Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 03 augustus 2026 om 13:07 | person_outline 43 🙂

    Onthulling: complexe operatie op dark web rondom militaire informatie

    Afbeelding is gegenereerd.
Onderzoekers hebben sporen ontdekt op het dark web die mogelijk wijzen op de verkoop van gevoelige informatie van militaire en overheidsinstanties uit Pakistan, Bangladesh en de Verenigde Staten. De initiële aanwijzing kwam van een bericht op DarkForums, waarin een document over een dronepartnerschap tussen Turkije en Pakistan werd aangeprezen, met vermelding van technologieoverdracht, training, gezamenlijk onderzoek en inkoop door Baykar Teknoloji en Pakistan's National Aerospace Science and Technology Park.

Het bericht op DarkForums bood geen duidelijkheid over de herkomst, authenticiteit of een mogelijke hack van het document. Echter, een contactidentificatie uit dit bericht bleek opnieuw op te duiken in een vermelding van ModernStealer. Deze alias wordt gebruikt in berichten op het dark web en Telegram om materiaal van militaire, overheids-, nucleaire en luchtvaartinstanties aan te bieden.

Analisten van StealthMole identificeerden een terugkerend spoor achter deze berichten, waarbij ModernStealer werd gekoppeld aan een Session-contactidentificatie en een Telegram-account genaamd Sassoon Don. Deze artefacten werden verder gelinkt aan andere identiteiten die gevoelig materiaal aanboden. Een gedeelde Session-identificatie verscheen in dertig geïndexeerde discussies, waaronder berichten van Zu1f1q4r, die materiaal over Pakistaanse militaire inkoop, inlichtingen en documenten van de Federal Investigation Agency aanboden.

De gedeelde identificatie suggereert een operationele overlap tussen ModernStealer en Zu1f1q4r, hoewel dit niet bewijst dat het om dezelfde personen gaat. Het is mogelijk dat het om aparte operatoren gaat die infrastructuur delen, of om groepsleden. Het spoor leidde ook naar het Telegram-account Sassoon Don, dat via dezelfde Session-contactgegevens geheime documenten over Oekraïne en Centraal-Aziatische landen zocht. Later vermeldde ModernStealer het Sassoon Don-account als contactoptie in berichten over militaire documenten.

De activiteiten omvatten vermeende dataverkoop en beweringen met hergebruikte contactgegevens. Het is gebruikelijk dat verkopers op het dark web informatie overdrijven, records hergebruiken of materiaal aanbieden dat ze niet hebben. Makelaars kunnen oude of gemengde gegevens presenteren als nieuwe lekken om valse urgentie te creëren. Er werden vijf ModernStealer-vermeldingen en acht vermeldingen met overheidsgerelateerd materiaal gevonden, met verwijzingen naar Pakistan's NUST en SUPARCO, het Bengalese leger en Amerikaanse defensieorganisaties.

Volgens StealthMole is het aanvalsmechanisme een marktplaats- en berichtensysteem, en geen openbaar gemaakte softwarekwetsbaarheid. Advertenties kunnen druk uitoefenen voordat verificatie plaatsvindt, wat organisaties dwingt om monsters te beoordelen en te beslissen of een bewering duidt op een inbreuk. Het betreft geen bevestigde malwarecampagne en bewijst niet dat organisaties zijn gehackt. De meldingen benadrukken dat dit beweringen zijn, geen bevestigde inbreuken, en elke geadverteerde lek vereist nog steeds onafhankelijke verificatie.

PriorOps gebruikte dezelfde Telegram-alias (Sassoon Don) in een bericht waarin geclaimd werd een database van personeelsleden van het People’s Liberation Army aan te bieden. Onderzoekers identificeerden ook een andere Telegram-gebruiker die later de naam ModernStealer adopteerde en eerder vroeg naar drone-lekken en blauwdrukken. Echter, er was geen aanhoudend artefact dat deze gebruiker verbond met de sterkere cluster van ModernStealer, Sassoon Don en Zu1f1q4r, waardoor dit een onbevestigde aanwijzing bleef.

Dit illustreert het belang van Telegram voor initiële toegang en activiteiten op de achtergrond, naast forums, aangezien aliassen kunnen veranderen, terwijl operationele contacten hetzelfde kunnen blijven. ModernStealer benadrukt de waarde van het volgen van duurzame identificaties in plaats van te vertrouwen op een forumnaam. Het bewijs ondersteunt verbanden tussen verschillende accounts, maar geen definitieve conclusie over een enkele operator.

Voor getroffen organisaties is het raadzaam om te valideren alvorens op te schalen. Teams moeten logs bewaren, monsters vergelijken met hun gegevens, blootgestelde inloggegevens opnieuw instellen wanneer bewijs dit ondersteunt, en het verspreiden van ongeverifieerde berichten vermijden. Defensie- en overheidsorganisaties moeten externe toegang beoordelen, phishing-resistente multifactorauthenticatie afdwingen, ongebruikte accounts verwijderen en letten op ongebruikelijke aanmeldingen, vooral omdat gestolen inloggegevens snel worden verhandeld.
 
Facts

1. Het onderzoek begon met een bericht op DarkForums dat een vermeend document over een dronepartnerschap tussen Turkije en Pakistan adverteerde, met vermelding van Baykar Teknoloji, Pakistan's National Aerospace Science and Technology Park, technologieoverdracht, training, gezamenlijk onderzoek, lokalisatie en inkoop.
2. Dit bericht toonde niet aan wie het document had verkregen, of het authentiek was, of dat er een hack had plaatsgevonden.
3. Het bericht bood onderzoekers een startpunt: een contactidentificatie die opnieuw verscheen in een ModernStealer-vermelding die een vermeende database van de Pakistan Nuclear Regulatory Authority adverteerde.
4. ModernStealer is een alias die wordt gebruikt in berichten op het dark web en Telegram, waarin materiaal van militaire, overheids-, nucleaire en luchtvaartinstanties wordt aangeboden.
5. Analisten van StealthMole hebben een terugkerend spoor achter deze berichten geïdentificeerd.
6. Hun analyse koppelde ModernStealer aan een Session-contactidentificatie en een Telegram-account genaamd Sassoon Don. Deze artefacten werden vervolgens gekoppeld aan andere identiteiten die gevoelig materiaal adverteerden.
7. Een terugkerende Session-identificatie verscheen in 30 geïndexeerde discussies, waaronder berichten van Zu1f1q4r die materiaal over de Pakistaanse militaire inkoop, inlichtingenmateriaal en documenten van de Federal Investigation Agency adverteerden.
8. De gedeelde identificatie creëert een operationele overlap tussen ModernStealer en Zu1f1q4r, maar bewijst niet dat het dezelfde persoon zijn. Ze zouden aparte operatoren kunnen zijn die infrastructuur delen, of groepsleden, waardoor attributie gemeten en bewijsgedreven moet blijven.
9. Het spoor leidde ook naar een Telegram-account geïdentificeerd als Sassoon Don. Een bericht van dit account gebruikte dezelfde Session-contactgegevens en zocht naar geheime documenten over Oekraïne en Centraal-Aziatische landen.
10. ModernStealer vermeldde later het Sassoon Don-account als contactoptie in berichten over militaire documenten.
11. De activiteit omvat vermeende verkoop van gegevens en beweringen met hergebruikte contactgegevens. Verkopers kunnen informatie overdrijven, records hergebruiken of materiaal aanbieden dat ze niet hebben gestolen. Makelaars op het dark web verpakken oude of gemengde gegevens als nieuwe lekken, wat valse urgentie creëert.
12. Er werden vijf ModernStealer-vermeldingen en acht overheidsgerelateerde vermeldingen gevonden. De berichten noemden Pakistan's NUST en SUPARCO, het Bengalese leger en Amerikaanse defensieorganisaties.
13. Volgens StealthMole is het aanvalsmechanisme een marktplaats- en berichtensysteem, geen openbaar gemaakte softwarekwetsbaarheid.
14. Advertenties kunnen druk uitoefenen vóór verificatie, waardoor organisaties monsters moeten beoordelen en moeten beslissen of een bewering duidt op een inbreuk. Het is geen bevestigde malwarecampagne en bewijst niet dat organisaties zijn gehackt. De meldingen benadrukken dat dit beweringen zijn, geen bevestigde inbreuken. Elke geadverteerde lek vereist nog steeds onafhankelijke verificatie.
15. PriorOps gebruikte dezelfde Telegram-alias (Sassoon Don) in een bericht waarin werd geclaimd een database van personeelsleden van het People’s Liberation Army aan te bieden.
16. Onderzoekers merkten ook een andere Telegram-gebruiker op die later de naam ModernStealer adopteerde en eerder had gevraagd naar drone-lekken en blauwdrukken. Er was echter geen persistent artefact dat deze gebruiker verbond met de sterkere ModernStealer, Sassoon Don en Zu1f1q4r cluster, waardoor dit een onbevestigde aanwijzing bleef in plaats van een bewezen alias.
17. Dit toont aan waarom Telegram voor initiële toegang en activiteiten op de achtergrond monitoring verdient, naast forums, aangezien aliassen kunnen veranderen, terwijl operationele contacten hetzelfde blijven.
18. ModernStealer illustreert de waarde van het volgen van duurzame identificaties in plaats van te vertrouwen op een forumnaam. Het bewijs ondersteunt verbanden tussen verschillende accounts, maar geen definitieve conclusie over een enkele operator.
19. Voor getroffen organisaties is de praktische reactie om te valideren alvorens op te schalen. Teams moeten logs bewaren, monsters vergelijken met hun gegevens, blootgestelde inloggegevens opnieuw instellen wanneer bewijs dit ondersteunt, en het verspreiden van ongeverifieerde berichten vermijden.
20. Defensie- en overheidsorganisaties moeten externe toegang beoordelen, phishing-resistente multifactorauthenticatie afdwingen, ongebruikte accounts verwijderen en letten op ongebruikelijke aanmeldingen. Deze maatregelen zijn belangrijk waar gestolen inloggegevens snel worden verhandeld.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX