Війна хакерів: ShinyHunters захопили інфраструктуру російського конкурента у відповідь на крадіжку експлойта

Війна хакерів: ShinyHunters захопили інфраструктуру російського конкурента у відповідь на крадіжку експлойта

У світі кіберзлочинності розгорівся безпрецедентний конфлікт, що виходить за рамки звичайних протистоянь між угрупованнями, які займаються незаконною діяльністю. Хакерське угруповання ShinyHunters заявило про успішний злом інфраструктури свого конкурента cl0p, використовуючи вразливість у програмному забезпеченні. Цей безпрецедентний крок став кульмінацією тривалої суперечки, що розпочалася з крадіжки експлойта минулого року, який експлуатував раніше невідому вразливість в одній із систем компанії Oracle.

Ескалація конфлікту

ShinyHunters: “Вони під нашим контролем”

“Фактично, вони під нашим контролем”, – заявили представники ShinyHunters у коментарі Reuters після зламу, що стався в п’ятницю, 18 вересня.

Угруповання cl0p, відоме своєю активністю у сфері кіберзлочинності, не надало жодних коментарів щодо численних запитів від видань. Ситуація набула несподіваного повороту, коли на сайті cl0p у даркнеті з’явилося повідомлення “Домен захоплено ShinyHunters”, а згодом він став повністю недоступним. Джо Русен, старший директор із досліджень безпеки техаської компанії SpyCloud, зазначив для Reuters, що подібні відкриті конфронтації між кіберзлочинними угрупованнями є надзвичайно рідкісними.

“Це точно було несподівано. Рідко доводиться бачити, як ці злочинці воюють один з одним”.

Причини протистояння

Крадіжка експлойта та дані компаній

ShinyHunters стверджують, що основною причиною конфлікту стала крадіжка експлойта, здійснена cl0p минулого року. Цей експлойт, що використовував невідому на той момент вразливість у системі E-Business Suite від Oracle, дозволив російськомовному угрупованню cl0p викрасти дані понад 100 компаній. В міру загострення конфлікту, cl0p нібито погрожували розкрити особистість кількох членів ShinyHunters, на що останні відповіли обіцянкою оприлюднити деталі їхньої внутрішньої діяльності.

Профіль учасників конфлікту

cl0p: майстри масштабних зламів

Угруповання cl0p зарекомендувало себе як одне з найактивніших та найвинахідливіших у світі кіберзлочинності. У 2023 році вони використали вразливість у програмі для керування файлами MOVEit, що призвело до викрадення даних мільйонів людей з понад 600 компаній. Минулого місяця cl0p також заявили про викрадення значних обсягів даних від приблизно 50 компаній по всьому світу, серед яких відомі бренди, як Philips, Shell, Fiserv та GE.

ShinyHunters: увага до корпоративних даних

ShinyHunters також привернули до себе увагу ЗМІ, зокрема, у квітні вони заявили про викрадення мільйонів корпоративних записів з Rockstar Games. У травні це угруповання здійснило злом освітньої платформи Canvas, що спричинило масштабні збої в роботі навчальних закладів у США.

Додаткова інформація

Використання ШІ у кібератаках

Варто зазначити, що кіберзлочинці все частіше вдаються до використання передових технологій. Зокрема, російські хакери, за даними звіту Anthropic, залучили штучний інтелект Claude для здійснення атак на українські державні структури та військових. Це свідчить про постійний розвиток та адаптацію методів кіберзлочинності до сучасних реалій.