Hackerii au spart hackerii: ShinyHunters a preluat site-ul din dark web al grupării ruse cl0p
Una dintre cele mai cunoscute grupări de criminalitate cibernetică din lume, ShinyHunters, a afirmat duminică că a preluat controlul asupra site-ului din dark web al principalului său rival, gruparea de limbă rusă cl0p. Gestul a scos la lumină un conflict de lungă durată dintre cele două bande, scrie Reuters.
ShinyHunters, cunoscută pentru campaniile agresive de furt de date și extorsiune digitală, susține că a pătruns vineri pe site-ul cl0p, după ce a găsit o eroare în software-ul grupării rivale și, exploatând-o, a obținut un control extins asupra infrastructurii acesteia.
„Practic acum noi suntem stăpânii lor”
– a declarat gruparea în cadrul unei discuții online cu Reuters. Cl0p nu a răspuns la solicitările repetate ale agenției de presă. Site-ul era inaccesibil duminică, iar sâmbătă pe el a apărut mesajul „domeniu confiscat de ShinyHunters”, potrivit unei capturi de ecran înregistrate de platforma de cercetare a criminalității cibernetice eCrime.ch. Reuters nu a putut verifica independent relatarea ShinyHunters. Doi experți în securitate cibernetică spun că ciocnirea pare să fie reală. „Pe dark web, răzbunările fac parte din realitate”, a declarat Brandon Parsons, șeful analizei de amenințări la firma Ascent Solutions din Minnesota. Joe Roosen, director de cercetare în securitate la SpyCloud, din Texas, a spus că nu a mai văzut niciodată două grupări de criminalitate cibernetică opunându-se atât de deschis una alteia. „A fost cu adevărat o întorsătură neașteptată. Rareori văd acești infractori luptând între ei.”
Potrivit ShinyHunters, conflictul a început anul trecut, când cl0p ar fi furat de la ea un instrument de atac care exploata o vulnerabilitate până atunci necunoscută a software-ului de gestiune a afacerilor Oracle E-Business Suite. Astfel de vulnerabilități, numite „de zi zero” (zero-day) – denumite astfel pentru că cei care se ocupă de apărare nu au „nicio zi” la dispoziție pentru a le remedia –, sunt extrem de prețuite de hackeri, întrucât pot oferi acces aproape nelimitat la rețelele vulnerabile. Potrivit analiștilor de securitate cibernetică de la Google, de la finalul lunii septembrie 2025 atacatorii au încercat să șantajeze victimele printr-o campanie masivă de e-mailuri lansată din sute de conturi terțe compromise. Conform estimărilor unui analist Google, cl0p a furat date de la peste o sută de companii exploatând această vulnerabilitate; ShinyHunters afirmă că ea a descoperit-o prima. Conflictul a escaladat până la punctul în care, potrivit ShinyHunters, cl0p a amenințat că va dezvălui identitatea mai multor membri ai săi, iar ShinyHunters a intenționat să facă publice detalii despre modul de funcționare internă al cl0p.
Cl0p este considerată una dintre cele mai prolifice și mai ingenioase grupări de criminalitate cibernetică din lume, în principal datorită capacității sale de a identifica și exploata vulnerabilități în software-ul folosit de companii. În 2023, prin exploatarea unei vulnerabilități din programul de transfer de fișiere MOVEit, a furat datele a zeci de milioane de persoane de la peste șase sute de companii. Luna trecută, gruparea a afirmat că a obținut cantități mari de date de la aproape cincizeci de companii din întreaga lume, printre care Philips, Shell, Fiserv și GE. ShinyHunters este la fel de activă. În aprilie, a apărut în știri afirmând că a furat milioane de date de afaceri de la Rockstar Games, dezvoltatorul seriei Grand Theft Auto, iar în mai a lansat un atac asupra Instructure, operatorul platformei educaționale Canvas, provocând perturbări ample în școlile americane. Gruparea este de asemenea legată de atacul asupra RingCentral și de recentul atac cibernetic asupra Manchester Airports Group.
Compania de inteligență artificială Anthropic a scris într-un raport publicat pe 10 septembrie că a identificat și a dezactivat mai multe grupări de criminalitate cibernetică motivate financiar, suspectate a fi afiliate cu ShinyHunters. Potrivit raportului, acestea au folosit modelele Claude pentru a accelera cartografierea țintelor, exploatarea vulnerabilităților și preluarea sistemelor. Unul dintre membri, cunoscut sub pseudonimul francofon „frkoo”, a construit pe zece servere cloud un sistem automatizat care a descărcat, a decompilat și a scanat 1,8 milioane de aplicații Android în căutarea parolelor și cheilor de acces incluse în cod. Datele obținute astfel au fost folosite ulterior în intruziuni confirmate, într-un caz obținându-se, prin spargerea unui furnizor de software, datele a aproximativ două sute de clienți ai acestuia. Anthropic a declarat că a dezactivat conturile respective și că și-a consolidat mecanismele de protecție.
Ugar
V-a plăcut articolul?
Susțineți munca noastră cu o donație mică
Plată securizată prin Stripe • Min. 2 EUR
Recomandări Gesta:

Caracatița Georgescu: nicio urmă rusă aici, doar puțin Dughin
Susținătorii lui Călin Georgescu trâmbițează de ieri pe TikTok că dosarul DIICOT este o înscenare, că frauda de un milion de euro este o răzbunare a „sistemului”, iar Rusia nu are nicio legătură cu toată povestea. Sigur că nu are. Cel mult atât, că banii, potrivit parchetului, au călătorit către conturile complicilor printr-o bancă aflată în mâini rusești. Și cel mult atât, că omul care l-a dus…

Prelungire a sancțiunilor cu trei ani, dar Fridman și Usmanov au fost scoși de pe listă cu sprijinul Ungariei
Statele membre ale Uniunii Europene au decis marți să prelungească cu trei ani sancțiunile individuale care vizează aproape trei mii de cetățeni și entități ruse, dar doi miliardari considerați apropiați de Moscova au fost scoși de pe listă: omul de afaceri ruso-uzbec Alisher Usmanov și oligarhul rus Mihail Fridman. Acordul a fost obținut abia în ultimul moment, după ce Letonia a blocat luni…

Risc zero, peste o sută de țări: așa ar construi Revolut banca globală
Nik Storonsky, fondatorul și directorul general al Revolut,a schițat, într-un interviu acordat luni Financial Times, ce fel de bancă globală ar dori să construiască. Esența modelului este că firma ar plasa sub formă de credit doar o fracțiune din depozite, asumându-și astfel, în cuvintele lui Storonsky, „practic un risc zero”. Planul devine public în perioada în care compania fintech londoneză…

A fost arestat bărbatul din Moldova aflat în spatele coșciugelor pictate pe pereți la Paris
Autoritățile române l-au reținut săptămâna trecută, la frontiera moldo-română, pe cetățeanul moldovean Iurie Manic, pe care parchetul francez îl acuză de a fi fost unul dintre liderii unei serii de acțiuni de vandalism la Paris, coordonate de Rusia. Cazul a fost relatat pentru prima dată de Ziarul de Iaşi.

Arta „adormirii”: Georgescu, din nou prins de sistem, apoi eliberat
Un cetățean român obișnuit, acuzat că a escrocat un om de afaceri cu 1,1 milioane de euro, într-un dosar instrumentat de procurorii DIICOT, ar avea șanse mari să petreacă cele treizeci de zile de arest preventiv într-o celulă din București, înainte să apuce să calculeze câți bani îi mai rămân în contul din Elveția. Călin Georgescu nu este un cetățean român obișnuit.