به گزارش سیتنا، یکی از شناختهشدهترین گروههای جرایم سایبری جهان روز یکشنبه اعلام کرد سایت دارکوب یکی از رقبای اصلی خود را هک کرده است؛ اقدامی که به گفته کارشناسان، اختلافی طولانیمدت میان دو گروه تبهکار سایبری را به شکل علنی آشکار کرده است.
گروه ShinyHunters که به عملیات گسترده سرقت اطلاعات و اخاذی سایبری شهرت دارد، اعلام کرد روز جمعه با شناسایی یک آسیبپذیری در نرمافزار گروه سایبری cl0p، وارد سایت دارکوب این گروه شده و کنترل گستردهای بر زیرساخت آن به دست آورده است.
ShinyHunters در گفتوگویی آنلاین با رویترز اعلام کرد: «عملاً حالا آنها را در اختیار داریم.»
گروه cl0p به درخواستهای مکرر رویترز برای اظهارنظر پاسخی نداده است. سایت دارکوب این گروه نیز روز یکشنبه هنگام تلاش رویترز برای دسترسی، در دسترس نبود؛ با این حال، این سایت روز شنبه عبارت «دامنه توسط ShinyHunters توقیف شد» را نمایش میداد. این تصویر توسط پلتفرم پژوهشی جرایم سایبری eCrime.ch ثبت و نگهداری شده است.
دو کارشناس امنیت سایبری به رویترز گفتند که به نظر میرسد این درگیری واقعی باشد. براندون پارسونز، مدیر اطلاعات تهدیدات در شرکت امنیتی Ascent Solutions، گفت درگیری میان گروههای تبهکار در دارکوب واقعاً اتفاق میافتد.
جو روزن، مدیر ارشد تحقیقات امنیتی در شرکت SpyCloud، نیز گفت تاکنون ندیده بود یک گروه سایبری تا این اندازه آشکارا و مستقیم به گروه دیگری حمله کند. او این اتفاق را «چرخشی غیرمنتظره» توصیف کرد و گفت بهندرت شاهد درگیری مستقیم میان مجرمان سایبری بوده است.
ShinyHunters اعلام کرده است اختلاف آن با cl0p از سال گذشته و بر سر ادعای سرقت یک آسیبپذیری نرمافزاری آغاز شده است؛ آسیبپذیریای که از یک نقص ناشناخته در آن زمان در نرمافزار E-Business Suite شرکت اوراکل سوءاستفاده میکرد.
این نوع آسیبپذیریها که به آنها «آسیبپذیری روز صفر» گفته میشود، برای هکرها ارزش زیادی دارند؛ زیرا تیمهای امنیتی پیش از شناسایی آنها فرصتی برای برطرف کردن نقص و محافظت از شبکهها نداشتهاند.
گروه cl0p که یک گروه تبهکار سایبری روسیزبان است، با سوءاستفاده از این آسیبپذیری اقدام به سرقت اطلاعات کرد. یکی از تحلیلگران گوگل تخمین زده بود که بیش از ۱۰۰ شرکت تحت تأثیر این حملات قرار گرفتهاند. با این حال، ShinyHunters به رویترز گفته است که این آسیبپذیری را پیش از cl0p کشف کرده بود.
به گفته ShinyHunters، با ادامه اختلافات، cl0p تهدید کرده بود هویت چند نفر از اعضای رقیب خود را افشا کند. ShinyHunters نیز در واکنش تهدید کرده بود جزئیات فعالیتها و ساختار داخلی cl0p را منتشر کند. رویترز نتوانسته است بهطور مستقل صحت روایت ShinyHunters درباره این درگیری را تأیید کند.
گروه cl0p یکی از فعالترین و مبتکرترین گروههای جرایم سایبری محسوب میشود که بخش مهمی از شهرت خود را مدیون توانایی در شناسایی و سوءاستفاده از آسیبپذیریهای نرمافزارهای سازمانی است.
این گروه در سال ۲۰۲۳ با سوءاستفاده از یک نقص امنیتی در نرمافزار مدیریت فایل MOVEit، اطلاعات دهها میلیون نفر را از بیش از ۶۰۰ شرکت سرقت کرد. cl0p همچنین ماه گذشته مدعی شد حجم زیادی از اطلاعات نزدیک به ۵۰ شرکت در سراسر جهان، از جمله Philips، Shell، Fiserv و GE را سرقت کرده است.
ShinyHunters نیز سابقه فعالیت گستردهای دارد. این گروه در ماه آوریل پس از ادعای سرقت میلیونها رکورد تجاری از شرکت سازنده بازیهای ویدئویی Rockstar Games، تولیدکننده بازی «Grand Theft Auto»، مورد توجه رسانهها قرار گرفت.
این گروه در ماه مه نیز در حملهای علیه ابزار آموزشی Canvas نقش داشت؛ حملهای که اختلال گستردهای در مدارس آمریکا ایجاد کرد.
شرکت هوش مصنوعی Anthropic نیز در ماه جاری اعلام کرد هکرهای مرتبط با ShinyHunters را شناسایی کرده که تلاش کردهاند از ابزارهای این شرکت در حملات سایبری استفاده کنند.
انتهای پیام