Clop столкнулся с тем, каково это — получать требования о выкупе, после того как конкурирующая группировка ShinyHunters захватила его сайт утечек и потребовала восьмизначную сумму.
Перехват произошел в минувшие выходные, когда сайт Clop в даркнете отобразил большой баннер “ДОМЕН ЗАХВАЧЕН SHINYHUNTERS” и слоган “взламываем ваши системы с 19 года ;)”. ShinyHunters сообщили Reuters, что проникли на сайт в пятницу, воспользовавшись уязвимостью в программном обеспечении, которое его обеспечивает. Группировка заявила, что это дало ей обширный доступ к инфраструктуре Clop. “По сути, теперь они наши”, — заявили они.
Clop публично не отреагировал, хотя два исследователя в области безопасности сообщили Reuters, что конфликт выглядит подлинным. The Register также видел измененный сайт, где ShinyHunters публикуют все более наглые требования.
По словам ShinyHunters, конфликт берет начало с атак Clop на клиентов Oracle E-Business Suite (EBS) в прошлом году. ShinyHunters утверждают, что первыми обнаружили уязвимость нулевого дня, но Clop заполучил эксплойт и использовал его против корпоративных сетей. Теперь они требуют свою долю прибыли.
В сообщении от 19 сентября ShinyHunters потребовали восьмизначную сумму, заявив, что она составляет 2,333 процента от их собственного чистого капитала. В более позднем обновлении требование было увеличено до “всех денег, которые вы заработали на кампании EBS, плюс еще И С ПРОЦЕНТАМИ”. ShinyHunters также пригрозили назвать компании, которые якобы заплатили Clop, и опубликовать суммы и адреса биткоин-кошельков.
21 сентября ShinyHunters снова усилили давление, предупредив, что их требования будут расти каждые 24 часа, если Clop не отреагирует. Теперь они также требуют публичных извинений, потому что, видимо, захвата сайта вымогательства в даркнете недостаточно унизительно.
Clop — одна из самых активных групп по вымогательству данных в киберпреступности. Банда годами использовала уязвимости в корпоративном программном обеспечении для кражи данных и вымогательства у жертв, наиболее печально известной из которых стала кампания MOVEit 2023 года, затронувшая тысячи организаций и раскрывшая информацию десятков миллионов человек.
ShinyHunters также имеет обширный послужной список, будучи связанной с многочисленными масштабными кампаниями по краже данных и вымогательству. Их последняя цель гораздо лучше знакома с этой бизнес-моделью, чем большинство.
Потенциальный ущерб для Clop выходит за рамки изменения внешнего вида их сайта утечек. Если ShinyHunters имеют более широкий доступ, чем заявляют, и опубликуют записи о предыдущих выплатах выкупа, последствия могут распространиться на компании, которые считали, что выплата Clop сохранила их личности и переговоры в тайне. Однако пока эти заявления остаются непроверенными.
Есть также незначительный вопрос репутации Clop. Сайты утечек предназначены для демонстрации того, что группа вымогателей обладает как украденными данными, так и контролем над своей операцией. Когда ваш сайт захватывают конкуренты и перепрофилируют для вымогательства денег у вас, это не совсем блестящая реклама.
ShinyHunters заявляют, что цена будет продолжать расти каждые 24 часа, пока Clop не отреагирует. Вымогатели сами стали жертвами вымогательства. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Carly Page




