در حالی که گروه بدنام ادعای ربودن وب سایت رقیب را می دهد، درگیری با جرایم سایبری در وب تاریک فوران می کند.
دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می رسد درگیری واقعی است.
ShinyHunters گفت که در 18 سپتامبر به وب سایت تاریک باند جرایم سایبری cl0p نفوذ کرده است.
واشنگتن – یکی از شناختهشدهترین گروههای جرایم سایبری جهان در 20 سپتامبر اعلام کرد که یکی از وبسایت تاریک رقبای اصلی خود را ربوده است و آنچه را که گفته میشود یک خصومت طولانیمدت در حال جوشیدن است، آشکار ساخته است.
ShinyHunters، یک گروه اخاذی دیجیتالی که به کمپینهای سرقت اطلاعات تهاجمی معروف است، گفت که در 18 سپتامبر پس از کشف یک آسیبپذیری در نرمافزار cl0p و استفاده از آن برای ایجاد کنترل گسترده بر زیرساختهای گروه، به وبسایت تاریک باند جرایم سایبری cl0p نفوذ کرد.
ShinyHunters در گفتگوی آنلاین با رویترز گفت: «ما اساسا اکنون مالک آنها هستیم.
Cl0p به پیامهای مکرر درخواست نظر پاسخ نداد. وب سایت تاریک این گروه زمانی که رویترز سعی کرد در 20 سپتامبر از آن بازدید کند غیرقابل دسترسی بود، اما در 19 سپتامبر کلمات "Domain Seized By ShinyHunters" را بر اساس اسکرین شات حفظ شده توسط پلتفرم تحقیقاتی جرایم سایبری eCrime.ch نمایش داد.
دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می رسد درگیری واقعی است.
براندون پارسونز، مدیر اطلاعات تهدیدات شرکت Ascent Solutions مستقر در مینهسوتا، گفت: «گوسالههای خیابانی در وب تاریک یک چیز واقعی هستند».
جو روزن، مدیر ارشد تحقیقات امنیتی در SpyCloud مستقر در تگزاس، گفت که او هرگز ندیده بود که یک گروه جرایم سایبری به این صراحت در مقابل دیگری قرار بگیرد. او گفت: "این قطعا یک تغییر بود." به ندرت پیش می آید که ببینم این جنایتکاران با یکدیگر دعوا می کنند.
ShinyHunters گفت که با cl0p بر سر سرقت ادعایی در سال 2025 از یک سوء استفاده نرم افزاری که از نقص ناشناخته آن زمان در مجموعه تجارت الکترونیک (EBS) ساخته شده توسط Oracle استفاده می کرد، اختلاف داشت.
چنین «روزهای صفر» - به این دلیل که تیمهای امنیت سایبری هیچ روزی برای رفع آنها نداشتهاند - به ویژه توسط هکرها مورد توجه قرار میگیرند، زیرا میتوان از آنها برای دسترسی گسترده به شبکههای آسیبپذیر استفاده کرد.
Cl0p، یک باند جرایم سایبری روسی زبان، از آسیب پذیری EBS برای سرقت داده ها از آنچه که یک تحلیلگر گوگل تخمین زده بود بیش از 100 شرکت بود استفاده کرد، اما ShinyHunters به رویترز گفت که اولین روز صفر را کشف کرده است.
طبق گفته ShinyHunters، با بالا گرفتن این اختلاف، cl0p تهدید کرد که هویت چند نفر از اعضای رقیب خود را فاش خواهد کرد.
ShinyHunters به نوبه خود تهدید کرد که جزئیات عملکرد داخلی cl0p را فاش خواهد کرد.
رویترز نتوانست فورا صحت گزارش ShinyHunters از این دشمنی را ثابت کند.
Cl0p به عنوان یکی از پرکارترین و مبتکرترین گروه های جرایم سایبری به حساب می آید که عمدتا به دلیل مهارت آن در یافتن و بهره برداری از آسیب پذیری ها در نرم افزارهای سازمانی است.
در سال 2023، cl0p از یک اشکال در نرم افزار مدیریت فایل MOVEit استفاده کرد تا داده های ده ها میلیون نفر از بیش از 600 شرکت را به سرقت ببرد. در ماه اوت، این شرکت ادعا کرد که حجم زیادی از داده ها را از نزدیک به 50 شرکت در سراسر جهان، از جمله Philips، Shell، Fiserv و GE به سرقت برده است.
ShinyHunters نیز به همین ترتیب پرکار است. در ماه آوریل به دلیل ادعای دزدیدن میلیونها رکورد تجاری از توسعهدهنده بازیهای ویدیویی Rockstar Games، سازنده «Grand Theft Auto» و هک در ماه می با محوریت Canvas ابزار آموزشی که باعث اختلال گسترده در مدارس ایالات متحده شد، توجه رسانهها را به خود جلب کرد.
در این ماه، شرکت هوش مصنوعی Anthropic اعلام کرد که هکرهای مرتبط با ShinyHunters را در تلاش برای استفاده از ابزارهای آن دستگیر کرده است. رویترز
متن اصلی (انگلیسی)
Cybercrime feud erupts on dark web as notorious group claims hijack of rival’s website
Two cybersecurity experts told Reuters the clash appeared to be genuine.