پرش به محتوای اصلی

در حالی که گروه بدنام ادعای ربودن وب سایت رقیب را می دهد، درگیری با جرایم سایبری در وب تاریک فوران می کند.

استریتس‌تایمز۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۰۶:۰۵حدود 3 دقیقه مطالعه

دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می رسد درگیری واقعی است.

ShinyHunters گفت که در 18 سپتامبر به وب سایت تاریک باند جرایم سایبری cl0p نفوذ کرده است.

واشنگتن – یکی از شناخته‌شده‌ترین گروه‌های جرایم سایبری جهان در 20 سپتامبر اعلام کرد که یکی از وب‌سایت تاریک رقبای اصلی خود را ربوده است و آنچه را که گفته می‌شود یک خصومت طولانی‌مدت در حال جوشیدن است، آشکار ساخته است.

ShinyHunters، یک گروه اخاذی دیجیتالی که به کمپین‌های سرقت اطلاعات تهاجمی معروف است، گفت که در 18 سپتامبر پس از کشف یک آسیب‌پذیری در نرم‌افزار cl0p و استفاده از آن برای ایجاد کنترل گسترده بر زیرساخت‌های گروه، به وب‌سایت تاریک باند جرایم سایبری cl0p نفوذ کرد.

ShinyHunters در گفتگوی آنلاین با رویترز گفت: «ما اساسا اکنون مالک آنها هستیم.

Cl0p به پیام‌های مکرر درخواست نظر پاسخ نداد. وب سایت تاریک این گروه زمانی که رویترز سعی کرد در 20 سپتامبر از آن بازدید کند غیرقابل دسترسی بود، اما در 19 سپتامبر کلمات "Domain Seized By ShinyHunters" را بر اساس اسکرین شات حفظ شده توسط پلتفرم تحقیقاتی جرایم سایبری eCrime.ch نمایش داد.

دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می رسد درگیری واقعی است.

براندون پارسونز، مدیر اطلاعات تهدیدات شرکت Ascent Solutions مستقر در مینه‌سوتا، گفت: «گوساله‌های خیابانی در وب تاریک یک چیز واقعی هستند».

جو روزن، مدیر ارشد تحقیقات امنیتی در SpyCloud مستقر در تگزاس، گفت که او هرگز ندیده بود که یک گروه جرایم سایبری به این صراحت در مقابل دیگری قرار بگیرد. او گفت: "این قطعا یک تغییر بود." به ندرت پیش می آید که ببینم این جنایتکاران با یکدیگر دعوا می کنند.

ShinyHunters گفت که با cl0p بر سر سرقت ادعایی در سال 2025 از یک سوء استفاده نرم افزاری که از نقص ناشناخته آن زمان در مجموعه تجارت الکترونیک (EBS) ساخته شده توسط Oracle استفاده می کرد، اختلاف داشت.

چنین «روزهای صفر» - به این دلیل که تیم‌های امنیت سایبری هیچ روزی برای رفع آن‌ها نداشته‌اند - به ویژه توسط هکرها مورد توجه قرار می‌گیرند، زیرا می‌توان از آنها برای دسترسی گسترده به شبکه‌های آسیب‌پذیر استفاده کرد.

Cl0p، یک باند جرایم سایبری روسی زبان، از آسیب پذیری EBS برای سرقت داده ها از آنچه که یک تحلیلگر گوگل تخمین زده بود بیش از 100 شرکت بود استفاده کرد، اما ShinyHunters به ​​رویترز گفت که اولین روز صفر را کشف کرده است.

طبق گفته ShinyHunters، با بالا گرفتن این اختلاف، cl0p تهدید کرد که هویت چند نفر از اعضای رقیب خود را فاش خواهد کرد.

ShinyHunters به ​​نوبه خود تهدید کرد که جزئیات عملکرد داخلی cl0p را فاش خواهد کرد.

رویترز نتوانست فورا صحت گزارش ShinyHunters از این دشمنی را ثابت کند.

Cl0p به عنوان یکی از پرکارترین و مبتکرترین گروه های جرایم سایبری به حساب می آید که عمدتا به دلیل مهارت آن در یافتن و بهره برداری از آسیب پذیری ها در نرم افزارهای سازمانی است.

در سال 2023، cl0p از یک اشکال در نرم افزار مدیریت فایل MOVEit استفاده کرد تا داده های ده ها میلیون نفر از بیش از 600 شرکت را به سرقت ببرد. در ماه اوت، این شرکت ادعا کرد که حجم زیادی از داده ها را از نزدیک به 50 شرکت در سراسر جهان، از جمله Philips، Shell، Fiserv و GE به سرقت برده است.

ShinyHunters نیز به همین ترتیب پرکار است. در ماه آوریل به دلیل ادعای دزدیدن میلیون‌ها رکورد تجاری از توسعه‌دهنده بازی‌های ویدیویی Rockstar Games، سازنده «Grand Theft Auto» و هک در ماه می با محوریت Canvas ابزار آموزشی که باعث اختلال گسترده در مدارس ایالات متحده شد، توجه رسانه‌ها را به خود جلب کرد.

در این ماه، شرکت هوش مصنوعی Anthropic اعلام کرد که هکرهای مرتبط با ShinyHunters را در تلاش برای استفاده از ابزارهای آن دستگیر کرده است. رویترز

خواندن متن کامل در استریتس‌تایمزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cybercrime feud erupts on dark web as notorious group claims hijack of rival’s website

Two cybersecurity experts told Reuters the clash appeared to be genuine.

همه‌ی اخبار فناوری