بالا گرفتن درگیری سایبری در دارکوب
به گزارش کارگروه امنیت سایبربان؛ یکی از مشهورترین گروههای جرایم سایبری جهان اعلام کرد که وبسایت دارکوب (Dark Web) یکی از رقبای اصلی خود را تصاحب کرده و بدین ترتیب، خصومتی دیرینه را علنی کرد.
گروه شاینهانترز (ShinyHunters) که به دلیل کمپینهای تهاجمی سرقت داده و اخاذی دیجیتال شهرت دارد، عنوان کرد که پس از کشف یک آسیبپذیری در نرمافزار گروه کلاپ (cl0p) و بهرهبرداری از آن برای به دست گرفتن کنترل گسترده بر زیرساختهای این گروه، به وبسایت دارکوب آنها نفوذ کرده است.
شاینهانترز در گفتگویی آنلاین با رویترز گفت:
«ما اکنون کنترل آنها را در دست داریم.»
وبسایت دارکوب این گروه هنگام تلاش رویترز برای بازدید در دسترس نبود، اما براساس اسکرینشاتی که توسط پلتفرم تحقیقاتی جرایم سایبری «eCrime.ch» ثبت شده، عبارت «دامنه توسط شاینهانترز تصاحب شد» را نمایش میداد.
دو کارشناس امنیت سایبری به رویترز گفتند که به نظر میرسد این درگیری واقعی باشد.
براندون پارسونز (Brandon Parsons)، مدیر اطلاعات تهدید در شرکت اسنت سولوشنز (Ascent Solutions) مستقر در مینهسوتا، اظهار داشت:
«درگیریها و خصومتهای خیابانی در فضای دارکوب واقعیت دارند.»
جو روسن (Joe Roosen)، مدیر ارشد تحقیقات امنیتی در شرکت اسپایکلاود (SpyCloud) مستقر در تگزاس، توضیح داد که هرگز ندیده بود یک گروه جرایم سایبری تا این حد آشکار و مستقیم با گروهی دیگر درگیر شود. وی افزود:
«این قطعاً یک اتفاق غیرمنتظره بود. به ندرت پیش میآید که شاهد نبرد این مجرمان با یکدیگر باشیم.»
درگیری بر سر بهرهبرداری از آسیبپذیری نرمافزار اوراکِل
شاینهانترز ادعا کرد که بر سر سرقت ادعاییِ یک ابزار بهرهبرداری نرمافزاری (اکسپلویت) در سال گذشته، با گروه کلاپ اختلاف داشته است؛ ابزاری که از یک نقص امنیتیِ ناشناخته در آن زمان، در مجموعه نرمافزاری «E-Business Suite» موسوم به «EBS» محصول شرکت اوراکِل (Oracle) استفاده میکرد.
چنین آسیبپذیریهایی که به روز صفر (Zero-day) معروفاند و این نام را از آن جهت گرفتهاند که تیمهای امنیت سایبری صفرروز برای رفع آنها فرصت داشتهاند، برای هکرها بسیار ارزشمند هستند، زیرا میتوان از آنها برای دستیابی به دسترسی گسترده به شبکههای آسیبپذیر استفاده کرد.
گروه کلاپ، به عنوان یک گروه سایبری روسزبان، از این آسیبپذیری EBS برای سرقت دادهها از شرکتهایی استفاده کرد که طبق برآورد یک تحلیلگر گوگل، تعداد آنها بیش از ۱۰۰ شرکت بود؛ اما شاینهانترز به رویترز گفت که آنها نخستین گروهی بودند که این آسیبپذیری روزصفر را کشف کرده بودند. به گفته گروه شاینهانترز، با بالا گرفتن این اختلاف، گروه کلاب تهدید کرد که هویت تعدادی از اعضای گروه رقیب خود را فاش خواهد کرد.
در مقابل، شاینهانترز نیز تهدید کرد که جزئیات سازوکار داخلی کلاب را برملا میسازد.
گروه کلاب به عنوان یکی از پرکارترین و نوآورترین گروههای جرایم سایبری شناخته میشود؛ شهرت این گروه عمدتاً مدیون مهارت آن در شناسایی و بهرهبرداری از آسیبپذیریهای موجود در نرمافزارهای سازمانی است.
در سال ۲۰۲۳، کلاب با سوءاستفاده از یک نقص امنیتی در نرمافزار مدیریت فایل «MOVEit»، اطلاعات دهها میلیون نفر را از بیش از ۶۰۰ شرکت به سرقت برد. همین ماه گذشته، این گروه مدعی شد که حجم عظیمی از دادهها را از نزدیک به ۵۰ شرکت در سراسر جهان، از جمله فیلیپس (Philips)، شِل (Shell)، فایسرو (Fiserv) و جنرال الکتریک (GE)، سرقت کرده است.
گروه شاینهانترز نیز به همین اندازه فعال و پرکار است. این گروه در ماه آوریل سال جاری به دلیل ادعای سرقت میلیونها رکورد تجاری از شرکت بازیسازی راکاستار گیمز (Rockstar Games)، سازنده بازی «Grand Theft Auto» و همچنین به خاطر هکِ ماه می که ابزار آموزشی «Canvas» را هدف قرار داد و موجب اختلالات گسترده در مدارس ایالات متحده شد، توجه رسانهها را به خود جلب کرد.
در ماه جاری، شرکت هوش مصنوعی آنتروپیک (Anthropic) اعلام کرد که هکرهای مرتبط با شاینهانترز را در حالی که تلاش میکردند از ابزارهای این شرکت استفاده کنند، شناسایی کرده است.