Hackerek törték fel a hackereket: a ShinyHunters átvette az orosz cl0p sötét webes oldalát
A világ egyik legismertebb kiberbűnözői csoportja, a ShinyHunters vasárnap azt állította, hogy átvette az irányítást fő riválisa, az orosz nyelvű cl0p sötét webes (dark web) oldala fölött. A lépés nyilvánosság elé hozta a két banda közötti régóta húzódó viszályt – írta a Reuters.
A digitális zsarolásra szakosodott, agresszív adatlopási kampányairól ismert ShinyHunters szerint pénteken hatolt be a cl0p oldalára, miután hibát talált a rivális csoport szoftverében, és ezt kihasználva kiterjedt ellenőrzést szerzett az infrastruktúrája fölött.
„Gyakorlatilag most már mi vagyunk a gazdáik"
– közölte a csoport a Reutersszel folytatott online beszélgetésben. A cl0p nem válaszolt a hírügynökség ismételt megkereséseire. Az oldal vasárnap elérhetetlen volt, szombaton pedig a „ShinyHunters által lefoglalt domain" felirat jelent meg rajta, derül ki az eCrime.ch kiberbűnözés-kutató platform által rögzített képernyőképből. A Reuters a ShinyHunters beszámolóját nem tudta függetlenül ellenőrizni. Két kiberbiztonsági szakértő szerint az összecsapás valódinak tűnik. „A sötét weben a leszámolások a valóság részei" – mondta Brandon Parsons, a minnesotai Ascent Solutions fenyegetéselemzési vezetője. Joe Roosen, a texasi SpyCloud biztonsági kutatási igazgatója szerint még soha nem látta, hogy két kiberbűnözői csoport ilyen nyíltan szálljon szembe egymással. „Ez tényleg váratlan fordulat volt. Ritkán látom, hogy ezek a bűnözők egymással harcolnak."
A ShinyHunters szerint a viszály tavaly kezdődött, amikor a cl0p állítólag ellopta tőle az Oracle E-Business Suite nevű vállalatirányítási szoftverének egy addig ismeretlen hibáját kihasználó támadóeszközt. Az ilyen, úgynevezett nulladik napi (zero-day) sebezhetőségeket – nevüket onnan kapták, hogy a védekezőknek „nulla napjuk" volt a javításra – a hackerek különösen nagyra értékelik, mert szinte korlátlan hozzáférést adhatnak a sérülékeny hálózatokhoz. A Google kiberbiztonsági elemzői szerint 2025. szeptember végétől a támadók több száz, feltört harmadik fél fiókjából indított tömeges e-mail-kampánnyal próbálták megzsarolni az áldozatokat. A cl0p egy Google-elemző becslése szerint több mint száz vállalattól lopott adatokat a hiba kihasználásával; a ShinyHunters azt állítja, hogy ő fedezte fel elsőként. A viszály odáig fajult, hogy a ShinyHunters szerint a cl0p azzal fenyegetőzött, hogy nyilvánosságra hozza több tagjuk kilétét, a ShinyHunters pedig a cl0p belső működésének részleteit szándékozott kiteregetni.
A cl0p a világ egyik legtermékenyebb és legleleményesebb kiberbűnözői csoportjának számít, főleg azért, mert kiválóan felismeri és kihasználja a vállalati szoftverek hibáit. 2023-ban a MOVEit nevű fájlátviteli szoftver sebezhetőségén keresztül több mint hatszáz vállalattól lopta el emberek tízmillióinak adatait. A múlt hónapban azt állította, hogy csaknem ötven cégtől szerzett meg nagy mennyiségű adatot világszerte, köztük a Philipstől, a Shelltől, a Fiservtől és a GE-től. A ShinyHunters hasonlóan aktív. Áprilisban azzal került a hírekbe, hogy állítása szerint több millió üzleti adatot lopott a Grand Theft Auto-sorozatot fejlesztő Rockstar Gamestől, májusban pedig támadást indított a Canvas oktatási platformot üzemeltető Instructure ellen, ami széles körű fennakadást okozott az amerikai iskolákban. A csoporthoz kötik a RingCentral elleni támadást és a Manchester Airports Group elleni legutóbbi kibertámadást is.
Az Anthropic mesterséges intelligencia-fejlesztő cég szeptember 10-én közzétett jelentésében azt írta, hogy több pénzügyi motivációjú kiberbűnözői csoportot is azonosított és leállított, amelyeket a ShinyHunters társult tagjainak gyanít. A jelentés szerint ezek a Claude nevű modelleket arra használták, hogy felgyorsítsák a célpontok feltérképezését, a sebezhetőségek kihasználását és a rendszerek átvételét. Egyikük, egy „frkoo" álnevű, francia nyelvű tag tíz felhőszerveren olyan automatizált rendszert épített, amely 1,8 millió Android-alkalmazást töltött le, fejtett vissza, és vizsgált át beléjük égetett jelszavak és hozzáférési kulcsok után kutatva. Az így szerzett adatokat később igazolt betörésekhez használták fel, egy esetben egy szoftverszolgáltató feltörésével mintegy kétszáz ügyfelének adataihoz jutottak hozzá. Az Anthropic közölte, hogy a fiókokat letiltotta, és megerősítette a védelmi mechanizmusait.
Ugar
Tetszett a cikk?
Támogassa a munkánkat egy kis adománnyal
Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR
Gesta-ajánló:

Mureșan: „vagy a mi kormányunk, vagy előrehozott választás". Az RMDSZ-t is kicsit falhoz lökte
Siegfried Mureșan kijelölt miniszterelnök kedden a Nemzeti Liberális Párt (PNL) parlamenti frakcióinak ülésén közölte, hogy végigviszi a beiktatási eljárást, és a parlament elé áll a bizalmi szavazásra, noha a Szociáldemokrata Párt (PSD) bejelentette, hogy nem támogatja a kormányát.

A Georgescu-polip: nincs itt semmi orosz szál, csak egy kis Dugin
Călin Georgescu hívei tegnap óta azt harsogják a TikTokon, hogy a DIICOT ügye koholmány, az egymillió eurós csalás a „rendszer" bosszúja, Oroszországnak pedig semmi köze az egészhez. Hát persze, hogy semmi. Legfeljebb annyi, hogy a pénz az ügyészség szerint egy orosz kézben lévő bankon keresztül vándorolt a bűntársak számláira. Meg annyi, hogy az ember, aki a megkárosított üzletembert…

Szele Tamás: A menekülő forgatócsoport esete
Valamikori, nagyon kedves, sajnos már megboldogult főszerkesztőnőm egyik legtöbbet hangoztatott mondása jut eszembe, akkor szokta elővenni, ha valami borzalmas hibát látott egyik-másik sajtó(vég)termékben: „Ez valaha egy szakma volt...”

Nulla kockázat, száznál több ország: így építené fel a Revolut a globális bankot
Nik Storonsky, a Revolut alapítója és vezérigazgatója a Financial Timesnak adott hétfői interjújában felvázolta, milyen globális bankot szeretne építeni. A modell lényege, hogy a cég a betéteknek csak töredékét helyezné ki hitel formájában, így Storonsky szavaival „gyakorlatilag nulla kockázatot" vállal. A terv abban az időszakban kerül nyilvánosság elé, amikor a londoni fintechcég sorra szerzi…

Három éves szankció-hosszabbítás, de Magyarország támogatásával lekerült a listáról Fridman és Uszmanov
Az Európai Unió tagállamai kedden három évre meghosszabbították a csaknem háromezer orosz magánszemélyt és szervezetet érintő egyéni szankciókat, a listáról azonban lekerült két, Moszkvához közel állónak tartott milliárdos: Aliser Uszmanov orosz-üzbég üzletember és Mihail Fridman orosz oligarcha. A megállapodás csak az utolsó pillanatban született meg, miután Lettország hétfő este még megvétózta…