- ShinyHunters攻入cl0p暗網網站並取得控制權
- cl0p暗網網站已無法連線,顯示被接管字樣
- 兩名網路安全專家證實衝突屬實
- 恩怨源自去年甲骨文EBS漏洞的「偷竊行為」
- cl0p被指利用該漏洞竊取逾百家企業資料
ShinyHunters劫持cl0p暗網網站
已沉寂1報告2篇2家追蹤自
cl0pShinyHunters勒索集團暗網網路犯罪
初始報導
重點摘要
展開完整內容
(綜合中央社、聯合報等2家媒體報導)
全球知名網路犯罪集團ShinyHunters宣布,已於18日攻入主要競爭對手cl0p的暗網網站,並取得廣泛控制權。ShinyHunters向路透社表示:「基本上,我們現在完全擁有他們了。」目前cl0p的暗網網站已無法連線,但根據網路犯罪研究平台eCrime.ch的截圖,該網站曾顯示「網域已被ShinyHunters接管」字樣。cl0p未回應路透社的置評請求。
兩名網路安全專家向路透社證實,這場衝突看來屬實。Ascent Solutions威脅情報部門經理帕森斯表示:「暗網上的鬥毆確實存在。」SpyCloud資安研究資深主管盧森則說,從未見過網路犯罪集團如此公開對抗,直言「這確實出乎意料」。
ShinyHunters指控,雙方恩怨源自去年一起「偷竊行為」。ShinyHunters聲稱自己率先發現甲骨文E-Business Suite應用程式的未公開漏洞,但講俄語的cl0p後來利用該漏洞竊取資料,谷歌分析師估計受害企業超過100家。隨著爭端惡化,cl0p揚言公開ShinyHunters成員身分,ShinyHunters則威脅公開cl0p內部運作細節。路透社無法獨立證實ShinyHunters的說法。
本事件已沉寂,相關脈絡見「相關事件」