«Уличные конфликты» в даркнете: хакеры из ShinyHunters взломали сайт конкурирующей группировки cl0p

«Уличные конфликты» в даркнете: хакеры из ShinyHunters взломали сайт конкурирующей группировки cl0p Фотография приведена в качестве иллюстрации. © unsplash/cbpsc1
Киберпреступники воспользовались уязвимостью программного обеспечения, чтобы получить контроль над инфраструктурой.

Одна из самых известных киберпреступных группировок ShinyHunters заявила, что взломала сайт своего связанного с Россией конкурента cl0p в даркнете. По словам представителей ShinyHunters, они взломали ресурс 18 сентября после того, как обнаружили уязвимость в программном обеспечении cl0p, которая позволила получить широкий контроль над инфраструктурой группировки, передает Reuters.

«По сути, теперь они принадлежат нам», — заявили представители ShinyHunters.

В воскресенье, 20 сентября, сайт cl0p в даркнете был недоступен. При этом за день до этого на нем появилась надпись «Домен захвачен ShinyHunters» (Domain Seized By ShinyHunters), о чем свидетельствует скриншот, сохраненный платформой eCrime.ch, которая занимается исследованием киберпреступности.

«Разборки в стиле уличных конфликтов в даркнете — это вполне реальное явление», — отметил менеджер по анализу угроз в компании Ascent Solutions Брендон Парсонс.

Старший директор по исследованиям в области безопасности компании SpyCloud Джо Роосен заявил, что раньше не видел столь открытой атаки одной киберпреступной группировки на другую. Он добавил: «Это действительно неожиданный поворот. Редко приходится видеть, как такие преступники воюют между собой».

Конфликт из-за уязвимости Oracle

ShinyHunters заявили, что конфликт с cl0p связан с произошедшим в прошлом году вероятным похищением эксплойта — инструмента, используемого для эксплуатации уязвимости в программном обеспечении. Речь идет о системе E-Business Suite (EBS) компании Oracle.

Уязвимости «нулевого дня» (zero-day) получили такое название, поскольку у разработчиков и специалистов по кибербезопасности фактически есть ноль дней на их устранение до того, как ими воспользуются злоумышленники. Такие уязвимости особенно ценны для хакеров, поскольку могут обеспечить широкий доступ к уязвимым сетям.

Cl0p использовало уязвимость в системе EBS для кражи данных более 100 компаний, по оценке аналитика Google. В то же время ShinyHunters сообщило Reuters, что именно оно первым обнаружило эту уязвимость «нулевого дня».

По словам ShinyHunters, по мере обострения конфликта cl0p угрожало раскрыть личности нескольких членов конкурирующей группировки. В ответ ShinyHunters угрожало обнародовать подробности внутренней деятельности cl0p.

Предыдущие атаки cl0p и ShinyHunters

Cl0p считается одной из самых активных и изобретательных киберпреступных группировок, в частности благодаря способности находить и использовать уязвимости в корпоративном программном обеспечении. В 2023 году оно воспользовалось уязвимостью в программе для управления файлами MOVEit, похитив данные десятков миллионов человек из более чем 600 компаний.

В прошлом месяце cl0p заявило о похищении больших объемов данных почти у 50 компаний по всему миру. Среди названных группировкой жертв были Philips, Shell, Fiserv и GE.

ShinyHunters также известно масштабными кибератаками и кражей данных. В апреле этого года группировка заявила о краже миллионов деловых записей у разработчика видеоигр Rockstar Games, создателя серии Grand Theft Auto. В мае ShinyHunters заявила о взломе образовательной платформы Canvas, что привело к масштабным сбоям в работе школ США.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме