Már egymást is zsarolják a kiberbandák

​Egymásnak esett két hírhedt kiberbanda, aminek zsarolás lett a vége. Forrong az internetes alvilág.
 

A 2019 óta létező Clop kiberbanda és a jóval fiatalabb ShinyHunters hackercsoport már eddig sem volt jó viszonyban egymással. A világszerte nagyon komoly károkat okozó két csoport tavaly szólalkozott össze, amikor egyszerre szálltak rá az Oracle E-Business Suite szerverekben feltárt sebezhetőségre, és azzal állítottak célkeresztbe különböző szervezetek - sok esetben sajnos nem is sikertelenül.
 
A két banda közötti viaskodás a napokban új szintre lépett, ugyanis a ShinyHunters azt állította, hogy sikeresen tört be a Clop infrastruktúrájába, ahonnan értékes adatokat szivárogtatott ki. Egyebek mellett olyan privát kulcsokat is, amiket a Clop a ransomware típusú támadásai során használt. Emellett állítólag különféle naplóállományok és IP-címlisták is a ShinyHunters kezébe kerültek. Az adattolvajok azt állítják, hogy a birtokukba került adatok alapján felderíthetővé válhatnak a Clop csoport tagjai.
 
Az eset érdekessége, hogy a ShinyHunters nagyon hasonlóan kezeli ezt a támadását, mint azokat, amiket legitim vállalkozások, intézmények ellen hajt végre. Ugyanúgy zsarol, ugyanúgy követelőzik.
 

"Ez egy fontos emlékeztető arra, hogy a kiberbűnözői csoportok nem egy egyszerű, koordinált ökoszisztémában működnek, hanem versenyeznek egymással, miközben a bizalom, a hírnév és a pénz hajtja őket"

- nyilatkozta Javvad Malik, a KnowBe4 információbiztonsági vezetője. A szakember hozzátette, hogy a védelem oldalán álló szakemberek számára a történtek azt erősítik meg, hogy nem elég a technológiára összpontosítani, hanem a támadók motivációit és viselkedését is meg kell érteni.
 
 
  1. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  2. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

  3. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  4. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  5. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  6. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

  7. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  8. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  9. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  10. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség