Clop получил по заслугам: ShinyHunters взломали сайт утечек Clop

Clop Shinyhunters вымогательство кибербезопасность даркнет theregister.com

Rival crew demands eight figures and threatens to expose companies that paid to keep quiet. Hijacked Clop leak site now demands ransom from cybercriminals.

Clop столкнулся с тем, каково это — получать требования о выкупе, после того как конкурирующая группировка ShinyHunters захватила его сайт утечек и потребовала восьмизначную сумму.

Перехват произошел в минувшие выходные, когда сайт Clop в даркнете отобразил большой баннер “ДОМЕН ЗАХВАЧЕН SHINYHUNTERS” и слоган “взламываем ваши системы с 19 года ;)”. ShinyHunters сообщили Reuters, что проникли на сайт в пятницу, воспользовавшись уязвимостью в программном обеспечении, которое его обеспечивает. Группировка заявила, что это дало ей обширный доступ к инфраструктуре Clop. “По сути, теперь они наши”, — заявили они.

Clop публично не отреагировал, хотя два исследователя в области безопасности сообщили Reuters, что конфликт выглядит подлинным. The Register также видел измененный сайт, где ShinyHunters публикуют все более наглые требования.

По словам ShinyHunters, конфликт берет начало с атак Clop на клиентов Oracle E-Business Suite (EBS) в прошлом году. ShinyHunters утверждают, что первыми обнаружили уязвимость нулевого дня, но Clop заполучил эксплойт и использовал его против корпоративных сетей. Теперь они требуют свою долю прибыли.

В сообщении от 19 сентября ShinyHunters потребовали восьмизначную сумму, заявив, что она составляет 2,333 процента от их собственного чистого капитала. В более позднем обновлении требование было увеличено до “всех денег, которые вы заработали на кампании EBS, плюс еще И С ПРОЦЕНТАМИ”. ShinyHunters также пригрозили назвать компании, которые якобы заплатили Clop, и опубликовать суммы и адреса биткоин-кошельков.

21 сентября ShinyHunters снова усилили давление, предупредив, что их требования будут расти каждые 24 часа, если Clop не отреагирует. Теперь они также требуют публичных извинений, потому что, видимо, захвата сайта вымогательства в даркнете недостаточно унизительно.

Clop — одна из самых активных групп по вымогательству данных в киберпреступности. Банда годами использовала уязвимости в корпоративном программном обеспечении для кражи данных и вымогательства у жертв, наиболее печально известной из которых стала кампания MOVEit 2023 года, затронувшая тысячи организаций и раскрывшая информацию десятков миллионов человек.

ShinyHunters также имеет обширный послужной список, будучи связанной с многочисленными масштабными кампаниями по краже данных и вымогательству. Их последняя цель гораздо лучше знакома с этой бизнес-моделью, чем большинство.

Потенциальный ущерб для Clop выходит за рамки изменения внешнего вида их сайта утечек. Если ShinyHunters имеют более широкий доступ, чем заявляют, и опубликуют записи о предыдущих выплатах выкупа, последствия могут распространиться на компании, которые считали, что выплата Clop сохранила их личности и переговоры в тайне. Однако пока эти заявления остаются непроверенными.

Есть также незначительный вопрос репутации Clop. Сайты утечек предназначены для демонстрации того, что группа вымогателей обладает как украденными данными, так и контролем над своей операцией. Когда ваш сайт захватывают конкуренты и перепрофилируют для вымогательства денег у вас, это не совсем блестящая реклама.

ShinyHunters заявляют, что цена будет продолжать расти каждые 24 часа, пока Clop не отреагирует. Вымогатели сами стали жертвами вымогательства. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: