字号 ·· | 护眼
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。

当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向ShinyHunters自己使用的黑客平台的链接。BleepingComputer确认,此次攻击确实针对了Cl0p的基础设施,攻击者还上传了一个可下载的文件。

这些艺术作品可以被视为攻击者的“签名”;研究人员VXDB将这个Umbreon图像与2020年8月发生在HackForums上的黑客攻击事件进行了比对,而ShinyHunters也声称那是他们所为。虽然这只是一个线索,并不能作为确凿的证据,但它标志着目前我们能够验证的信息已经全部结束。

ShinyHunters表示,他们是通过Grav(该网站所使用的内容管理系统)中的一个未授权文件上传漏洞入侵系统的,并从中窃取了Cl0p的源代码、插件以及系统日志。他们还声称自己掌握了Cl0p使用的洋葱网络(Tor)服务的私钥,这意味着他们可以伪造该团伙的暗网地址。不过,目前还没有任何人能够提供这方面的证据;安全分析师指出,如果这一说法得到证实,整个事件的性质可能会发生根本性的变化。

除了这些声明外,ShinyHunters还发出了72小时的最后通牒,威胁要勒索另一个犯罪组织。

这场冲突似乎可以追溯到2025年10月:当时Cl0p利用了Oracle E-Business Suite中的零日漏洞发动了攻击。此后,ShinyHunters一直坚称这个漏洞实际上是他们自己开发的。这只是一个犯罪组织对竞争对手的指控罢了。

这两个组织都有攻击他人的历史:Cl0p曾在2023年发起了针对GoAnywhere和Accellion的攻击;而ShinyHunters也曾多次对其他组织发起过攻击。

2026年,ShinyHunters攻击了多家公司,其中包括一家手机制造公司(该公司丢失了160万条客户记录),以及6月份通过Oracle PeopleSoft系统遭到攻击的100多家企业。

Cl0p尚未对此事件发表任何评论,该黑客组织也没有回应BleepingComputer和Hackread的采访请求。另有报道称,ShinyHunters自己的网站后来也关闭了,但没有人将这一事件与任何报复行为联系起来。

目前,唯一可以确认的事实就是:相关公司的网页被篡改,以及有文件被上传到了黑客组织的服务器上。至于被盗的源代码、服务器访问权限以及Tor加密工具的详细信息,只有宣称对此次攻击负责的黑客组织自己提到了这些内容。