вологість:
тиск:
вітер:
«Вуличні конфлікти» в даркнеті: хакери ShinyHunters захопили сайт конкурентного угруповання cl0p
Одне з найвідоміших кіберзлочинних угруповань ShinyHunters заявило, що захопило сайт свого конкурента cl0p, повʼязаного з Росією, у даркнеті. За словами представників ShinyHunters, вони зламали ресурс 18 вересня після того, як виявили вразливість у програмному забезпеченні cl0p, що дозволила отримати широкий контроль над інфраструктурою угруповання, передає Reuters .
«По суті, тепер вони належать нам», — заявили представники ShinyHunters.
У неділю, 20 вересня, сайт cl0p у даркнеті був недоступний. Водночас за день до цього на ньому з’явився напис «Домен захоплено ShinyHunters» (Domain Seized By ShinyHunters), про що свідчить скріншот, збережений платформою eCrime.ch, яка досліджує кіберзлочинність.
«Розбірки в стилі вуличних конфліктів у даркнеті — це цілком реальне явище», — зазначив менеджер із питань аналізу загроз у компанії Ascent Solutions Брендон Парсонс.
Старший директор з досліджень безпеки компанії SpyCloud Джо Роосен заявив, що раніше не бачив настільки відкритої атаки одного кіберзлочинного угруповання на інше. Він додав: «Це справді несподіваний поворот. Рідко доводиться бачити, як такі злочинці воюють між собою».
Конфлікт через вразливість Oracle
ShinyHunters заявило, що конфлікт зі cl0p пов’язаний із минулорічним ймовірним викраденням експлойту — інструменту, який використовують для експлуатації вразливості в програмному забезпеченні. Йдеться про систему E-Business Suite (EBS) компанії Oracle.
Вразливості «нульового дня» (zero-day) отримали таку назву, оскільки розробники та фахівці з кібербезпеки фактично мають нуль днів для їхнього усунення до того, як ними скористаються зловмисники. Такі вразливості особливо цінні для хакерів, оскільки можуть забезпечити широкий доступ до вразливих мереж.
Cl0p використовувало вразливість у системі EBS для викрадення даних понад 100 компаній , за оцінкою аналітика Google. Водночас ShinyHunters повідомило Reuters, що саме воно першим виявило цю вразливість «нульового дня».
За словами ShinyHunters, у міру загострення конфлікту cl0p погрожувало розкрити особи кількох членів конкурентного угруповання. У відповідь ShinyHunters погрожувало оприлюднити подробиці внутрішньої діяльності cl0p.
Попередні атаки cl0p та ShinyHunters
Cl0p вважається одним із найактивніших і найбільш винахідливих кіберзлочинних угруповань, зокрема завдяки здатності знаходити та використовувати вразливості в корпоративному програмному забезпеченні. У 2023 році воно скористалося вразливістю у програмі для керування файлами MOVEit, викравши дані десятків мільйонів людей із понад 600 компаній.
Минулого місяця cl0p заявило про викрадення великих обсягів даних майже у 50 компаній по всьому світу. Серед названих угрупованням жертв були Philips, Shell, Fiserv та GE.
ShinyHunters також відоме масштабними кібератаками та викраденням даних. У квітні цього року угруповання заявило про викрадення мільйонів ділових записів у розробника відеоігор Rockstar Games, творця серії Grand Theft Auto. У травні ShinyHunters заявило про злам освітньої платформи Canvas , що спричинив масштабні збої в роботі шкіл США.
Джерело: zn.ua (Політика)
Новини рубріки
Росія запланувала виробляти сотні тисяч дронів щороку – Politico
21 вересня 2026 р. 11:54
МОК відмовляється реагувати на участь керівника російського спорту в пропагандистському заході
21 вересня 2026 р. 11:54
Не робіть з Китаю “страшилку”: керівник Microsoft AI закликав не відмовлятися від регулювання ШІ
21 вересня 2026 р. 11:50