Μια από τις
πλέον διαβόητες ομάδες χάκερ ανακοίνωσε ότι κατέλαβε έναν σκοτεινό ιστότοπο
μιας αντίπαλης ομάδας κυβερνοεγκληματιών, ένα σπάνιο περιστατικό που όπως
φαίνεται φέρνει μια παλιά κόντρα στην επιφάνεια.
Οι
ShinyHunters, ομάδα που έχει γίνει γνωστή για εκβιαστικές επιθέσεις
ransomware, ανακοίνωσε
ότι απέκτησε την Παρασκευή τον έλεγχο μιας ιστοσελίδας της ρωσόφωνης ομάδας
χάκερ cl0p, η οποία έχει ταλέντο στην ανακάλυψη κενών ασφάλειας στο λογισμικό
μεγάλων εταιρειών.
«Ουσιαστικά
βρίσκονται υπό την ιδιοκτησία μας» είπαν οι Shiny Hunters σε διαδικτυακή
συζήτηση με το Reuters.
Οι cl0p δεν
απάντησαν στα μηνύματα του πρακτορείου, όμως η επίμαχη ιστοσελίδα σοτον
σκοτεινό ιστό εμφάνιζε το Σάββατο το μήνυμα «Το όνομα χώρου έχει καταληφθεί από
τους ShinyHunters», σύμφωνα με στιγμιότυπο οθόνης που κράτησε η πλατφόρμα
έρευνας κυβερνοασφάλειας eCrime.ch.
Η σύγκρουση
δείχνει αληθινή, εκτίμησαν δύο ειδικοί κυβερνοασφάλειας.
«Μπιφαρίσματα
υπάρχουν στον σκοτεινό ιστό» είπε ο Μπράντον Πάρσονς της εταιρείας Ascent
Solutions.
«Σπάνια
βλέπω εγκληματίες να τσακώνονται μεταξύ τους» σχολίασε ο Τζο Ρούσεν της
SpyCloud.
Η αιτία της διαμάχης
Oi
ShinyHunters είπαν πως έχουν διαμάχη με τους cl0p επειδή η ρωσόφωνη ομάδα τούς
έκλεψε κακόβουλο κώδικα που εκμεταλλευόταν ένα κενό ασφάλειας στο λογισμικό
E-Business Suite (EBS) της Oracle.
Επρόκειτο
για μια ευπάθεια «zero day», δηλαδή ένα κενό ασφάλειας που παρέμενε ως τότε
άγνωστο. Οι ευπάθειες αυτές θεωρούνται άκρως πολύτιμες για τους χάκερ.
Οι cl0p
αξιοποίησαν την κερκόπορτα στο EBS για να κλέψουν δεδομένα από περισσότερες από
100 εταιρείες, σύμφωνα με εκτίμηση της Google. Οι ShinyHunters είπαν στο
Reuters ότι την είχαν ανακαλύψει πρώτοι.
Καθώς η
κόντρα εντεινόταν, οι cl0p απείλησαν να αποκαλύψουν τις ταυτότητες μελών της
αντίπαλης ομάδας, η οποία με τη σειρά της απείλησε να βγάλει τα άπλυτα των cl0p
στη φόρα.
Η ομάδα cl0p
θεωρείται μια από τις πιο δραστήριες και ευρηματικές ομάδες κυβερνοεγκλήματος.
Το 2023, αξιοποίησε κενό ασφάλειας στο λογισμικό διαχείρισης αρχείων MOVEit και
έκλεψε δεδομένα δεκάδων εκατομμυρίων ανθρώπων από 600 και πλέον εταιρείες.
Μόλις τον
περασμένο μήνα υποστήριξε ότι υπέκλεψε μεγάλους όγκους δεδομένων από σχεδόν 50
εταιρείες, ανάμεσά τους οι Philips, Shell, Fiserv και GE.
Οι
ShinyHunters είναι επίσης δραστήριοι. Εμφανίστηκαν στην επικαιρότητα τον
Απρίλιο, όταν υποστήριξαν ότι είχαν κλέψει δεδομένα από την εταιρεία
βιντεοπαιχνιδιών Rockstar Games, δημιουργό του Grand Theft Auto.
Τον Μάιο, επιτέθηκαν στην
εκπαιδευτική πλατφόρμα Canvas με αποτέλεσμα να επηρεαστούν χιλιάδες αμερικανικά
σχολεία.