پس از افشای سایت ShinyHunters، کلوپ طعم داروی خود را می چشد
خدمه رقیب هشت رقم می خواهد و شرکت هایی را که برای ساکت ماندن پول پرداخت کرده اند، تهدید می کند
پس از اینکه خدمه رقیب ShinyHunters سایت افشاگر آن را ربودند و خواستار پرداخت هشت رقمی شدند، کلوپ کشف کرد که زندگی در یک درخواست اخاذی چگونه است. این تصاحب در آخر هفته ظاهر شد، زمانی که سایت نشت وب تاریک کلوپ یک بنر بزرگ "دامنه تصرف شده توسط SHINYHUNTERS" و شعار "ریشه کردن سیستم های شما از سال 19 ;) را نمایش داد. ShinyHunters به رویترز گفت که روز جمعه با سوء استفاده از یک آسیب پذیری در نرم افزاری که آن را تامین می کند، وارد سایت شد. خدمه ادعا کردند که این به آن دسترسی گسترده ای به زیرساخت های Clop داده است. در این بیانیه آمده است: «ما اساسا اکنون مالک آنها هستیم.
کلوپ به طور علنی پاسخی نداده است، اگرچه دو محقق امنیتی به رویترز گفتند که درگیری واقعی به نظر می رسد. رجیستر همچنین سایت مخدوش شده را مشاهده کرده است، جایی که ShinyHunters در حال ارسال درخواست های رنگارنگ فزاینده است. به گفته ShinyHunters، این دشمنی به حملات Clop به مشتریان Oracle E-Business Suite (EBS) در سال گذشته برمی گردد. ShinyHunters ادعا می کند که ابتدا روز صفر را کشف کرده است، فقط برای Clop که بتواند این اکسپلویت را به دست آورد و از آن علیه شبکه های شرکتی استفاده کند. اکنون سهمی از درآمد را می خواهد.
در پیامی که در 19 سپتامبر ارسال شد، ShinyHunters درخواست پرداخت هشت رقمی کرد و ادعا کرد که این مبلغ 2.333 درصد از دارایی خالص خود را نشان می دهد. به روز رسانی بعدی تقاضا را به "تمام پولی که از کمپین EBS به دست آوردید به علاوه بیشتر و با علاقه" افزایش داد. ShinyHunters همچنین تهدید کرد که شرکت هایی را که گفته می شود به Clop پرداخت کرده اند شناسایی کرده و مبالغ و آدرس های بیت کوین مربوطه را منتشر خواهد کرد. ShinyHunters در 21 سپتامبر دوباره پیچ را چرخاند و هشدار داد که با هر 24 ساعتی که Clop پاسخ نمی دهد، تقاضاهای آن افزایش می یابد.
اکنون همچنین یک عذرخواهی عمومی می خواهد، زیرا ظاهرا ربوده شدن سایت اخاذی وب تاریک شما به اندازه کافی شرم آور نیست. Clop یکی از پرکارترین گروه های اخاذی داده در جرایم سایبری است. این باند سالها از آسیبپذیریها در نرمافزارهای سازمانی برای سرقت دادهها و اخاذی از قربانیان استفاده کرده است، که معروفترین آن در جریان کمپین MOVEit 2023 بود که هزاران سازمان را تحت تأثیر قرار داد و اطلاعات متعلق به دهها میلیون نفر را افشا کرد. ShinyHunters یک برگه رپ گسترده برای خود دارد که با کمپین های سرقت و اخاذی داده در مقیاس بزرگ مرتبط است.
آخرین هدف آن نسبت به سایرین با آن مدل کسب و کار آشناتر است. آسیب احتمالی Clop فراتر از تخریب محل نشت آن است. اگر ShinyHunters دسترسی گستردهتری داشته باشد که ادعا میکند و سوابق پرداختهای باج قبلی را منتشر کند، عواقب آن میتواند به شرکتهایی هم برسد که معتقد بودند پرداختهای Clop هویت و مذاکراتشان را خصوصی نگه داشته است. با این حال، در حال حاضر، این ادعاها تأیید نشده باقی می مانند. موضوع کوچک شهرت کلوپ نیز وجود دارد. سایتهای نشت نشان میدهند که یک خدمه اخاذی هم کالاهای دزدیده شده را در اختیار دارند و هم کنترل عملکرد خود را دارند.
ربوده شدن مال شما توسط یک رقیب و تغییر کاربری برای درخواست پول از شما، دقیقا یک تبلیغ درخشان نیست. ShinyHunters می گوید تا زمانی که Clop پاسخ ندهد، قیمت هر 24 ساعت به افزایش خود ادامه خواهد داد. اخاذی ها تبدیل به اخاذی شده اند. ®
متن اصلی (انگلیسی)
Clop gets a taste of its own medicine after ShinyHunters hijack leak site
Rival crew demands eight figures and threatens to expose companies that paid to keep quiet