Hakerzy zaatakowali innych hakerów. Grupa ShinyHunters twierdzi, że przejęła stronę konkurencyjnego gangu Cl0p, wykorzystując lukę w jego oprogramowaniu. Tak otwarta wojna hakerów w dark webie zdarza się niezwykle rzadko.
Hakerzy zaatakowali konkurencyjną grupę
ShinyHunters poinformowali, że włamali się na stronę Cl0p w piątek. Według ich relacji wykryta luka pozwoliła im przejąć znaczną część infrastruktury należącej do rywali.
Na stronie Cl0p miał pojawić się komunikat „Domain Seized By ShinyHunters”, czyli „Domena przejęta przez ShinyHunters”. Później witryna przestała być dostępna.
Cl0p nie odpowiedział na pytania dziennikarzy. Reuters zaznacza, że nie udało się niezależnie potwierdzić wszystkich szczegółów przedstawionych przez ShinyHunters. Dwóch ekspertów ds. cyberbezpieczeństwa uznało jednak, że konflikt wygląda na prawdziwy.
O co rozpoczęła się wojna hakerów w dark webie?
Spór pomiędzy grupami ma dotyczyć nieznanej wcześniej luki w systemie Oracle E-Business Suite. Takie podatności określane są jako „zero-day”, ponieważ producenci oprogramowania nie mieli jeszcze czasu na przygotowanie zabezpieczeń.
ShinyHunters twierdzi, że odkryło lukę jako pierwsze, ale została ona wykorzystana przez Cl0p do ataków na ponad 100 firm. Obie grupy miały później grozić ujawnieniem tożsamości swoich członków oraz informacji o wewnętrznej działalności.
Kim są ShinyHunters i Cl0p?
Cl0p to jedna z najbardziej znanych grup cyberprzestępczych. W 2023 roku wykorzystała lukę w systemie MOVEit, wykradając dane dziesiątek milionów osób z ponad 600 firm.
ShinyHunters również odpowiada za liczne ataki i próby wymuszeń. Grupa zwróciła ostatnio uwagę mediów po włamaniach związanych z producentem gier Rockstar Games oraz platformą edukacyjną Canvas.
Wojna hakerów w dark webie pokazuje, że cyberprzestępcy atakują już nie tylko firmy i instytucje, lecz także siebie nawzajem. Eksperci podkreślają jednak, że tak otwarte starcia pomiędzy dużymi grupami są nadal rzadkością.