Știri Naționale

Grupare rusă de hackeri, atacată de rivali, după dispută de unde a pornit

Unul dintre cele mai cunoscute grupuri de criminalitate cibernetică din lume afirmă că a preluat controlul asupra site-ului de pe dark web al rivalului său, cl0p. Anunțul a fost făcut de grupul ShinyHunters, care a declarat că a pătruns în rețeaua rivalului după identificarea unei vulnerabilități în software-ul acestuia.

Preluarea controlului asupra site-ului cl0p

ShinyHunters a spus că a intrat pe site-ul de pe dark web al cl0p vineri, folosind o vulnerabilitate necunoscută anterior, o vulnerabilitate de tip zero-day. Site-ul grupului cl0p a devenit inaccesibil duminică, după ce acesta afișa mesajul „Domeniu confiscat de ShinyHunters”, conform unei capturi de ecran păstrate de platforma de cercetare a criminalității cibernetice eCrime.ch.

Grupul de pe dark web al cl0p nu a răspuns la mesajele de solicitare a unei reacții. În momentul accesului, site-ul afișa anterior mesajul de confiscare.

Reacții și opinii despre conflictul dintre hackeri

Doi experți în securitate cibernetică au confirmat autenticitatea conflictului. Brandon Parsons, manager de informații privind amenințările cibernetice, a afirmat că astfel de dispute sunt o realitate în lumea criminalității cibernetice. Joe Roosen, cercetător în domeniu, a spus că nu a mai văzut până acum o confruntare atât de deschisă între grupuri de hackeri.

Roosen a menționat că situația este neașteptată și rar întâlnită. Conflictele interne între grupări de criminalitate cibernetică sunt, în mod obișnuit, sporadice și mai puțin vizibile, însă cazul de față pare să fie excepția.

Bază conflictului dintre ShinyHunters și cl0p

Disputa a început, potrivit declaratului de către ShinyHunters, în legătură cu un presupus furt de data anului trecut. Grupul rivalei, cl0p, a exploatat o vulnerabilitate necunoscută anterior în software-ul Oracle E-Business Suite (EBS), o platformă de management al resurselor.

Vulnerabilitatea este de tip zero-day, un exploit folosit de hackeri pentru a obține acces neautorizat la rețele vulnerabile. Gruparea de limbă rusă cl0p a folosit această vulnerabilitate pentru a fura date de la peste 100 de companii, conform unui analist Google. ShinyHunters susține că ea a fost prima care a descoperit această vulnerabilitate de tip zero-day.

Se crede că disputa s-a escaladat pentru că cl0p a amenințat că va dezvălui identitatea mai multor membri ai ShinyHunters, iar acesta a avertizat că va expune modul de funcționare internă al grupului cl0p.

Profilul și activitatea grupurilor implicate

Cl0p este recunoscut pentru capacitatea sa de a identifica și exploata vulnerabilități în software de tip enterprise. În 2023, a folosit această abilitate pentru a fura date referitoare la peste 100 de companii din sectorul privat, printre care Philips, Shell, Fiserv și GE, prin exploatarea vulnerabilității din software-ul MOVEit.

ShinyHunters se remarcă tot prin activitate agresivă, fiind implicat în mai multe atacuri de amploare. În aprilie, a fost acuzat că a furat milioane de înregistrări de la Rockstar Games, producătorul seriei „Grand Theft Auto”, iar în mai, a vizat platforma educațională Canvas, provocând perturbări în sistemele școlare din SUA.

Luna aceasta, o companie de inteligență artificială, Anthropic, a raportat că a identificat hackeri legați de ShinyHunters, care încercau să utilizeze instrumente de AI în activitățile lor.

< انہیں Un conflict deschis între cele două grupări de criminalitate cibernetică a fost semnalat, surprinzând comunitatea de specialitate.

Care este reacția ta?

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Postări înrudite