• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • DarkForums – Kẻ kế vị BreachForums: Toàn cảnh về sự nổi lên của một diễn đàn ngầm
July 30, 2025

DarkForums – Kẻ kế vị BreachForums: Toàn cảnh về sự nổi lên của một diễn đàn ngầm

Mở đầu

Sự sụp đổ của BreachForums vào đầu năm 2025 không chỉ là hồi kết của một diễn đàn tội phạm mạng lớn nhất thời điểm đó, mà còn mở ra một chu kỳ thay thế mới trong hệ sinh thái ngầm. Trong thế giới mạng ngầm, nơi mà sự sụp đổ của một “ông lớn” luôn kéo theo một làn sóng chuyển dịch người dùng và quyền lực, DarkForums đã nhanh chóng nổi lên như một điểm đến thay thế – không chỉ vì tiện lợi, mà còn vì sự giống nhau đến ngỡ ngàng với nền tảng cũ.

Với mức tăng trưởng 600% chỉ trong vòng 3 tháng (từ 1/4 đến 30/6/2025), DarkForums đang trở thành một hiện tượng cần theo dõi sát sao. Dù chưa đạt đến mức độ tinh vi của BreachForums, nhưng dấu hiệu cho thấy sự phát triển mạnh mẽ này có thể làm gia tăng mối đe dọa đến doanh nghiệp và tổ chức trên toàn cầu.

Từ một diễn đàn nhỏ đến trung tâm dữ liệu rò rỉ

Ban đầu, DarkForums không được tạo ra với mục tiêu trở thành một trung tâm tội phạm mạng. Dưới tên gọi DARK4RMY Forums, nó được xây dựng vào năm 2022 bởi nhóm tự xưng là DarkArmy – một cộng đồng “hacker mũ trắng” hoạt động qua Discord, Telegram và GitHub. Những người sáng lập gồm Lucifer (1ucif3r) và MrR0b0t, trong đó Lucifer đóng vai trò là người quản lý chính.

Tuy nhiên, sau khi BreachForums bị lực lượng cảnh sát Pháp triệt phá vào tháng 4/2025, không có banner FBI nào xuất hiện, không có cảnh báo – chỉ là một sự im lặng bất thường. Chính sự “biến mất” đầy mơ hồ này khiến người dùng đổ dồn về các nền tảng thay thế, trong đó DarkForums nổi lên nhanh chóng nhờ ba yếu tố:

  1. Giao diện giống hệt BreachForums – tạo cảm giác thân quen.
  2. Hệ thống thành viên phân cấp – tạo động lực tham gia và đóng góp.
  3. Hệ sinh thái Telegram hỗ trợ – duy trì kết nối cộng đồng.

Kết quả là, từ một nền tảng nhỏ, DarkForums đã nhanh chóng hấp thụ lượng lớn người dùng và nội dung từ BreachForums, biến mình thành một trong những trung tâm mới của các hoạt động chia sẻ dữ liệu bị đánh cắp, công cụ tấn công và phần mềm độc hại.

Ai đang vận hành DarkForums?

Theo báo cáo từ KELA, ba cái tên nổi bật gắn liền với hoạt động vận hành DarkForums gồm: Lucifer, AnonOne, và Knox. Tuy nhiên, trái ngược với các quản trị viên dày dạn kinh nghiệm của BreachForums, ba nhân vật này lại mang nhiều điểm yếu về kỹ năng và bảo mật.

Lucifer – Người sáng lập

Lucifer, hoạt động từ cuối 2022, mô tả bản thân là một lập trình viên trẻ tại Ấn Độ. Hồ sơ GitHub của anh ta chứa hàng loạt công cụ hack, phần lớn được sao chép lại từ các nguồn khác. Hầu như không có bằng chứng nào cho thấy Lucifer là một hacker chủ động thực hiện tấn công mạng.

OSINT cho thấy Lucifer có nhiều tài khoản sử dụng bí danh như “0x1ucif3r”, “iamBOTXD”, “SamaelX” xuất hiện trên nhiều diễn đàn như DarkForums, BreachForums, XSS… Các địa chỉ email của anh này cũng từng xuất hiện trong vụ rò rỉ dữ liệu diễn đàn năm 2023. Lucifer tuyên bố nghỉ vào tháng 8/2024, và chuyển quyền điều hành cho Knox.

AnonOne – Nhân vật bí ẩn

Không giống như Lucifer, AnonOne hoạt động ít hơn trên các kênh Telegram và diễn đàn. Tuy nhiên, tài khoản này lại xuất hiện trên nhiều nền tảng như HydraMarket, BreachForums với các biệt danh như Alexa69, LostSec, FlashLethal… Các bài viết của AnonOne có nội dung gần như trùng khớp với Lucifer trong các diễn đàn khác nhau, dẫn tới nghi ngờ đây chỉ là một “nhân vật phụ” được dựng lên để gia tăng độ tin cậy cho ban quản trị.

Đáng chú ý, hoạt động của Lucifer và AnonOne không bao giờ trùng nhau về thời gian, nhưng nội dung và phong cách lại cực kỳ giống nhau. Nhiều phân tích cho rằng hai tài khoản này có thể cùng một người điều hành, hoặc ít nhất được quản lý bởi cùng một nhóm.

Knox – Người kế nhiệm

Sau khi Lucifer rút lui, Knox nổi lên như người điều hành mới. Trước đó, Knox từng đăng ký tài khoản với tên “admin” vào giữa năm 2023 – chỉ vài ngày sau vụ rò rỉ dữ liệu của DarkForums – nhưng gần như không hoạt động cho đến khi chính thức tiếp quản.

Knox có tài khoản cũ là Asmodeus – tên gọi quen thuộc trong văn hóa đại chúng gắn liền với nhân vật Lucifer trong thần thoại. Một số nguồn chưa xác minh cho rằng người này đến từ Indonesia, tuy nhiên chưa có bằng chứng cụ thể nào.

Các mối nguy tiềm ẩn với doanh nghiệp và tổ chức

Dù ban lãnh đạo DarkForums không có kỹ năng tấn công mạng quá nổi bật, nhưng chính việc tổng hợp, sao chép và lan truyền công cụ hack khiến diễn đàn này trở nên nguy hiểm. Đây là những yếu tố khiến DarkForums có thể trở thành trung tâm phát tán:

  • Cơ sở dữ liệu rò rỉ từ nhiều nguồn: bao gồm từ các chiến dịch phishing, APT, hay thậm chí là kết quả từ các infostealer.
  • Công cụ tấn công mạng dạng “dùng ngay”: giúp người không chuyên cũng có thể thực hiện các cuộc tấn công nhỏ.
  • Thông tin hướng dẫn từ các nhóm Telegram kín: khó bị theo dõi, khó bị ngăn chặn.

Những dữ liệu rò rỉ từ DarkForums có thể bao gồm tài khoản nhân sự, thông tin truy cập hệ thống, mã nội bộ, hoặc thông tin khách hàng – tất cả đều là rủi ro lớn cho doanh nghiệp.

Kết luận

DarkForums không phải là một bản sao hoàn hảo của BreachForums, nhưng với tốc độ phát triển vượt trội, mô hình cộng đồng linh hoạt và khả năng tái sử dụng nội dung từ nhiều nguồn, nó đã trở thành một mối đe dọa đáng kể trong hệ sinh thái tội phạm mạng toàn cầu.

Mặc dù những người vận hành DarkForums thiếu kỹ năng chuyên sâu và có dấu vết kỹ thuật số lộ liễu, chính điều này lại khiến diễn đàn dễ bị lợi dụng làm nơi “tập kết” dữ liệu rò rỉ và công cụ hack từ các nhóm khác.

Đối với doanh nghiệp và tổ chức, việc theo dõi các nền tảng như DarkForums không còn là lựa chọn, mà là bắt buộc. Các công cụ phân tích mối đe dọa như Threat Actor module của KELA có thể cung cấp cái nhìn toàn diện hơn về hành vi và mối liên hệ giữa các tác nhân đe dọa – từ đó giúp doanh nghiệp chủ động bảo vệ hệ thống, dữ liệu và thương hiệu.

Thông tin hãng cung cấp giải pháp

Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks …. Với kinh nghiệm và sự am hiểu sâu sắc, Unitas cam kết mang đến cho khách hàng những sản phẩm chất lượng cùng dịch vụ hỗ trợ chuyên nghiệp. Hãy lựa chọn Unitas để đảm bảo bạn nhận được giải pháp tối ưu và đáng tin cậy nhất cho nhu cầu của mình.

Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!

TIN TỨC TRƯỚC Quokka được Gartner ghi nhận: Bước tiến lớn trong bảo mật ứng dụng di động TIN TIẾP THEO Phát hiện Deepfake: Cyabra tung ra giải pháp chống thao túng truyền thông hiện đại

Tin tức mới nhất

Universal ZTNA là gì?

31 July, 2025

CPO: Ngừng Lãng Phí Tiền – Giải Phóng Nhiều Hơn Hiệu Năng Tính Toán

31 July, 2025

Khi 11.000 Thiết Bị Có Nguy Cơ Bị Chiếm Quyền: Cảnh Báo An Ninh Cho Ngành Viễn Thông

31 July, 2025

Sự Sụp Đổ Của Mạng Lưới Bot: Phơi Bày Chiến Dịch Tác Động Dư Luận Của Iran

31 July, 2025

Sự cố mạng Qantas ảnh hưởng đến hàng triệu người — Ý nghĩa đối với bảo mật bên thứ ba

31 July, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • NetGain
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: DarkForums – Kẻ kế vị BreachForums: Toàn cảnh về sự nổi lên của một diễn đàn ngầm

Post: DarkForums – Kẻ kế vị BreachForums: Toàn cảnh về sự nổi lên của một diễn đàn ngầm

Post: DarkForums – Kẻ kế vị BreachForums: Toàn cảnh về sự nổi lên của một diễn đàn ngầm

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, Q.1, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, Q. Đống Đa, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.