کد خبر: 341872
30 شهریور 1405 - 09:09

جنگ دو گروه هکری در دارک‌وب

گروه سایبری ShinyHunters مدعی شده است با سوءاستفاده از یک آسیب‌پذیری، سایت دارک‌وب گروه رقیب خود یعنی cl0p را هک کرده و کنترل بخش گسترده‌ای از زیرساخت آن را به دست گرفته است. کارشناسان امنیت سایبری نیز این درگیری را واقعی ارزیابی کرده‌اند.

متن خبر

به گزارش سیتنا، یکی از شناخته‌شده‌ترین گروه‌های جرایم سایبری جهان روز یکشنبه اعلام کرد سایت دارک‌وب یکی از رقبای اصلی خود را هک کرده است؛ اقدامی که به گفته کارشناسان، اختلافی طولانی‌مدت میان دو گروه تبهکار سایبری را به شکل علنی آشکار کرده است.

گروه ShinyHunters که به عملیات گسترده سرقت اطلاعات و اخاذی سایبری شهرت دارد، اعلام کرد روز جمعه با شناسایی یک آسیب‌پذیری در نرم‌افزار گروه سایبری cl0p، وارد سایت دارک‌وب این گروه شده و کنترل گسترده‌ای بر زیرساخت آن به دست آورده است.

ShinyHunters در گفت‌وگویی آنلاین با رویترز اعلام کرد: «عملاً حالا آنها را در اختیار داریم.»

گروه cl0p به درخواست‌های مکرر رویترز برای اظهارنظر پاسخی نداده است. سایت دارک‌وب این گروه نیز روز یکشنبه هنگام تلاش رویترز برای دسترسی، در دسترس نبود؛ با این حال، این سایت روز شنبه عبارت «دامنه توسط ShinyHunters توقیف شد» را نمایش می‌داد. این تصویر توسط پلتفرم پژوهشی جرایم سایبری eCrime.ch ثبت و نگهداری شده است.

دو کارشناس امنیت سایبری به رویترز گفتند که به نظر می‌رسد این درگیری واقعی باشد. براندون پارسونز، مدیر اطلاعات تهدیدات در شرکت امنیتی Ascent Solutions، گفت درگیری میان گروه‌های تبهکار در دارک‌وب واقعاً اتفاق می‌افتد.

جو روزن، مدیر ارشد تحقیقات امنیتی در شرکت SpyCloud، نیز گفت تاکنون ندیده بود یک گروه سایبری تا این اندازه آشکارا و مستقیم به گروه دیگری حمله کند. او این اتفاق را «چرخشی غیرمنتظره» توصیف کرد و گفت به‌ندرت شاهد درگیری مستقیم میان مجرمان سایبری بوده است.

درگیری بر سر آسیب‌پذیری نرم‌افزار اوراکل

ShinyHunters اعلام کرده است اختلاف آن با cl0p از سال گذشته و بر سر ادعای سرقت یک آسیب‌پذیری نرم‌افزاری آغاز شده است؛ آسیب‌پذیری‌ای که از یک نقص ناشناخته در آن زمان در نرم‌افزار E-Business Suite شرکت اوراکل سوءاستفاده می‌کرد.

این نوع آسیب‌پذیری‌ها که به آنها «آسیب‌پذیری روز صفر» گفته می‌شود، برای هکرها ارزش زیادی دارند؛ زیرا تیم‌های امنیتی پیش از شناسایی آنها فرصتی برای برطرف کردن نقص و محافظت از شبکه‌ها نداشته‌اند.

گروه cl0p که یک گروه تبهکار سایبری روسی‌زبان است، با سوءاستفاده از این آسیب‌پذیری اقدام به سرقت اطلاعات کرد. یکی از تحلیلگران گوگل تخمین زده بود که بیش از ۱۰۰ شرکت تحت تأثیر این حملات قرار گرفته‌اند. با این حال، ShinyHunters به رویترز گفته است که این آسیب‌پذیری را پیش از cl0p کشف کرده بود.

به گفته ShinyHunters، با ادامه اختلافات، cl0p تهدید کرده بود هویت چند نفر از اعضای رقیب خود را افشا کند. ShinyHunters نیز در واکنش تهدید کرده بود جزئیات فعالیت‌ها و ساختار داخلی cl0p را منتشر کند. رویترز نتوانسته است به‌طور مستقل صحت روایت ShinyHunters درباره این درگیری را تأیید کند.

سابقه حملات گسترده cl0p و ShinyHunters

گروه cl0p یکی از فعال‌ترین و مبتکرترین گروه‌های جرایم سایبری محسوب می‌شود که بخش مهمی از شهرت خود را مدیون توانایی در شناسایی و سوءاستفاده از آسیب‌پذیری‌های نرم‌افزارهای سازمانی است.

این گروه در سال ۲۰۲۳ با سوءاستفاده از یک نقص امنیتی در نرم‌افزار مدیریت فایل MOVEit، اطلاعات ده‌ها میلیون نفر را از بیش از ۶۰۰ شرکت سرقت کرد. cl0p همچنین ماه گذشته مدعی شد حجم زیادی از اطلاعات نزدیک به ۵۰ شرکت در سراسر جهان، از جمله Philips، Shell، Fiserv و GE را سرقت کرده است.

ShinyHunters نیز سابقه فعالیت گسترده‌ای دارد. این گروه در ماه آوریل پس از ادعای سرقت میلیون‌ها رکورد تجاری از شرکت سازنده بازی‌های ویدئویی Rockstar Games، تولیدکننده بازی «Grand Theft Auto»، مورد توجه رسانه‌ها قرار گرفت.

این گروه در ماه مه نیز در حمله‌ای علیه ابزار آموزشی Canvas نقش داشت؛ حمله‌ای که اختلال گسترده‌ای در مدارس آمریکا ایجاد کرد.

شرکت هوش مصنوعی Anthropic نیز در ماه جاری اعلام کرد هکرهای مرتبط با ShinyHunters را شناسایی کرده که تلاش کرده‌اند از ابزارهای این شرکت در حملات سایبری استفاده کنند.

انتهای پیام

نظرات خود را با ما درمیان بگذارید
لایک [2]

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.