Одна из самых известных киберпреступных группировок ShinyHunters заявила, что взломала сайт своего связанного с Россией конкурента cl0p в даркнете. По словам представителей ShinyHunters, они взломали ресурс 18 сентября после того, как обнаружили уязвимость в программном обеспечении cl0p, которая позволила получить широкий контроль над инфраструктурой группировки, передает Reuters.
«По сути, теперь они принадлежат нам», — заявили представители ShinyHunters.
В воскресенье, 20 сентября, сайт cl0p в даркнете был недоступен. При этом за день до этого на нем появилась надпись «Домен захвачен ShinyHunters» (Domain Seized By ShinyHunters), о чем свидетельствует скриншот, сохраненный платформой eCrime.ch, которая занимается исследованием киберпреступности.
«Разборки в стиле уличных конфликтов в даркнете — это вполне реальное явление», — отметил менеджер по анализу угроз в компании Ascent Solutions Брендон Парсонс.
Старший директор по исследованиям в области безопасности компании SpyCloud Джо Роосен заявил, что раньше не видел столь открытой атаки одной киберпреступной группировки на другую. Он добавил: «Это действительно неожиданный поворот. Редко приходится видеть, как такие преступники воюют между собой».
Конфликт из-за уязвимости Oracle
ShinyHunters заявили, что конфликт с cl0p связан с произошедшим в прошлом году вероятным похищением эксплойта — инструмента, используемого для эксплуатации уязвимости в программном обеспечении. Речь идет о системе E-Business Suite (EBS) компании Oracle.
Уязвимости «нулевого дня» (zero-day) получили такое название, поскольку у разработчиков и специалистов по кибербезопасности фактически есть ноль дней на их устранение до того, как ими воспользуются злоумышленники. Такие уязвимости особенно ценны для хакеров, поскольку могут обеспечить широкий доступ к уязвимым сетям.
Cl0p использовало уязвимость в системе EBS для кражи данных более 100 компаний, по оценке аналитика Google. В то же время ShinyHunters сообщило Reuters, что именно оно первым обнаружило эту уязвимость «нулевого дня».
По словам ShinyHunters, по мере обострения конфликта cl0p угрожало раскрыть личности нескольких членов конкурирующей группировки. В ответ ShinyHunters угрожало обнародовать подробности внутренней деятельности cl0p.
Предыдущие атаки cl0p и ShinyHunters
Cl0p считается одной из самых активных и изобретательных киберпреступных группировок, в частности благодаря способности находить и использовать уязвимости в корпоративном программном обеспечении. В 2023 году оно воспользовалось уязвимостью в программе для управления файлами MOVEit, похитив данные десятков миллионов человек из более чем 600 компаний.
В прошлом месяце cl0p заявило о похищении больших объемов данных почти у 50 компаний по всему миру. Среди названных группировкой жертв были Philips, Shell, Fiserv и GE.
ShinyHunters также известно масштабными кибератаками и кражей данных. В апреле этого года группировка заявила о краже миллионов деловых записей у разработчика видеоигр Rockstar Games, создателя серии Grand Theft Auto. В мае ShinyHunters заявила о взломе образовательной платформы Canvas, что привело к масштабным сбоям в работе школ США.
