پرش به محتوای اصلی

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۸, شنبه، ساعت ۱۷:۱۸حدود 4 دقیقه مطالعه

باند اخاذی ShinyHunters به ​​سایت نشت داده های عملیات باج افزار Clop (معروف به Cl0p) نفوذ کرد، سایت Tor را مخدوش کرد و ادعا کرد که داده های سرور و کلیدهای خصوصی سرویس پیاز آن را به سرقت برده است. [...]

باند اخاذی ShinyHunters به ​​سایت نشت داده های عملیات باج افزار Clop (معروف به Cl0p) نفوذ کرد، سایت Tor را مخدوش کرد و ادعا کرد که داده های سرور و کلیدهای خصوصی سرویس پیاز آن را به سرقت برده است.

حمله جمعه شب زمانی آغاز شد که ShinyHunters از آنچه که آنها ادعا می کنند یک آسیب پذیری بارگذاری فایل تایید نشده در Grav CMS است سوء استفاده کردند، که از آن برای آپلود یک فایل متنی کوچک در سایت Clop استفاده کردند.

این فایل متنی کوچک حاوی پیامی از سوی عوامل تهدید به باج‌افزار Clop بود که هشدار می‌داد آنها را تهدید نکنید و پیوندی به سایت نشت داده‌های خود ShinyHunter داشت.

فایل آپلود شده را بخوانید: "این سایت توسط SHINYHUNTERES #Skids10p PWN3D شده است - شاید دفعه بعد سعی نکنید ما را تهدید کنید."

این فایل همچنین حاوی پیوندی به سایت نشت داده های ShinyHunters بود.

BleepingComputer تأیید کرد که این فایل در سرور Clop آپلود شده است و می توان آن را مستقیما از سایت Tor باج افزار باج افزار دانلود کرد.

چند ساعت بعد، ShinyHunters به ​​BleepingComputer گفت که آنها سایت Clop را "به طور کامل تخریب کرده اند".

بازدید از سایت تأیید کرد که با صفحه ای جایگزین شده است که هنر ASCII Umbreon را نشان می دهد، پوکمون که به عنوان لوگوی ShinyHunters استفاده می شود. این تخریب همچنین شامل پیوندی به سایت Tor گروه و پیام "ریشه کردن سیستم های شما از سال 19 ;)" بود.

به گفته ShinyHunters، در زمان نگارش این مقاله، صفحه مخدوش شده هنوز از زیرساخت های Clop در حال ارائه است.

ShinyHunters به ​​BleepingComputer گفت که "دسترسی کامل" به سرور بدست آورده و کد منبع، پلاگین های Grav CMS، گزارش های سیستم و سایر داده ها را به سرقت برده است.

ShinyHunters به ​​BleepingComputer گفت: "داده هایی که ما به سرقت بردیم شامل کدهای منبع، پلاگین های gravCMS و موارد دیگر است. ما هنوز در حال دانلود و بررسی آنها هستیم."

عوامل تهدید همچنین ادعا می‌کنند که تمام فایل‌های ذخیره‌شده در /var/log را دزدیده‌اند که می‌تواند شامل فعالیت‌های سیستم، گزارش‌های احراز هویت و احتمالا آدرس‌های IP کسانی باشد که به آن متصل شده‌اند.

ShinyHunters همچنین ادعا می کند که کلیدهای خصوصی مورد استفاده توسط سرویس پیاز Tor Clop را به دست آورده است.

این بازیگر تهدید ادعا کرد: "ما کلیدهای پیاز آنها را داریم. بنابراین اگر آنها ما را بیرون کنند، اصلا مهم نیست زیرا ما کلیدهای خصوصی را کنترل می کنیم تا دقیقا همان URL پیاز را میزبانی کنیم."

اگر کلیدها معتبر باشند، به عوامل تهدید اجازه می دهد تا با استفاده از آدرس پیاز موجود Clop روی سرورهایی که کنترل می کنند، یک سایت Tor را راه اندازی کنند.

BleepingComputer به طور مستقل مخدوش شدن و فایل آپلود شده قبلی را تأیید کرده است، اما به طور مستقل ادعاهای ShinyHunters مبنی بر سرقت گزارش های سرور، کد منبع یا کلیدهای خصوصی پیاز Clop را تأیید نکرده است.

ShinyHunters می گوید اکنون در حال بررسی داده های ادعا شده به سرقت رفته است.

در پاسخ به این سوال که آنها قصد داشتند با اطلاعات سرقت شده چه کار کنند، بازیگر تهدید پاسخ داد: برای اخاذی از آنها.

این گروه می‌گوید که قصد دارد پیامی را در سایت افشای خود منتشر کند که به Clop دستور می‌دهد ظرف 72 ساعت با آنها تماس بگیرد.

محقق امنیت سایبری VXDB به BleepingComputer گفت که آثار هنری Umbreon که اکنون در سایت نشت Clop نمایش داده شده است، همان چیزی است که در اوت 2020 در تخریب وب سایت HackForums استفاده شده بود، که ShinyHunters نیز در آن زمان ادعا کرد.

ShinyHunters می‌گوید این حمله انتقام‌جویی برای تهدیدهایی است که گفته می‌شود توسط یک نماینده Clop در جریان یک درگیری بین گروه‌های جرایم سایبری انجام شده است.

به گفته ShinyHunters، پس از اینکه ShinyHunters یک کمپین سرقت اطلاعات Clop را مختل کرد، یکی از نمایندگان Clop تهدید به شناسایی اعضای گروه و تهدیدهای خشونت آمیز کرد.

ShinyHunters می گوید که این اختلاف به کمپین سرقت داده های Oracle E-Business Suite در سال 2025 برمی گردد.

در اکتبر 2025، Clop از چندین آسیب‌پذیری در سرورهای Oracle E-Business Suite، از جمله یک نقص روز صفر که به‌عنوان CVE-2025-61882 ردیابی شده بود، برای سرقت داده‌ها از سازمان‌ها در کمپین‌های اخاذی سوء استفاده کرد.

تقریبا در همان زمان، بازیگران تهدید که خود را «شکارچیان پراکنده Lapsus$» می‌خواندند، از جمله ShinyHunters، یک سوءاستفاده اثبات مفهومی را فاش کردند که بعدا اوراکل تأیید کرد که با سوء استفاده مورد استفاده در حملات کلوپ مطابقت دارد.

در آن زمان، ShinyHunters به ​​BleepingComputer گفت که این اکسپلویت در اصل متعلق به آنها بوده و Clop بدون مجوز آن را دریافت کرده است.

ShinyHunters ادعا می‌کند که تنش‌ها پس از کمپین اوراکل تشدید شد و ظاهرا یک نماینده Clop اعضای گروه را تهدید کرد.

ShinyHunters به ​​BleepingComputer گفت: «در طول کمپین Oracle EBS، سال گذشته از من دویدند و از من دزدیدند، شخصی از cl0p شخصا به من پیام داد و گفت، و من نقل قول می‌کنم (ترجمه شده از روسی): من از مجموع تو و همه افرادت پول دارم، به زودی تو را خواهم کشت.

BleepingComputer به طور مستقل این ادعاها را تأیید نکرده است و با Clop در مورد نقض و ادعاهای مطرح شده توسط ShinyHunters تماس گرفته است و در صورت دریافت پاسخ داستان را به روز می کند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود

هکرهای ShinyHunters ادعا می کنند که پایگاه داده DMV "DAVID" فلوریدا را نقض کرده اند

نقض داده های Novocure بیش از 1400 بیمار سرطانی را تحت تأثیر قرار می دهد

Clop یک پوسته وب سفارشی برای حملات سرقت اطلاعات Windchill ایجاد کرد

باند اخاذی ShinyHunters ادعای نقض داده های Ernst & Young را گرفت

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

ShinyHunters hacks Clop leak site, threatens to extort ransomware gang

The ShinyHunters extortion gang breached the Clop (aka Cl0p) ransomware operation's data leak site, defacing the Tor site and allegedly stealing server data and the private keys for its onion service. [...]

همه‌ی اخبار سیاست