کنشگریهای هکری در دارکوب بین دو گروه
بر اساس گزارش ایسنا، گروه مجرم سایبری «شاینیهانترز» (ShinyHunters) که به خاطر کمپینهای تهاجمی خود در سرقت اطلاعات مشهور است، در روز جمعه، ۱۸ سپتامبر، پس از شناسایی یک آسیبپذیری در نرمافزار مربوط به گروه جرایم سایبری «کلاپ» (cl۰p)، به سایت این گروه در دارکوب نفوذ کرده و کنترل قابل توجهی بر زیرساختهای آن بهدست آورده است.
این گروه در یک گفتوگوی آنلاین با خبرگزاری رویترز اظهار داشت: در حال حاضر ما عملاً مالکان آن هستیم.
درخواستهای مکرر رویترز برای اظهارنظر به «کلاپ» بیپاسخ ماند و در حالی که تلاش برای دسترسی به وبسایت این گروه در دارکوب در روز یکشنبه، ۲۰ سپتامبر انجام شد، این وبسایت در دسترس نبود. یک روز قبل از آن، این وبسایت پیامی مبنی بر «دامنه توسط شاینیهانترز توقیف شد» منتشر کرده بود که این موضوع بر اساس تصاویری که پلتفرم تحقیقاتی جرایم سایبری «ایکرایم. چ» (eCrime.ch) ثبت کرده است، تأیید شده است.
دو کارشناس امنیت سایبری با رویترز گفتند که این درگیری به نظر واقعی میرسد. براندون پارسونز، مدیر بخش اطلاعات تهدیدات در شرکت «اسنت سولوشنز» (Ascent Solutions) واقع در مینهسوتا، به این نکته اشاره کرد که درگیریهای خیابانی در دارکوب واقعاً وجود دارند.
جو روزن، مدیر ارشد پژوهشهای امنیتی در شرکت «اسپایکلود» (SpyCloud) در تگزاس نیز اعلام کرد که تا به حال چنین نوعی از درگیری علنی میان گروههای مجرم سایبری را مشاهده نکرده است. او این مورد را واقعاً متفاوت دانست و ابراز کرد که به ندرت میتوان چنین برخوردهایی را بین این مجرمان دیده.
اختلاف بر سر آسیبپذیری نرمافزار «اوراکل»
گروه «شاینیهانترز» اعلام کرده است که منازعه با «کلاپ» در سال ۲۰۲۵ بهدلیل ادعای سرقت نرمافزاری ایجاد شد که از یک نقص ناشناخته در مجموعه کسبوکار الکترونیکی «اوراکل» سوءاستفاده میکرد.
این نوع آسیبپذیریها که به عنوان «روز صفر» شناخته میشوند، برای هکرها ارزشی بسیار بالا دارند زیرا گروههای امنیت سایبری هنوز فرصتی برای اصلاح آنها پیدا نکردهاند و از این نقصها میتوان برای دستیابی به شبکههای آسیبپذیر بهرهبرداری کرد.
گروه «کلاپ»، که یک باند جرایم سایبری روسزبان است، از آسیبپذیریهای موجود در نرمافزار «اوراکل» برای سرقت اطلاعات استفاده کرده است؛ این اطلاعات به گفته تحلیلگران گوگل، بر بیش از ۱۰۰ شرکت تأثیر گذاشت. اما «شاینیهانترز» به رویترز اعلام کرد که این گروه نخستین تیمی بوده که این آسیبپذیری «روز صفر» را شناسایی کرده است.
براساس گفتوگوهای انجامشده، با شدتگرفتن این اختلاف، «کلاپ» تهدید کرده است که هویت چند تن از اعضای رقیب را فاش خواهد کرد و در مقابل، «شاینیهانترز» نیز تهدید کرده که جزئیات فعالیتهای داخلی گروه «کلاپ» را برملا خواهد کرد.
رویترز به اطلاع عموم رسانده است که نتوانسته است واقعیتهای ادعایی «شاینیهانترز» را بهطور مستقل تأیید کند.
گروه «کلاپ» بهخاطر توانایی در شناسایی و سوءاستفاده از آسیبپذیریهای نرمافزارهای سازمانی، بهعنوان یکی از فعالترین و نوآورترین گروههای جرایم سایبری شناخته میشود. این گروه در سال ۲۰۲۳ با سوءاستفاده از یک نقص نرمافزاری در مدیریت فایل «موویت» (MOVEit)، اطلاعات میلیونها نفر را از بیش از ۶۰۰ شرکت به سرقت برد.
تنها در آگوست، «کلاپ» ادعا کرد که حجم وسیعی از اطلاعات نزدیک به ۵۰ شرکت را در سطح جهانی، از جمله فیلیپس، شِل، فایسرور و جنرال الکتریک به سرقت برده است.
گروه «شاینیهانترز» نیز به شدت فعال است؛ این گروه در آوریل با ادعای سرقت میلیونها رکورد تجاری از سازنده بازیهای ویدئویی «راکاستار گیمز» (Rockstar Games) به سرخط اخبار تبدیل شد. همچنین، حملهای که در ماه مه به ابزار آموزشی «کنواس» (Canvas) صورت گرفت، اختلالات گستردهای را در مدارس سراسر آمریکا ایجاد کرد.
خبرگزاری رویترز اعلام کرد که شرکت هوش مصنوعی «آنتروپیک» نیز در اوایل سپتامبر از شناسایی هکرهایی خبر داد که با «شاینیهانترز» در ارتباطند و در تلاش برای بهرهبرداری از ابزارهای این شرکت بودهاند.
انتهای پیام