字号 ·· | 护眼
亚洲新闻台

网络犯罪恩怨在暗网爆发,臭名昭著的组织声称劫持了对手的网站

华盛顿,9月20日:全球知名网络犯罪团伙之一周日表示,其已劫持其主要竞争对手的暗网网站,这使得双方长期积累的矛盾公开化。

ShinyHunters是一个以激进数据盗取活动著称的数字勒索团伙,表示周五在发现cl0p犯罪团伙软件存在漏洞后,利用该漏洞突破了对方的暗网网站,并获得了对该团伙基础设施的广泛控制权。"我们基本上已经拥有了他们,"ShinyHunters在与我们的在线聊天中表示。

cl0p未回应寻求置评的多次消息。当我们尝试周日访问该团伙的暗网网站时,网站无法访问,但根据网络犯罪研究平台eCrime.ch保存的截图,周六该网站显示了"域名已被ShinyHunters占领"的字样。

两名网络安全专家表示,这场冲突似乎是真实的。"暗网上的街头冲突确实存在,"明尼苏达州Ascent Solutions的威胁情报经理布兰登·帕森斯表示。

德克萨斯州SpyCloud安全研究高级总监乔·罗森表示,他从未见过一个网络犯罪团伙如此公开地与另一个团伙正面交锋。"这绝对是一个转折点,"他说。"很少有机会能看到这些犯罪分子互相打架。" ORACLE软件漏洞冲突ShinyHunters表示,去年在cl0p盗窃一款利用Oracle E-Business Suite中此前未知漏洞的软件漏洞时,双方就此产生了分歧。

所谓的"零日漏洞"——因为网络安全团队几乎没有时间修复而得名——特别受到黑客青睐,因为它们可以被用来获取对易受攻击网络的广泛访问权限。

俄罗斯语网络犯罪团伙cl0p利用该EBS漏洞从谷歌分析师估计超过100家公司中窃取了数据,但ShinyHunters表示它首先发现了这个零日漏洞。

随着纠纷的升级,据ShinyHunters称,cl0p威胁要曝光其竞争对手的几名成员的身份。

ShinyHunters则威胁要曝光cl0p的内部运作细节。

我们无法立即核实ShinyHunters关于这场纠纷的说法。

cl0p被列为最为活跃和创新的网络犯罪组织之一,主要原因在于其在企业软件中发现和利用漏洞的技术精湛。

在2023年,cl0p利用MOVEit文件管理软件中的一个漏洞,从600多家公司中窃取了数千万人的数据。就在上个月,它声称已从全球近50家公司(包括飞利浦、壳牌、Fiserv和通用电气)窃取了大量数据。

ShinyHunters同样活跃。今年4月,它因声称从《侠盗猎车手》的开发商罗克斯特游戏公司窃取了数百万条商业记录而引发媒体关注,5月份则因一次针对教育工具Canvas的黑客攻击而广泛影响美国各地的学校。

本月,人工智能公司Anthropic表示,它拦截到了试图使用其工具的ShinyHunters相关黑客。