Gruparea de criminalitate cibernetică ShinyHunters a anunțat duminică faptul că a reușit să preia controlul asupra site-ului de pe dark web al principalului său rival, cl0p. Această acțiune pune în lumină o dispută de lungă durată între cele două entități, după ce ShinyHunters a reușit să acceseze infrastructura adversarului. Conform declarațiilor grupării, atacul a fost posibil prin identificarea și utilizarea unei vulnerabilități în software-ul utilizat de cl0p.
ShinyHunters a declarat că a descoperit o vulnerabilitate în software-ul grupării cl0p, folosind-o pentru a obține un control extins asupra infrastructurii acestora. În urma acestui atac, membrii ShinyHunters au afirmat că au devenit, practic, stăpânii rivalilor lor. Site-ul cl0p de pe dark web a devenit inaccesibil, afișând anterior un mesaj prin care se anunța că domeniul a fost confiscat de către ShinyHunters, conform datelor furnizate de platforma eCrime.ch.
Conflictul dintre cele două grupări are la bază o dispută privind un exploit software de tip „zero-day”. ShinyHunters susține că a descoperit prima această vulnerabilitate într-un produs Oracle, numit E-Business Suite (EBS), însă cl0p a folosit-o pentru a fura date de la peste 100 de companii. Tensiunile au escaladat prin amenințări reciproce: cl0p a promis dezvăluirea identităților membrilor ShinyHunters, în timp ce ShinyHunters a amenințat cu expunerea detaliilor despre funcționarea internă a cl0p.
Experții în securitate cibernetică subliniază caracterul neașteptat al acestui conflict deschis între infractori. Joe Roosen, director senior de cercetare la SpyCloud, a menționat că este rar să vadă astfel de luptări între grupări de criminalitate cibernetică. De asemenea, Brandon Parsons, manager la Ascent Solutions, a confirmat că disputele pe dark web reprezintă o realitate în acest mediu, deși intensitatea acestui atac specific a surprins specialiștii din domeniu.
Ambele grupări sunt recunoscute pentru activitățile lor masive de furt de date. cl0p este cunoscută pentru exploatarea vulnerabilității MOVEit în 2023 și pentru atacuri recente asupra unor companii precum Philips sau Shell. ShinyHunters este asociată cu furtul de date de la Rockstar Games și cu atacuri asupra platformei Canvas. Recent, compania Anthropic a raportat că a identificat hackeri care încercau să utilizeze instrumentele sale de inteligență artificială.
În ecosistemul criminalității cibernetice, vulnerabilitățile de tip „zero-day” reprezintă un activ extrem de valoros. Acestea sunt erori de software care nu sunt cunoscute de dezvoltatori, lăsând echipele de securitate fără nicio zi pentru remediere înainte de exploatare. Controlul asupra unor astfel de vulnerabilități permite acces nelimitat în rețelele companiilor, transformând aceste breșe în instrumente de șantaj digital și de luptă pentru dominanța pe piața ilegală de date.