کد خبر 705693
۱۴۰۵/۰۶/۳۰ ۱۰:۲۱

کنشگری‌های هکری در دارک‌وب بین دو گروه

ساعت 24 - یکی از مشهورترین انجمن‌های جرایم سایبری جهانی اعلام کرده است که وب‌سایت یکی از رقبای بزرگ خود را در دارک‌وب مورد حمله قرار داده و این حرکت، نزاعی طولانی‌مدت میان این دو گروه را به صورت علنی نمایان کرده است.
هکرها در دارک‌وب به جان هم افتادند

بر اساس گزارش ایسنا، گروه مجرم سایبری «شاینی‌هانترز» (ShinyHunters) که به خاطر کمپین‌های تهاجمی خود در سرقت اطلاعات مشهور است، در روز جمعه، ۱۸ سپتامبر، پس از شناسایی یک آسیب‌پذیری در نرم‌افزار مربوط به گروه جرایم سایبری «کلاپ» (cl۰p)، به سایت این گروه در دارک‌وب نفوذ کرده و کنترل قابل توجهی بر زیرساخت‌های آن به‌دست آورده است.

این گروه در یک گفت‌وگوی آنلاین با خبرگزاری رویترز اظهار داشت: در حال حاضر ما عملاً مالکان آن هستیم.

درخواست‌های مکرر رویترز برای اظهارنظر به «کلاپ» بی‌پاسخ ماند و در حالی که تلاش برای دسترسی به وب‌سایت این گروه در دارک‌وب در روز یکشنبه، ۲۰ سپتامبر انجام شد، این وب‌سایت در دسترس نبود. یک روز قبل از آن، این وب‌سایت پیامی مبنی بر «دامنه توسط شاینی‌هانترز توقیف شد» منتشر کرده بود که این موضوع بر اساس تصاویری که پلتفرم تحقیقاتی جرایم سایبری «ای‌کرایم. چ» (eCrime.ch) ثبت کرده است، تأیید شده است.

دو کارشناس امنیت سایبری با رویترز گفتند که این درگیری به نظر واقعی می‌رسد. براندون پارسونز، مدیر بخش اطلاعات تهدیدات در شرکت «اسنت سولوشنز» (Ascent Solutions) واقع در مینه‌سوتا، به این نکته اشاره کرد که درگیری‌های خیابانی در دارک‌وب واقعاً وجود دارند.

جو روزن، مدیر ارشد پژوهش‌های امنیتی در شرکت «اسپای‌کلود» (SpyCloud) در تگزاس نیز اعلام کرد که تا به حال چنین نوعی از درگیری علنی میان گروه‌های مجرم سایبری را مشاهده نکرده است. او این مورد را واقعاً متفاوت دانست و ابراز کرد که به ندرت می‌توان چنین برخوردهایی را بین این مجرمان دیده.

اختلاف بر سر آسیب‌پذیری نرم‌افزار «اوراکل»

گروه «شاینی‌هانترز» اعلام کرده است که منازعه با «کلاپ» در سال ۲۰۲۵ به‌دلیل ادعای سرقت نرم‌افزاری ایجاد شد که از یک نقص ناشناخته در مجموعه کسب‌وکار الکترونیکی «اوراکل» سوءاستفاده می‌کرد.

این نوع آسیب‌پذیری‌ها که به عنوان «روز صفر» شناخته می‌شوند، برای هکرها ارزشی بسیار بالا دارند زیرا گروه‌های امنیت سایبری هنوز فرصتی برای اصلاح آن‌ها پیدا نکرده‌اند و از این نقص‌ها می‌توان برای دستیابی به شبکه‌های آسیب‌پذیر بهره‌برداری کرد.

گروه «کلاپ»، که یک باند جرایم سایبری روس‌زبان است، از آسیب‌پذیری‌های موجود در نرم‌افزار «اوراکل» برای سرقت اطلاعات استفاده کرده است؛ این اطلاعات به گفته تحلیلگران گوگل، بر بیش از ۱۰۰ شرکت تأثیر گذاشت. اما «شاینی‌هانترز» به رویترز اعلام کرد که این گروه نخستین تیمی بوده که این آسیب‌پذیری «روز صفر» را شناسایی کرده است.

براساس گفت‌وگوهای انجام‌شده، با شدت‌گرفتن این اختلاف، «کلاپ» تهدید کرده است که هویت چند تن از اعضای رقیب را فاش خواهد کرد و در مقابل، «شاینی‌هانترز» نیز تهدید کرده که جزئیات فعالیت‌های داخلی گروه «کلاپ» را برملا خواهد کرد.

رویترز به اطلاع عموم رسانده است که نتوانسته است واقعیت‌های ادعایی «شاینی‌هانترز» را به‌طور مستقل تأیید کند.

گروه «کلاپ» به‌خاطر توانایی در شناسایی و سوءاستفاده از آسیب‌پذیری‌های نرم‌افزارهای سازمانی، به‌عنوان یکی از فعال‌ترین و نوآورترین گروه‌های جرایم سایبری شناخته می‌شود. این گروه در سال ۲۰۲۳ با سوءاستفاده از یک نقص نرم‌افزاری در مدیریت فایل «موویت» (MOVEit)، اطلاعات میلیون‌ها نفر را از بیش از ۶۰۰ شرکت به سرقت برد.

تنها در آگوست، «کلاپ» ادعا کرد که حجم وسیعی از اطلاعات نزدیک به ۵۰ شرکت را در سطح جهانی، از جمله فیلیپس، شِل، فای‌سرور و جنرال الکتریک به سرقت برده است.

گروه «شاینی‌هانترز» نیز به شدت فعال است؛ این گروه در آوریل با ادعای سرقت میلیون‌ها رکورد تجاری از سازنده بازی‌های ویدئویی «راک‌استار گیمز» (Rockstar Games) به سرخط اخبار تبدیل شد. همچنین، حمله‌ای که در ماه مه به ابزار آموزشی «کنواس» (Canvas) صورت گرفت، اختلالات گسترده‌ای را در مدارس سراسر آمریکا ایجاد کرد.

خبرگزاری رویترز اعلام کرد که شرکت هوش مصنوعی «آنتروپیک» نیز در اوایل سپتامبر از شناسایی هکرهایی خبر داد که با «شاینی‌هانترز» در ارتباطند و در تلاش برای بهره‌برداری از ابزارهای این شرکت بوده‌اند.

انتهای پیام

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.