ShinyHunters зламала даркнет-сайт угруповання cl0p
1 min read

ShinyHunters зламала даркнет-сайт угруповання cl0p

Кіберзлочинне угруповання ShinyHunters заявило, що отримало контроль над даркнет-сайтом свого конкурента cl0p. За словами представників групи, вони скористалися вразливістю у програмному забезпеченні cl0p та отримали доступ до його інфраструктури.

Кіберзлочин у кіберзлочинному просторі

Про злам ShinyHunters повідомила 20 вересня. Напередодні на сайті cl0p з’явилося повідомлення про захоплення домену, однак згодом ресурс став недоступним. Експерти з кібербезпеки вважають, що атака могла бути справжньою.

За словами ShinyHunters, конфлікт між угрупованнями триває вже певний час. Однією з причин стала суперечка навколо вразливості Oracle E-Business Suite (EBS), яку cl0p використала для викрадення даних. ShinyHunters стверджує, що першою виявила цю вразливість, але не змогла підтвердити свою версію.

Йдеться про так звану вразливість нульового дня, для якої на момент виявлення ще не існувало виправлення. За оцінками компанії Google, через недолік у EBS cl0p могла викрасти дані більш ніж 100 компаній.

ShinyHunters також заявила, що cl0p погрожувала розкрити особи її учасників. У відповідь угруповання пригрозило оприлюднити інформацію про внутрішню діяльність конкурента.

Обидві групи мають тривалу історію атак на великі організації. У 2023 році cl0p використала вразливість у програмному забезпеченні MOVEit для викрадення даних із понад 600 компаній. За останній місяць угруповання заявило про атаки на десятки компаній по всьому світу.

ShinyHunters також пов’язують із масштабними кампаніями з викрадення даних. Зокрема, угруповання заявляло про злам Rockstar Games та атаку на освітню платформу Canvas, яка спричинила перебої в роботі американських шкіл.