Одне з найвідоміших кіберзлочинних угруповань ShinyHunters повідомило, що 18 вересня зламало сайт свого конкурента cl0p, який пов'язують із Росією, у даркнеті. За словами представників ShinyHunters, їм вдалося отримати контроль над інфраструктурою cl0p завдяки виявленій уразливості в їхньому програмному забезпеченні, про що інформує Reuters.

«По суті, тепер вони належать нам», — заявили представники ShinyHunters.

20 вересня сайт cl0p у даркнеті був недоступний. За день до цього на ньому з’явився напис «Домен захоплено ShinyHunters», що підтверджує скріншот, збережений платформою eCrime.ch, яка досліджує кіберзлочинність.

Менеджер із питань аналізу загроз компанії Ascent Solutions Брендон Парсонс зазначив, що «розбірки в стилі вуличних конфліктів у даркнеті — це цілком реальне явище». Старший директор з досліджень безпеки компанії SpyCloud Джо Роосен наголосив, що раніше не бачив настільки відкритої атаки одного кіберзлочинного угруповання на інше, назвавши це «справді несподіваним поворотом».

Передумови

ShinyHunters пояснило, що конфлікт із cl0p виник через ймовірне викрадення експлойту для системи E-Business Suite (EBS) компанії Oracle. Обидва угруповання використовували уразливість «нульового дня» в цій системі для атак на корпоративні мережі. За оцінкою аналітика Google, cl0p застосовувало цю уразливість для викрадення даних понад 100 компаній, тоді як ShinyHunters стверджує, що саме вони першими виявили цю «нульову» уразливість.

У ході загострення конфлікту cl0p погрожувало розкрити особи кількох членів ShinyHunters, а у відповідь ShinyHunters пригрозило оприлюднити подробиці внутрішньої діяльності cl0p.

Діяльність угруповань

Cl0p відоме своєю здатністю знаходити та використовувати уразливості в корпоративному програмному забезпеченні. У 2023 році воно використало уразливість у програмі MOVEit для викрадення даних десятків мільйонів людей із понад 600 компаній. Минулого місяця cl0p заявило про викрадення великих обсягів даних майже у 50 компаній по всьому світу, серед яких Philips, Shell, Fiserv та GE.

ShinyHunters також має репутацію угруповання, що здійснює масштабні кібератаки. У квітні цього року вони заявили про викрадення мільйонів ділових записів у розробника відеоігор Rockstar Games, а в травні повідомили про злам освітньої платформи Canvas, що призвело до збоїв у роботі шкіл США.