×
اطلاعات تماس
سرویس ها
true
true

خبر فوری

false
false
true
شاینی‌هانترز وب‌سایت دارک‌وب گروه کلاپ را هک کرد / رقابت دو گروه جرایم سایبری علنی شد

گروه اخاذی دیجیتال شاینی‌هانترز اعلام کرد پس از کشف آسیب‌پذیری در نرم‌افزار گروه جرایم سایبری کلاپ، روز جمعه ۱۸ سپتامبر به وب‌سایت این گروه در دارک‌وب نفوذ کرده و کنترل گسترده‌ای بر زیرساخت‌های آن به دست آورده است؛ اقدامی که اختلاف طولانی‌مدت دو گروه را علنی کرد.

به گزارش منشور اقتصاد-گروه اخاذی دیجیتال «شاینی‌هانترز» (ShinyHunters) که با کمپین‌های تهاجمی سرقت اطلاعات، معروف شده است، اعلام کرد جمعه ۱۸ سپتامبر، پس از کشف آسیب‌پذیری در نرم‌افزار گروه جرایم سایبری «کلاپ» (cl۰p)، به وب‌سایت این گروه در دارک‌وب نفوذ کرده و از این طریق کنترل گسترده‌ای بر زیرساخت‌های آن به دست آورده است.

شاینی‌هانترز در گفت‌وگویی آنلاین با رویترز گفت: در حال حاضر عملا مالک آنها هستیم.

«کلاپ» به درخواست‌های مکرر رویترز برای اظهارنظر پاسخ نداد و وب‌سایت این گروه در دارک‌وب زمانی که رویترز یکشنبه ۲۰ سپتامبر تلاش کرد به آن دسترسی پیدا کند، در دسترس نبود. این وب‌سایت یک روز پیش از آن عبارت «دامنه توسط شاینی‌هانترز توقیف شد» را نمایش می‌داد که بر اساس تصویر ثبت‌ شده از سوی پلتفرم پژوهشی جرایم سایبری «ای‌کرایم. چ» (eCrime.ch) مشخص شده است.

دو کارشناس امنیت سایبری به رویترز گفتند: این درگیری ظاهرا واقعی است. براندون پارسونز، مدیر اطلاعات تهدیدات در شرکت «اسنت سولوشنز» (Ascent Solutions) در مینه‌سوتا گفت: درگیری‌های خیابانی در دارک‌وب واقعا وجود دارد.

جو روزن، مدیر ارشد پژوهش‌های امنیتی در شرکت «اسپای‌کلود» (SpyCloud) در تگزاس نیز گفت: تاکنون شاهد نبوده است یک گروه جرایم سایبری تا این اندازه علنی با گروه دیگری درگیر شود. این اتفاق واقعا متفاوت بود. به‌ندرت می‌بینم این مجرمان با یکدیگر درگیر شوند.

اختلاف بر سر آسیب‌پذیری نرم‌افزار «اوراکل»

«شاینی‌هانترز» اعلام کرد اختلاف این گروه با «کلاپ» بر سر ادعای سرقت سواستفاده نرم‌افزاری در ۲۰۲۵ شکل گرفت که در آن زمان، از یک نقص ناشناخته در مجموعه کسب‌وکار الکترونیکی «اوراکل» بهره‌برداری می‌کرد.

این نوع آسیب‌پذیری‌ها که «روز صفر» نامیده می‌شوند، برای هکرها بسیار ارزشمند هستند زیرا گروه‌های امنیت سایبری هنوز فرصتی برای رفع آنها نداشته‌اند و مهاجمان می‌توانند از آنها برای دستیابی گسترده به شبکه‌های آسیب‌پذیر استفاده کنند.

«کلاپ» گروه جرایم سایبری روسی‌زبان، از آسیب‌پذیری موجود در نرم‌افزار «اوراکل» برای سرقت اطلاعات استفاده کرد که به گفته تحلیلگر گوگل، بیش از ۱۰۰ شرکت را تحت تاثیر قرار داد. با این حال، «شاینی‌هانترز» به رویترز گفت: این گروه نخستین گروهی بوده که این آسیب‌پذیری «روز صفر» را کشف کرده است.

به گفته «شاینی‌هانترز»، با ادامه اختلاف، «کلاپ» تهدید کرد هویت چند نفر از اعضای گروه رقیب خود را افشا کند و «شاینی‌هانترز» نیز در مقابل تهدید کرد جزئیات فعالیت‌های داخلی «کلاپ» را افشا خواهد کرد.

رویترز اعلام کرد نتوانسته است صحت روایت «شاینی‌هانترز» درباره این اختلاف را به‌طور مستقل تایید کند.

«کلاپ» به دلیل مهارت در یافتن و سواستفاده از آسیب‌پذیری‌های نرم‌افزارهای سازمانی، یکی از فعال‌ترین و نوآورترین گروه‌های جرایم سایبری به شمار می‌رود. این گروه در ۲۰۲۳ با سواستفاده از یک نقص در نرم‌افزار مدیریت فایل «مووایت» (MOVEit)، اطلاعات ده‌ها میلیون نفر را از بیش از ۶۰۰ شرکت سرقت کرد.

«کلاپ» در آگوست نیز مدعی شد حجم زیادی از اطلاعات نزدیک به ۵۰ شرکت در سراسر جهان، از جمله فیلیپس، شِل، فای‌سرور و جنرال الکتریک را سرقت کرده است.

«شاینی‌هانترز» نیز فعالیت گسترده‌ای دارد. این گروه در آوریل با ادعای سرقت میلیون‌ها رکورد تجاری از شرکت سازنده بازی‌های ویدئویی «راک‌استار گیمز» (Rockstar Games) مورد توجه رسانه‌ها قرار گرفت. همچنین یک حمله در ماه مه که ابزار آموزشی «کنواس» (Canvas) را هدف قرار داده بود، موجب اختلال گسترده در مدارس سراسر آمریکا شد.

خبرگزاری رویترز گزارش کرد، شرکت هوش مصنوعی «آنتروپیک» نیز اوایل سپتامبر اعلام کرد هکرهای مرتبط با «شاینی‌هانترز» را شناسایی کرده است که تلاش کرده‌اند از ابزارهای این شرکت استفاده کنند.

 

false
false
false
false

شما هم می توانید دیدگاه خود را ثبت کنید

- کامل کردن گزینه های ستاره دار (*) الزامی است
- آدرس پست الکترونیکی شما محفوظ بوده و نمایش داده نخواهد شد