به گزارش آوای اقتصاد
به نقل از ایسنا، گروه اخاذی دیجیتال «شاینیهانترز» (ShinyHunters) که با کمپینهای تهاجمی سرقت اطلاعات، معروف شده است، اعلام کرد جمعه ۱۸ سپتامبر، پس از کشف آسیبپذیری در نرمافزار گروه جرایم سایبری «کلاپ» (cl۰p)، به وبسایت این گروه در دارکوب نفوذ کرده و از این طریق کنترل گستردهای بر زیرساختهای آن به دست آورده است.
شاینیهانترز در گفتوگویی آنلاین با رویترز گفت: در حال حاضر عملا مالک آنها هستیم.
«کلاپ» به درخواستهای مکرر رویترز برای اظهارنظر پاسخ نداد و وبسایت این گروه در دارکوب زمانی که رویترز یکشنبه ۲۰ سپتامبر تلاش کرد به آن دسترسی پیدا کند، در دسترس نبود. این وبسایت یک روز پیش از آن عبارت «دامنه توسط شاینیهانترز توقیف شد» را نمایش میداد که بر اساس تصویر ثبت شده از سوی پلتفرم پژوهشی جرایم سایبری «ایکرایم. چ» (eCrime.ch) مشخص شده است.
دو کارشناس امنیت سایبری به رویترز گفتند: این درگیری ظاهرا واقعی است. براندون پارسونز، مدیر اطلاعات تهدیدات در شرکت «اسنت سولوشنز» (Ascent Solutions) در مینهسوتا گفت: درگیریهای خیابانی در دارکوب واقعا وجود دارد.
جو روزن، مدیر ارشد پژوهشهای امنیتی در شرکت «اسپایکلود» (SpyCloud) در تگزاس نیز گفت: تاکنون شاهد نبوده است یک گروه جرایم سایبری تا این اندازه علنی با گروه دیگری درگیر شود. این اتفاق واقعا متفاوت بود. بهندرت میبینم این مجرمان با یکدیگر درگیر شوند.
اختلاف بر سر آسیبپذیری نرمافزار «اوراکل»
«شاینیهانترز» اعلام کرد اختلاف این گروه با «کلاپ» بر سر ادعای سرقت سواستفاده نرمافزاری در ۲۰۲۵ شکل گرفت که در آن زمان، از یک نقص ناشناخته در مجموعه کسبوکار الکترونیکی «اوراکل» بهرهبرداری میکرد.
این نوع آسیبپذیریها که «روز صفر» نامیده میشوند، برای هکرها بسیار ارزشمند هستند زیرا گروههای امنیت سایبری هنوز فرصتی برای رفع آنها نداشتهاند و مهاجمان میتوانند از آنها برای دستیابی گسترده به شبکههای آسیبپذیر استفاده کنند.
«کلاپ» گروه جرایم سایبری روسیزبان، از آسیبپذیری موجود در نرمافزار «اوراکل» برای سرقت اطلاعات استفاده کرد که به گفته تحلیلگر گوگل، بیش از ۱۰۰ شرکت را تحت تاثیر قرار داد. با این حال، «شاینیهانترز» به رویترز گفت: این گروه نخستین گروهی بوده که این آسیبپذیری «روز صفر» را کشف کرده است.
به گفته «شاینیهانترز»، با ادامه اختلاف، «کلاپ» تهدید کرد هویت چند نفر از اعضای گروه رقیب خود را افشا کند و «شاینیهانترز» نیز در مقابل تهدید کرد جزئیات فعالیتهای داخلی «کلاپ» را افشا خواهد کرد.
رویترز اعلام کرد نتوانسته است صحت روایت «شاینیهانترز» درباره این اختلاف را بهطور مستقل تایید کند.
«کلاپ» به دلیل مهارت در یافتن و سواستفاده از آسیبپذیریهای نرمافزارهای سازمانی، یکی از فعالترین و نوآورترین گروههای جرایم سایبری به شمار میرود. این گروه در ۲۰۲۳ با سواستفاده از یک نقص در نرمافزار مدیریت فایل «مووایت» (MOVEit)، اطلاعات دهها میلیون نفر را از بیش از ۶۰۰ شرکت سرقت کرد.
«کلاپ» در آگوست نیز مدعی شد حجم زیادی از اطلاعات نزدیک به ۵۰ شرکت در سراسر جهان، از جمله فیلیپس، شِل، فایسرور و جنرال الکتریک را سرقت کرده است.
«شاینیهانترز» نیز فعالیت گستردهای دارد. این گروه در آوریل با ادعای سرقت میلیونها رکورد تجاری از شرکت سازنده بازیهای ویدئویی «راکاستار گیمز» (Rockstar Games) مورد توجه رسانهها قرار گرفت. همچنین یک حمله در ماه مه که ابزار آموزشی «کنواس» (Canvas) را هدف قرار داده بود، موجب اختلال گسترده در مدارس سراسر آمریکا شد.
خبرگزاری رویترز گزارش کرد، شرکت هوش مصنوعی «آنتروپیک» نیز اوایل سپتامبر اعلام کرد هکرهای مرتبط با «شاینیهانترز» را شناسایی کرده است که تلاش کردهاند از ابزارهای این شرکت استفاده کنند.