<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>PwnForums on 暗网科普</title><link>https://anwangkepu.github.io/tags/pwnforums/</link><description>Recent content in PwnForums on 暗网科普</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Fri, 10 Apr 2026 23:33:00 +0800</lastBuildDate><atom:link href="https://anwangkepu.github.io/tags/pwnforums/index.xml" rel="self" type="application/rss+xml"/><item><title>Indra的BreachForums原管理员N/A被指认为保加利亚知名道德黑客，其坚决否认</title><link>https://anwangkepu.github.io/posts/23baa7e860bb6bee38f338b9ffc1fa1c/</link><pubDate>Fri, 10 Apr 2026 23:33:00 +0800</pubDate><guid>https://anwangkepu.github.io/posts/23baa7e860bb6bee38f338b9ffc1fa1c/</guid><description>根据PwnForums论坛发布的耻辱墙公告以及X账号@IntCyber​​Digest的爆料，社交媒体和黑客社区的不同消息来源将保加利亚网络安全专家Angel Tsvetkov与BreachForums的管理员联系起来。BreachForums是买卖被盗数据的主要平台之一，当前主要有三个版本的BreachForums在运营，这里所指的BreachForums是Indra版本的BreachForums。
2026年3月15日，Indra的BreachForums暗网论坛突然无法访问，身份不明的管理员选择关闭了该网站，后来证实这是一起退出骗局。不过，当时网络反情报威胁调查联盟（CCITIC）声称对此事负责。
在Indra的BreachForums论坛关闭了十天后，论坛管理员之一“N/A”使用今年2月份的备份，通过新的域名BreachForums[.]sb重新启动该论坛，这次使用的管理员新化名是“Caine”。两天后，其他工作人员确认Caine就是之前卷款跑路的那个人，之后整个管理团队选择集体辞职。由于没有版主，“N/A”再次尝试出售该论坛的基础设施，此后大概是被DarkForums的Knox买走。
PwnForums称，这并非“N/A”首次犯案，在他担任管理员期间，“N/A”一直通过二级账户进行托管诈骗，兜售他并不拥有的数据库，收取款项却不交付任何产品。他还拖欠与他达成协议但从未履行义务的各方款项。
事件发展的时间线 2026年3月15日：BreachForums论坛无法访问，后经内部讨论，被描述为管理员主导的破坏活动。 2026年3月25日：据报道，BreachForums以“Caine”的化名重新启动，据称使用了之前的备份。 2026年3月27日：管理团队声称“Caine”和“N/A”是同一个人，整个管理团队集体辞职。 3月27日之后：据称管理员试图转移或出售论坛控制权。 被暗网论坛PwnForums钉上耻辱墙上的N/A究竟是谁 PwnForums已确认N/A为安吉尔·茨韦特科夫 (Angel Tsvetkov)，他是一名保加利亚网络安全专家、渗透测试员和漏洞赏金研究员，拥有渗透测试和漏洞研究背景。他以其在识别和负责任地披露全球主要平台漏洞方面的工作而闻名。他在HackerOne和Intigriti等平台上享有盛誉，曾报告过影响大型企业的漏洞。他的工作主要集中在Web应用程序安全、漏洞发现和对抗性测试方面。
PwnForums称，Angel Tsvetkov是一位认证的道德黑客，HackerOne会员，曾因负责任的信息披露而获得哈佛大学、福特汽车公司、博世、BBC和OLX等多家企业机构的致谢，并曾荣获新闻媒体BBC和安全公司ESET的多项嘉奖。
然而，他表面上是一名白帽黑客，实际上却运营着最大的数据交易论坛，他同时是暗网论坛BreachForums的管理者，对论坛用户进行托管诈骗，两次卷款潜逃，并试图出售一个并非属于他的论坛。事实证明，道德黑客“负责任的信息披露”是有选择性的。
真实身份是如何关联出 PwnForums称，该归因得到了许多技术证据的支持，例如个人帐户和非法活动之间重复使用IP地址和登录密码，并得到@IntCyber​​Digest等X用户的认可。
从邮箱进行关联，Angel Tsvetkov一个常用的匿名邮箱为[email protected]，常使用用户名SecPentester1337与secpente123，在RaidForums、Cracked.to、Dedicatet.com和Altenen等多个网络犯罪论坛注册了账号，填写的出生日期为1993年1月28日，另外在RaidForums论坛上还有一个用户名Vojilion9292与同一邮箱关联。
此外，[email protected]邮箱还关联了一个Twitter账号，注册于2018年9月29日，账号名为“Peter”，用户名为@Peter00111Peter，所在地为保加利亚，个人简介为：“渗透测试/漏洞猎手/道德黑客”。此人在多个正常论坛上使用多个名字，所有名字都与同一个电子邮件地址关联，所有地址都指向保加利亚普罗夫迪夫。
从密码进行关联，N/A的论坛账户密码被破解出来是“Awdawd123!”，然而有趣的是，Angel Tsvetkov个人网络安全咨询公司的官方商务邮箱[email protected]也反复使用同一个密码。
PwnForums感叹，这位获得认证的道德黑客、HackerOne会员、曾为多家机构提供密码安全咨询的人士，竟然在犯罪论坛账号和自己的商务邮箱中重复使用同一个密码。
从IP进行关联，N/A曾使用过的IP地址中有一个是78.130.187.42，该IP地址曾用于登录RaidForums和Cracked等论坛，该IP地址的地理位置位于保加利亚普罗夫迪夫。
无语的是，N/A曾联系PwnForums吹嘘其在该论坛植入后门并上传了一个名称为nike-sh.txt的文件，后该论坛管理员查看nike-sh.txt的访问日志，有且仅有一个IP：78.130.187.42，PwnForums认为Angel Tsvetkov通过自己的家庭IP地址访问了这个文件。
道德黑客Angel Tsvetkov驳斥了这些指控，称其“不实” 然而，保加利亚网络安全专家安吉尔·茨韦特科夫（Angel Tsvetkov）在接受采访时，断然否认了有关他是知名网络犯罪论坛BreachForums管理员的指控。茨韦特科夫称，散布的数据“是虚假的，而且极具破坏性”，并声称这些数据是基于“来自与网络犯罪相关的来源的未经证实的说法”。
当被直接问及他与该平台的所谓关联时，这位道德黑客坚称他没有参与BreachForums论坛的管理或运营，并否认拥有与网络犯罪活动相关的账户或化名。他表示：“我与相关人员没有任何关系，也从未在这些论坛担任过管理员或任何类似职务。”
关于他的身份与网络安全社区内这些活动之间的关联，这位专家指出，他并不清楚第三方是如何在未经授权的情况下使用他的数据的，并澄清说他目前正在分析情况。“我不知道第三方是如何在未经我授权的情况下在这个论坛上使用我的身份和数据的，”他表示。
这位专家在最初的沟通中坚称，已发布的信息“并不反映现实”，并警告说，信息的传播可能会产生影响。
“由于这篇文章的发表，有关我的虚假信息正在传播，执法部门和其他第三方也能看到这些信息，”他指出。</description></item></channel></rss>