字号 ·· | 护眼
theregister

Clop在ShinyHunters劫持其泄露网站后自食其果

Clop 组织如今体验到了被勒索的滋味,其竞争对手 ShinyHunters 劫持了该组织的泄密网站,并索要八位数的赎金。此次接管事件发生在周末,当时 Clop 的暗网泄密网站上显示出一条巨大的横幅,写着“域名已被 SHINYHUNTERS 查封”,并配有标语“自 2019 年起就在入侵你们的系统 ;)”。ShinyHunters 表示,他们于周五通过利用该网站所用软件的漏洞成功入侵。该组织声称,这使其获得了 Clop 基础设施的广泛访问权限,并表示:“我们现在基本上控制了他们。”Clop 尚未公开回应,尽管两名安全研究人员表示,这场冲突看起来是真实的。本刊也查看了被篡改的网站,ShinyHunters 正在上面发布越来越离谱的勒索要求。据 ShinyHunters 称,双方的积怨始于去年 Clop 对 Oracle E-Business Suite 客户的攻击。ShinyHunters 声称他们先发现了该零日漏洞,结果却被 Clop 获取并用于攻击企业网络。现在,他们要求分一杯羹。在 9 月 19 日发布的一条消息中,ShinyHunters 索要八位数的报酬,声称该金额相当于其自身净资产的 2.333%。随后的更新将要求提高到“你们从 EBS 行动中赚到的所有钱,外加更多,还要算上利息”。ShinyHunters 还威胁要曝光那些据称向 Clop 支付过赎金的公司,并公布涉及的金额和比特币地址。9 月 21 日,ShinyHunters 再次施压,警告称如果 Clop 每 24 小时仍不回应,赎金要求就会增加。现在他们还要求对方公开道歉,毕竟暗网勒索网站被劫持这件事本身还不够丢人。Clop 是网络犯罪领域最高产的数据勒索组织之一。

该团伙多年来一直利用企业软件的漏洞窃取数据并勒索受害者,其中最臭名昭著的是2023年的MOVEit攻击行动,该行动影响了数千家机构,导致数千万人的信息泄露。ShinyHunters本身也有着长长的犯罪记录,曾与多起大规模数据窃取和勒索行动有关。其最新的目标对这种商业模式比大多数人都要熟悉。Clop可能遭受的损失不仅仅是泄密网站被篡改。如果ShinyHunters确实拥有其所声称的更广泛的访问权限,并公布了之前的赎金支付记录,那么其影响可能会波及那些认为向Clop支付赎金就能保密其身份和谈判过程的公司。不过,目前这些说法尚未得到证实。此外,还有一个关于Clop声誉的小问题。泄密网站旨在证明勒索团伙既拥有被盗物品,又能掌控其行动。自己的网站被竞争对手劫持并被改造成向自己索要钱财的工具,这显然不是什么光彩的事。ShinyHunters表示,在Clop做出回应之前,价格将每24小时上涨一次。勒索者如今反被勒索。