Кіберзлочинці зазвичай діють проти компаній, а не одне проти одного, але практика показує, що у цифровому злочинному просторі можливо все. 20 вересня угруповання ShinyHunters, відоме масштабними крадіжками даних, заявило, що захопило даркнет-сайт іншої відомої групи, cl0p. Злам стався 18 вересня, і відтоді ShinyHunters контролюють значну частину інфраструктури суперника.
Кіберзлочинний простір стає тісним
ShinyHunters розповіли, що знайшли вразливість у програмному забезпеченні cl0p і через неї отримали широкий контроль над його системами. У неділю 20 вересня сайт групи був недоступний. Проте в суботу 19 вересня на ньому стояв напис “Домен захоплено ShinyHunters”. Двоє експертів з кібербезпеки сказали, що конфлікт виглядає справжнім. Брендон Парсонс з Ascent Solutions зауважив, що вуличні сварки на даркнеті насправді трапляються не рідко. Джо Русен зі SpyCloud додав, що ще не бачив, аби одна група так відкрито виступила проти іншої.
Причиною ворожнечі, за версією ShinyHunters, став експлойт для Oracle E-Business Suite (EBS), який cl0p нібито вкрав минулого року. Експлойт використовував тоді ще невідому вразливість. Такі вразливості називають нульовим днем, бо в команд кібербезпеки нуль днів на виправлення. Хакери цінують їх, бо через них можна проникнути в багато вразливих мереж одразу. Cl0p, за оцінкою аналітика з компанії Google, вкрала через цю дірку дані понад ста компаній. ShinyHunters же стверджують, що першими знайшли цей “нульовий день”.
Згодом суперечка почала загострюватися. Cl0p погрожував розкрити особи кількох учасників суперника, а ShinyHunters у відповідь пообіцяли оприлюднити подробиці внутрішньої роботи cl0p.