Război între grupări cibernetice?
În ultima duminică, grupul de hackeri ShinyHunters a reușit să pătrundă în portalul de scurgeri de date al gangului de ransomware Clop. Prin compromiterea infrastructurii lor bazată pe Tor, atacatorii au defăit site-ul și au preluat date sensibile de pe servere.
Culture picks
AWS devine primul furnizor cloud autorizat pentru datele NATO
Gigantul editorial C.H.BECK preia controlul startup-ului de AI juridic Noxtua
Olanda pariază 40 de milioane de euro pe designul cipurilor asistat de AI
Startup-ul F13 atrage 5 milioane de dolari pentru a revoluționa grafica vectorială cu AIAceastă confruntare între două mari sindeci de criminalitate cibernetică marchează o schimbare majoră în peisajul subteran digital.
Accesul la cheile criptografice private ale serviciului onion al Clop a permis ShinyHunters să preia controlul administrativ al site-ului. Această manevră demonstrează un nivel tehnic sofisticat, întorcând situația în favoarea unui grup cunoscut pentru tacticile sale agresive de extorsie împotriva corporațiilor din întreaga lume.
Specialiștii în securitate au observat că conținutul site-ului a fost înlocuit cu mesaje care se bat de la râs cu operatorii originali. ShinyHunters susține că a exfiltrat întreaga bază de date cu informații furate găzduite pe platformă.
Pot apărea conflicte mai largi?
Această dezvoltare sugerează că atacatorii intenționează să țină datele ransomware-ului ca la război, cerând o răscumpărare. Conflictele interne devin din ce în ce mai frecvente pe măsură ce grupurile criminale se luptă pentru dominație și profituri ilicite.
Incidentele de acest tip ridică întrebări despre viabilitatea pe termen lung a modelului ransomware-as-a-service.
Dacă entitățile majore nu pot proteja propriile infrastructuri, reputația lor în rândul afiliatilor poate suferi. Acest eveniment servește ca un memento clar că chiar și cei mai temuti extorsori digitali pot fi vizați de colegii lor.
Aveți întrebări?
Reacțiile imediate rămân incertă, pe măsură ce industria monitorizează efectele cheilor furate.
Dacă ShinyHunters își îndeplinește amenințările de a divulga datele preluate, ar putea expune identitățile afiliatilor și victimelor Clop. Această reacție în lanț ar putea determina grupul țintă să
Care a fost obiectivul principal al atacului? ShinyHunters a dorit să preia controlul site-ului de scurgeri al Clop și să fure datele sensibile de pe server. Probabil intenționează să extorțe operatorii originali folosind informațiile furate.
Ce înseamnă acest lucru pentru viitorul grupurilor de ransomware? Această breșă indică faptul că sindicatele criminale sunt din ce în ce mai dispuse să se vâneze reciproc. Nu există grupuri imune la tacticile pe care le folosesc împotriva victimelor lor.
