ShinyHunters劫持Clop泄露网站并索要八位数赎金

ShinyHunters劫持Clop泄露网站并索要八位数赎金。该组织称利用漏洞入侵对手基础设施,威胁公开受害者支付信息,且赎金每24小时递增。

ShinyHunters 劫持 Clop 泄露网站并索要八位数赎金

网络犯罪组织 ShinyHunters 声称已入侵竞争对手 Clop 的暗网数据泄露网站,并要求支付八位数的赎金。这一事件于周末浮出水面,当时 Clop 的泄露站点被替换为带有“DOMAIN SEIZED BY SHINYHUNTERS”(域名已被 ShinyHunters 扣押)横幅及标语“从 19 年开始根植您的系统”的页面。

赎金要求每24小时递增

ShinyHunters 向路透社透露,其团队在周五利用软件漏洞侵入了该网站,并声称由此获得了对 Clop 基础设施的广泛访问权限。“我们现在基本上拥有他们”,该组织表示。尽管 Clop 方面尚未公开回应,但两名安全研究人员证实这场冲突似乎真实存在。据报道,在被劫持的网站上,ShinyHunters 正在逐步发布勒索要求。

争端起源与勒索细节

据 ShinyHunters 称,此次冲突可追溯至去年 Clop 针对 Oracle 电子商务套件 (EBS) 客户的攻击行动。ShinyHunters 声称其首先发现了相关零日漏洞,但该漏洞仅被 Clop 获取并用于渗透企业网络,因此要求分享收益。

  • 初始要求:9 月 19 日发布的消息中,ShinyHunters 要求支付八位数款项。
  • 威胁手段:ShinyHunters 威胁将确定那些据称已向 Clop 支付赎金的公司,并公布涉及的金额及比特币地址。
  • 升级条件:9 月 21 日,ShinyHunters 进一步施压,警告若 Clop 每 24 小时未作出回应,赎金要求将随之增加,且需进行公开道歉。

Clop 的组织背景与潜在影响

Clop 是网络犯罪领域最活跃的数据勒索组织之一,多年来利用企业软件漏洞窃取数据并勒索受害者,其中 2023 年的 MOVEit 攻击活动最为臭名昭著。该组织已卷入大量大规模数据盗窃和勒索事件。

此次事件对 Clop 造成的损害不仅限于泄露网站的瘫痪。如果 ShinyHunters 确实如其所述拥有更广泛的访问权限,此前记录的赎金支付信息可能被公开。目前这些说法仍未得到独立证实。

此外,Clop 的声誉也面临挑战。暗网泄露网站的存在旨在证明勒索团队既掌握被盗数据又控制其运作流程。然而,其运营设施被竞争对手劫持并反过来用于索取金钱,这对 Clop 而言无疑是一次严重的形象打击。在 Clop 做出回应之前,ShinyHunters 设定的价格将继续每 24 小时上涨一次。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读