Μια από τις πλέον διαβόητες ομάδες χάκερ ανακοίνωσε ότι κατέλαβε έναν σκοτεινό ιστότοπο μιας αντίπαλης ομάδας κυβερνοεγκληματιών, ένα σπάνιο περιστατικό που όπως φαίνεται φέρνει μια παλιά κόντρα στην επιφάνεια.
Οι ShinyHunters, ομάδα που έχει γίνει γνωστή για εκβιαστικές επιθέσεις ransomware, ανακοίνωσε ότι απέκτησε την Παρασκευή τον έλεγχο μιας ιστοσελίδας της ρωσόφωνης ομάδας χάκερ cl0p, η οποία έχει ταλέντο στην ανακάλυψη κενών ασφάλειας στο λογισμικό μεγάλων εταιρειών.
«Ουσιαστικά βρίσκονται υπό την ιδιοκτησία μας» είπαν οι Shiny Hunters σε διαδικτυακή συζήτηση με το Reuters.
Οι cl0p δεν απάντησαν στα μηνύματα του πρακτορείου, όμως η επίμαχη ιστοσελίδα σοτον σκοτεινό ιστό εμφάνιζε το Σάββατο το μήνυμα «Το όνομα χώρου έχει καταληφθεί από τους ShinyHunters», σύμφωνα με στιγμιότυπο οθόνης που κράτησε η πλατφόρμα έρευνας κυβερνοασφάλειας eCrime.ch.
Η σύγκρουση δείχνει αληθινή, εκτίμησαν δύο ειδικοί κυβερνοασφάλειας.
«Μπιφαρίσματα υπάρχουν στον σκοτεινό ιστό» είπε ο Μπράντον Πάρσονς της εταιρείας Ascent Solutions.
«Σπάνια βλέπω εγκληματίες να τσακώνονται μεταξύ τους» σχολίασε ο Τζο Ρούσεν της SpyCloud.
Η αιτία της διαμάχης
Oi ShinyHunters είπαν πως έχουν διαμάχη με τους cl0p επειδή η ρωσόφωνη ομάδα τούς έκλεψε κακόβουλο κώδικα που εκμεταλλευόταν ένα κενό ασφάλειας στο λογισμικό E-Business Suite (EBS) της Oracle.
Επρόκειτο για μια ευπάθεια «zero day», δηλαδή ένα κενό ασφάλειας που παρέμενε ως τότε άγνωστο. Οι ευπάθειες αυτές θεωρούνται άκρως πολύτιμες για τους χάκερ.
Οι cl0p αξιοποίησαν την κερκόπορτα στο EBS για να κλέψουν δεδομένα από περισσότερες από 100 εταιρείες, σύμφωνα με εκτίμηση της Google. Οι ShinyHunters είπαν στο Reuters ότι την είχαν ανακαλύψει πρώτοι.
Καθώς η κόντρα εντεινόταν, οι cl0p απείλησαν να αποκαλύψουν τις ταυτότητες μελών της αντίπαλης ομάδας, η οποία με τη σειρά της απείλησε να βγάλει τα άπλυτα των cl0p στη φόρα.
Η ομάδα cl0p θεωρείται μια από τις πιο δραστήριες και ευρηματικές ομάδες κυβερνοεγκλήματος. Το 2023, αξιοποίησε κενό ασφάλειας στο λογισμικό διαχείρισης αρχείων MOVEit και έκλεψε δεδομένα δεκάδων εκατομμυρίων ανθρώπων από 600 και πλέον εταιρείες.
Μόλις τον περασμένο μήνα υποστήριξε ότι υπέκλεψε μεγάλους όγκους δεδομένων από σχεδόν 50 εταιρείες, ανάμεσά τους οι Philips, Shell, Fiserv και GE.
Οι ShinyHunters είναι επίσης δραστήριοι. Εμφανίστηκαν στην επικαιρότητα τον Απρίλιο, όταν υποστήριξαν ότι είχαν κλέψει δεδομένα από την εταιρεία βιντεοπαιχνιδιών Rockstar Games, δημιουργό του Grand Theft Auto.
Τον Μάιο, επιτέθηκαν στην εκπαιδευτική πλατφόρμα Canvas με αποτέλεσμα να επηρεαστούν χιλιάδες αμερικανικά σχολεία.

Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου