ShinyHunters захватили сайт утечек Clop и требуют выкуп
Команда ShinyHunters захватила сайт утечек Clop
Конкурирующая группа киберпреступников ShinyHunters захватила сайт утечек данных Clop. Злоумышленники потребовали выкуп в размере восьмизначной суммы. Инцидент стал известен в выходные, когда на сайте Clop появилось баннерное сообщение "DOMAIN SEIZED BY SHINYHUNTERS" и слоган "rooting your systems since '19 ;).".
Атака началась с эксплуатации уязвимости в программном обеспечении сайта
ShinyHunters заявили, что проникли на сайт Clop в пятницу, использовав уязвимость в программном обеспечении, которое им управляет. По словам злоумышленников, это предоставило им полный доступ к инфраструктуре Clop. Эксперты по кибербезопасности подтвердили подлинность конфликта. ShinyHunters размещают на захваченном сайте требования о выкупе.
Конфликт связан с атаками Clop на клиентов Oracle E-Business Suite
По данным ShinyHunters, конфликт начался после атак Clop на клиентов Oracle E-Business Suite (EBS) в прошлом году. ShinyHunters утверждают, что первыми обнаружили уязвимость нулевого дня, но Clop получили эксплойт и использовали его против корпоративных сетей. Теперь ShinyHunters требуют свою долю прибыли. 19 сентября они потребовали восьмизначную сумму, заявив, что она составляет 2,333% от их собственного капитала. Позднее требование было увеличено до "всех денег, полученных от кампании EBS, плюс проценты". ShinyHunters также пригрозили раскрыть названия компаний, которые якобы заплатили Clop, а также суммы и адреса биткоин-кошельков.
ShinyHunters повышают требования и угрожают раскрытием данных
21 сентября ShinyHunters предупредили, что их требования будут расти каждые 24 часа, пока Clop не отреагируют. Они также потребовали публичных извинений. Clop является одной из наиболее активных групп кибервымогателей. Группа годами использовала уязвимости в корпоративном программном обеспечении для кражи данных и вымогательства у жертв. Наиболее известной стала кампания MOVEit в 2023 году, затронувшая тысячи организаций и раскрывшая данные десятков миллионов человек. ShinyHunters также известны многочисленными масштабными кампаниями по краже данных и вымогательству. Потенциальный ущерб для Clop выходит за рамки взлома их сайта утечек. Если ShinyHunters получили более широкий доступ, чем утверждают, и опубликуют записи о предыдущих выплатах выкупа, это может затронуть компании, которые считали, что оплата Clop сохранила их конфиденциальность. Репутационный ущерб для Clop также значителен, поскольку захват их сайта утечек подрывает демонстрацию контроля над операциями.
Опубликовано в канале 21 сентября, 18:35
Каждый материал сайта выходит в канале в тот же момент.
Источники: The Register · SecPost