هكرها در دارك‌وب به جان هم افتادند

۱۴۰۵/۰۶/۳۱ - ۰۱:۳۰:۰۱
کد خبر: ۴۰۴۱۴۴

يكي از شناخته‌شده‌ترين گروه‌هاي جرايم سايبري جهان اعلام كرد وب‌سايت يكي از رقباي اصلي خود را در دارك‌وب هك كرده و اين اقدام، اختلافي طولاني‌مدت ميان دو گروه را علني كرده است.

يكي از شناختهشدهترين گروههاي جرايم سايبري جهان اعلام كرد وبسايت يكي از رقباي اصلي خود را در داركوب هك كرده و اين اقدام، اختلافي طولانيمدت ميان دو گروه را علني كرده است. به گزارش ايسنا، گروه اخاذي ديجيتال «شاينيهانترز» (Shiny Hunters) كه با كمپينهاي تهاجمي سرقت اطلاعات، معروف شده است، اعلام كرد جمعه ۱۸ سپتامبر، پس از كشف آسيبپذيري در نرمافزار گروه جرايم سايبري «كلاپ» (cl۰p)، به وبسايت اين گروه در داركوب نفوذ كرده و از اين طريق كنترل گستردهاي بر زيرساختهاي آن به دست آورده است. شاينيهانترز در گفتوگويي آنلاين با رويترز گفت: در حال حاضر عملا مالك آنها هستيم.

 «كلاپ» به درخواستهاي مكرر رويترز براي اظهارنظر پاسخ نداد و وبسايت اين گروه در داركوب زماني كه رويترز يكشنبه ۲۰ سپتامبر تلاش كرد به آن دسترسي پيدا كند، در دسترس نبود. اين وبسايت يك روز پيش از آن عبارت «دامنه توسط شاينيهانترز توقيف شد» را نمايش ميداد كه بر اساس تصوير ثبت شده از سوي پلتفرم پژوهشي جرايم سايبري «ايكرايم. چ» (eCrime.ch) مشخص شده است. دو كارشناس امنيت سايبري به رويترز گفتند: اين درگيري ظاهرا واقعي است. براندون پارسونز، مدير اطلاعات تهديدات در شركت «اسنت سولوشنز» (Ascent Solutions) در مينهسوتا گفت: درگيريهاي خياباني در داركوب واقعا وجود دارد. جو روزن، مدير ارشد پژوهشهاي امنيتي در شركت «اسپايكلود» (SpyCloud) در تگزاس نيز گفت: تاكنون شاهد نبوده است يك گروه جرايم سايبري تا اين اندازه علني با گروه ديگري درگير شود. اين اتفاق واقعا متفاوت بود. بهندرت ميبينم اين مجرمان با يكديگر  درگير شوند.

 

   اختلاف بر سر آسيبپذيري  نرمافزار  «اوراكل»

«شاينيهانترز» اعلام كرد اختلاف اين گروه با «كلاپ» بر سر ادعاي سرقت سوءاستفاده نرمافزاري در ۲۰۲۵ شكل گرفت كه در آن زمان، از يك نقص ناشناخته در مجموعه كسبوكار الكترونيكي «اوراكل» بهرهبرداري ميكرد. اين نوع آسيبپذيريها كه «روز صفر» ناميده ميشوند، براي هكرها بسيار ارزشمند هستند زيرا گروههاي امنيت سايبري هنوز فرصتي براي رفع آنها نداشتهاند و مهاجمان ميتوانند از آنها براي دستيابي گسترده به شبكههاي آسيبپذير استفاده كنند. «كلاپ» گروه جرايم سايبري روسيزبان، از آسيبپذيري موجود در نرمافزار «اوراكل» براي سرقت اطلاعات استفاده كرد كه به گفته تحليلگر گوگل، بيش از ۱۰۰ شركت را تحت تاثير قرار داد. با اين حال، «شاينيهانترز» به رويترز گفت: اين گروه نخستين گروهي بوده كه اين آسيبپذيري «روز صفر» را كشف كرده است. به گفته «شاينيهانترز» با ادامه اختلاف، «كلاپ» تهديد كرد هويت چند نفر از اعضاي گروه رقيب خود را افشا كند و «شاينيهانترز» نيز در مقابل تهديد كرد جزييات فعاليتهاي داخلي «كلاپ» را افشا خواهد كرد. رويترز اعلام كرد نتوانسته است صحت روايت «شاينيهانترز» درباره اين اختلاف را بهطور مستقل تاييد كند. «كلاپ» به دليل مهارت در يافتن و سوءاستفاده از آسيبپذيريهاي نرمافزارهاي سازماني، يكي از فعالترين و نوآورترين گروههاي جرايم سايبري به شمار ميرود. اين گروه در ۲۰۲۳ با سوءاستفاده از يك نقص در نرمافزار مديريت فايل «مووايت» (MOVEit) اطلاعات دهها ميليون نفر را از بيش از ۶۰۰ شركت سرقت كرد. «كلاپ» در آگوست نيز مدعي شد حجم زيادي از اطلاعات نزديك به ۵۰ شركت در سراسر جهان، از جمله فيليپس، شِل، فايسرور و جنرال الكتريك را سرقت كرده است. «شاينيهانترز» نيز فعاليت گستردهاي دارد. اين گروه در آوريل با ادعاي سرقت ميليونها ركورد تجاري از شركت سازنده بازيهاي ويدیويي «راكاستار گيمز» (Rockstar Games) مورد توجه رسانهها قرار گرفت. همچنين يك حمله در ماه مه كه ابزار آموزشي «كنواس» (Canvas) را هدف قرار داده بود، موجب اختلال گسترده در مدارس سراسر امريكا شد. خبرگزاري رويترز گزارش كرد، شركت هوش مصنوعي «آنتروپيك» نيز اوايل سپتامبر اعلام كرد هكرهاي مرتبط با «شاينيهانترز» را شناسايي كرده است كه تلاش كردهاند از ابزارهاي اين شركت استفاده كنند.

 

بیمه ملت