پرش به محتوای اصلی

پس از افشای سایت ShinyHunters، کلوپ طعم داروی خود را می چشد

دِ رجیستر۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۱۶:۱۶حدود 3 دقیقه مطالعه

خدمه رقیب هشت رقم می خواهد و شرکت هایی را که برای ساکت ماندن پول پرداخت کرده اند، تهدید می کند

پس از اینکه خدمه رقیب ShinyHunters سایت افشاگر آن را ربودند و خواستار پرداخت هشت رقمی شدند، کلوپ کشف کرد که زندگی در یک درخواست اخاذی چگونه است. این تصاحب در آخر هفته ظاهر شد، زمانی که سایت نشت وب تاریک کلوپ یک بنر بزرگ "دامنه تصرف شده توسط SHINYHUNTERS" و شعار "ریشه کردن سیستم های شما از سال 19 ;) را نمایش داد. ShinyHunters به ​​رویترز گفت که روز جمعه با سوء استفاده از یک آسیب پذیری در نرم افزاری که آن را تامین می کند، وارد سایت شد. خدمه ادعا کردند که این به آن دسترسی گسترده ای به زیرساخت های Clop داده است. در این بیانیه آمده است: «ما اساسا اکنون مالک آنها هستیم.

کلوپ به طور علنی پاسخی نداده است، اگرچه دو محقق امنیتی به رویترز گفتند که درگیری واقعی به نظر می رسد. رجیستر همچنین سایت مخدوش شده را مشاهده کرده است، جایی که ShinyHunters در حال ارسال درخواست های رنگارنگ فزاینده است. به گفته ShinyHunters، این دشمنی به حملات Clop به مشتریان Oracle E-Business Suite (EBS) در سال گذشته برمی گردد. ShinyHunters ادعا می کند که ابتدا روز صفر را کشف کرده است، فقط برای Clop که بتواند این اکسپلویت را به دست آورد و از آن علیه شبکه های شرکتی استفاده کند. اکنون سهمی از درآمد را می خواهد.

در پیامی که در 19 سپتامبر ارسال شد، ShinyHunters درخواست پرداخت هشت رقمی کرد و ادعا کرد که این مبلغ 2.333 درصد از دارایی خالص خود را نشان می دهد. به روز رسانی بعدی تقاضا را به "تمام پولی که از کمپین EBS به دست آوردید به علاوه بیشتر و با علاقه" افزایش داد. ShinyHunters همچنین تهدید کرد که شرکت هایی را که گفته می شود به Clop پرداخت کرده اند شناسایی کرده و مبالغ و آدرس های بیت کوین مربوطه را منتشر خواهد کرد. ShinyHunters در 21 سپتامبر دوباره پیچ را چرخاند و هشدار داد که با هر 24 ساعتی که Clop پاسخ نمی دهد، تقاضاهای آن افزایش می یابد.

اکنون همچنین یک عذرخواهی عمومی می خواهد، زیرا ظاهرا ربوده شدن سایت اخاذی وب تاریک شما به اندازه کافی شرم آور نیست. Clop یکی از پرکارترین گروه های اخاذی داده در جرایم سایبری است. این باند سال‌ها از آسیب‌پذیری‌ها در نرم‌افزارهای سازمانی برای سرقت داده‌ها و اخاذی از قربانیان استفاده کرده است، که معروف‌ترین آن در جریان کمپین MOVEit 2023 بود که هزاران سازمان را تحت تأثیر قرار داد و اطلاعات متعلق به ده‌ها میلیون نفر را افشا کرد. ShinyHunters یک برگه رپ گسترده برای خود دارد که با کمپین های سرقت و اخاذی داده در مقیاس بزرگ مرتبط است.

آخرین هدف آن نسبت به سایرین با آن مدل کسب و کار آشناتر است. آسیب احتمالی Clop فراتر از تخریب محل نشت آن است. اگر ShinyHunters دسترسی گسترده‌تری داشته باشد که ادعا می‌کند و سوابق پرداخت‌های باج قبلی را منتشر کند، عواقب آن می‌تواند به شرکت‌هایی هم برسد که معتقد بودند پرداخت‌های Clop هویت و مذاکراتشان را خصوصی نگه داشته است. با این حال، در حال حاضر، این ادعاها تأیید نشده باقی می مانند. موضوع کوچک شهرت کلوپ نیز وجود دارد. سایت‌های نشت نشان می‌دهند که یک خدمه اخاذی هم کالاهای دزدیده شده را در اختیار دارند و هم کنترل عملکرد خود را دارند.

ربوده شدن مال شما توسط یک رقیب و تغییر کاربری برای درخواست پول از شما، دقیقا یک تبلیغ درخشان نیست. ShinyHunters می گوید تا زمانی که Clop پاسخ ندهد، قیمت هر 24 ساعت به افزایش خود ادامه خواهد داد. اخاذی ها تبدیل به اخاذی شده اند. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Clop gets a taste of its own medicine after ShinyHunters hijack leak site

Rival crew demands eight figures and threatens to expose companies that paid to keep quiet

همه‌ی اخبار فناوری