دوشنبه ۳۰ شهریور ۱۴۰۵ | ۱۰:۰۸
هکرها در دارک‌وب به جان هم افتادند

هکرها در دارک‌وب به جان هم افتادند

یکی از شناخته‌شده‌ترین گروه‌های جرایم سایبری جهان اعلام کرد وب‌سایت یکی از رقبای اصلی خود را در دارک‌وب هک کرده و این اقدام، اختلافی طولانی‌مدت میان دو گروه را علنی کرده است.

به گزارش ایسنا، گروه اخاذی دیجیتال «شاینی‌هانترز» (ShinyHunters) که با کمپین‌های تهاجمی سرقت اطلاعات، معروف شده است، اعلام کرد جمعه ۱۸ سپتامبر، پس از کشف آسیب‌پذیری در نرم‌افزار گروه جرایم سایبری «کلاپ» (cl۰p)، به وب‌سایت این گروه در دارک‌وب نفوذ کرده و از این طریق کنترل گسترده‌ای بر زیرساخت‌های آن به دست آورده است.

شاینی‌هانترز در گفت‌وگویی آنلاین با رویترز گفت: در حال حاضر عملا مالک آنها هستیم.

«کلاپ» به درخواست‌های مکرر رویترز برای اظهارنظر پاسخ نداد و وب‌سایت این گروه در دارک‌وب زمانی که رویترز یکشنبه ۲۰ سپتامبر تلاش کرد به آن دسترسی پیدا کند، در دسترس نبود. این وب‌سایت یک روز پیش از آن عبارت «دامنه توسط شاینی‌هانترز توقیف شد» را نمایش می‌داد که بر اساس تصویر ثبت‌ شده از سوی پلتفرم پژوهشی جرایم سایبری «ای‌کرایم. چ» (eCrime.ch) مشخص شده است.

دو کارشناس امنیت سایبری به رویترز گفتند: این درگیری ظاهرا واقعی است. براندون پارسونز، مدیر اطلاعات تهدیدات در شرکت «اسنت سولوشنز» (Ascent Solutions) در مینه‌سوتا گفت: درگیری‌های خیابانی در دارک‌وب واقعا وجود دارد.

جو روزن، مدیر ارشد پژوهش‌های امنیتی در شرکت «اسپای‌کلود» (SpyCloud) در تگزاس نیز گفت: تاکنون شاهد نبوده است یک گروه جرایم سایبری تا این اندازه علنی با گروه دیگری درگیر شود. این اتفاق واقعا متفاوت بود. به‌ندرت می‌بینم این مجرمان با یکدیگر درگیر شوند.

اختلاف بر سر آسیب‌پذیری نرم‌افزار «اوراکل»

«شاینی‌هانترز» اعلام کرد اختلاف این گروه با «کلاپ» بر سر ادعای سرقت سواستفاده نرم‌افزاری در ۲۰۲۵ شکل گرفت که در آن زمان، از یک نقص ناشناخته در مجموعه کسب‌وکار الکترونیکی «اوراکل» بهره‌برداری می‌کرد.

این نوع آسیب‌پذیری‌ها که «روز صفر» نامیده می‌شوند، برای هکرها بسیار ارزشمند هستند زیرا گروه‌های امنیت سایبری هنوز فرصتی برای رفع آنها نداشته‌اند و مهاجمان می‌توانند از آنها برای دستیابی گسترده به شبکه‌های آسیب‌پذیر استفاده کنند.

«کلاپ» گروه جرایم سایبری روسی‌زبان، از آسیب‌پذیری موجود در نرم‌افزار «اوراکل» برای سرقت اطلاعات استفاده کرد که به گفته تحلیلگر گوگل، بیش از ۱۰۰ شرکت را تحت تاثیر قرار داد. با این حال، «شاینی‌هانترز» به رویترز گفت: این گروه نخستین گروهی بوده که این آسیب‌پذیری «روز صفر» را کشف کرده است.

به گفته «شاینی‌هانترز»، با ادامه اختلاف، «کلاپ» تهدید کرد هویت چند نفر از اعضای گروه رقیب خود را افشا کند و «شاینی‌هانترز» نیز در مقابل تهدید کرد جزئیات فعالیت‌های داخلی «کلاپ» را افشا خواهد کرد.

رویترز اعلام کرد نتوانسته است صحت روایت «شاینی‌هانترز» درباره این اختلاف را به‌طور مستقل تایید کند.

«کلاپ» به دلیل مهارت در یافتن و سواستفاده از آسیب‌پذیری‌های نرم‌افزارهای سازمانی، یکی از فعال‌ترین و نوآورترین گروه‌های جرایم سایبری به شمار می‌رود. این گروه در ۲۰۲۳ با سواستفاده از یک نقص در نرم‌افزار مدیریت فایل «مووایت» (MOVEit)، اطلاعات ده‌ها میلیون نفر را از بیش از ۶۰۰ شرکت سرقت کرد.

«کلاپ» در آگوست نیز مدعی شد حجم زیادی از اطلاعات نزدیک به ۵۰ شرکت در سراسر جهان، از جمله فیلیپس، شِل، فای‌سرور و جنرال الکتریک را سرقت کرده است.

«شاینی‌هانترز» نیز فعالیت گسترده‌ای دارد. این گروه در آوریل با ادعای سرقت میلیون‌ها رکورد تجاری از شرکت سازنده بازی‌های ویدئویی «راک‌استار گیمز» (Rockstar Games) مورد توجه رسانه‌ها قرار گرفت. همچنین یک حمله در ماه مه که ابزار آموزشی «کنواس» (Canvas) را هدف قرار داده بود، موجب اختلال گسترده در مدارس سراسر آمریکا شد.

خبرگزاری رویترز گزارش کرد، شرکت هوش مصنوعی «آنتروپیک» نیز اوایل سپتامبر اعلام کرد هکرهای مرتبط با «شاینی‌هانترز» را شناسایی کرده است که تلاش کرده‌اند از ابزارهای این شرکت استفاده کنند.

انتهای پیام

# اقتصادی

آخرین اخبار اقتصادی