ShinyHunters заявило о захвате сайта cl0p — Daily Maverick
В ЮАР Daily Maverick сообщило, что группировка ShinyHunters заявила о взломе сайта в даркнете своих конкурентов из cl0p. По утверждению ShinyHunters, в пятницу она обнаружила уязвимость в программном обеспечении cl0p и получила широкий контроль над инфраструктурой группировки.
В общении с Reuters представители ShinyHunters заявили, что фактически контролируют своих соперников. Cl0p не ответило на неоднократные запросы агентства о комментарии. Когда Reuters попыталось открыть сайт cl0p в воскресенье, он был недоступен. Согласно сохраненному платформой eCrime.ch снимку экрана, в субботу на сайте отображалась надпись о захвате домена ShinyHunters.
Спор из-за Oracle
ShinyHunters утверждает, что конфликт с cl0p начался из-за предполагаемой кражи в прошлом году эксплойта, использовавшего ранее неизвестную уязвимость в Oracle E-Business Suite. Такие уязвимости называют уязвимостями нулевого дня, поскольку специалисты по кибербезопасности имеют ноль дней на их исправление.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
По оценке аналитика Google, русскоязычная киберпреступная группировка cl0p использовала эту уязвимость для кражи данных более чем у 100 компаний. ShinyHunters заявило Reuters, что первым обнаружило эту уязвимость. По версии ShinyHunters, cl0p угрожало раскрыть личности нескольких участников группы, а ShinyHunters в ответ угрожало обнародовать внутренние детали работы конкурентов. Reuters не смогло сразу проверить достоверность этой версии конфликта.
Оценки специалистов
Двое экспертов по кибербезопасности сообщили Reuters, что противостояние между группировками выглядит реальным. Менеджер по анализу угроз компании Ascent Solutions Брэндон Парсонс отметил, что конфликты между киберпреступниками в даркнете случаются. Старший директор по исследованиям безопасности SpyCloud Джо Рузен сказал, что ранее не видел настолько открытого противостояния двух киберпреступных групп.
В 2023 году cl0p воспользовалось ошибкой в программе управления файлами MOVEit, чтобы украсть данные десятков миллионов людей в более чем 600 компаниях. В этом месяце компания Anthropic заявила, что выявила связанных с ShinyHunters хакеров, которые пытались использовать ее инструменты.
