Одно из самых известных киберпреступных группировок ShinyHunters сообщило, что 18 сентября взломало сайт своего конкурента cl0p, связанного с Россией, в даркнете. По словам представителей ShinyHunters, им удалось получить контроль над инфраструктурой cl0p благодаря обнаруженной уязвимости в их программном обеспечении, о чем информирует Reuters.
«По сути, теперь они принадлежат нам», — заявили представители ShinyHunters.
20 сентября сайт cl0p в даркнете был недоступен. За день до этого на нем появилась надпись «Домен захвачен ShinyHunters», что подтверждает скриншот, сохранённый платформой eCrime.ch, которая исследует киберпреступность.
Менеджер по анализу угроз компании Ascent Solutions Брэндон Парсонс отметил, что «разборки в стиле уличных конфликтов в даркнете — это вполне реальное явление». Старший директор по исследованиям безопасности компании SpyCloud Джо Роосен подчеркнул, что ранее не видел настолько открытой атаки одной киберпреступной группировки на другую, назвав это «действительно неожиданным поворотом».
Предпосылки
ShinyHunters объяснило, что конфликт с cl0p возник из-за вероятного кражи эксплойта для системы E-Business Suite (EBS) компании Oracle. Обе группировки использовали уязвимость «нулевого дня» в этой системе для атак на корпоративные сети. По оценке аналитика Google, cl0p применяло эту уязвимость для кражи данных более чем у 100 компаний, тогда как ShinyHunters утверждает, что именно они первыми обнаружили эту «нулевую» уязвимость.
В ходе обострения конфликта cl0p угрожало раскрыть личности нескольких членов ShinyHunters, а в ответ ShinyHunters пригрозило опубликовать подробности внутренней деятельности cl0p.
Деятельность группировок
Cl0p известно своей способностью находить и использовать уязвимости в корпоративном программном обеспечении. В 2023 году оно использовало уязвимость в программе MOVEit для кражи данных десятков миллионов людей из более чем 600 компаний. В прошлом месяце cl0p заявило о краже больших объёмов данных почти у 50 компаний по всему миру, среди которых Philips, Shell, Fiserv и GE.
ShinyHunters также имеет репутацию группировки, осуществляющей масштабные кибератаки. В апреле этого года они заявили о краже миллионов деловых записей у разработчика видеоигр Rockstar Games, а в мае сообщили о взломе образовательной платформы Canvas, что привело к сбоям в работе школ США.

