekeden çıkmasını engellemek için çok az şey yaptı. Kasım 2023’te BreachForums, daha önce Raid Forumlarında aktif olduğu bilinen kötü şöhretli ShinyHunters grubu tarafından yeniden canlandırıldı ve bu grubun kaldırılması BreachForums’un başlatılmasına yol açtı.