駭客組織之間向來不會將競爭公開化,但BleepingComputer報導,ShinyHunters近日和勒索軟體Clop組織(即Cl0p)升高衝突,置換其網站內容,宣稱取得伺服器資料及私密金鑰,作為被威脅的報復。
Clop網站上周五被置換成ShinyHunters常用的logo圖像、公開資訊網站連結,以及宣稱從2019年就已取得Clop系統的Root權限。ShinyHunters宣稱經由Grav CMS的漏洞駭入Clop張貼外洩資訊網站,並上傳給Clop組織的訊息文字檔。文字訊息除了宣稱肇事責任,也警告對方不要嘗試威脅他們,並且留下自己網站的連結。
ShinyHunters向媒體宣稱是他們將Clop網站置換內容,他們也宣稱已經取得Clop組織的Grav CMS完整存取權限,且竊得原始程式碼、Grav CMS外掛、Clop網站的私密金鑰、系統日誌和其他資訊。如果ShinyHunters真的取得這些金鑰,就可以利用Clop現有網址來操作Tor站點。
ShinyHunters同時證實,這是兩個組織之間的報復和反報復行動。2025年Clop利用Oracle E-Business Suite(EBS)多項漏洞,包括CVE-2025-61882等,駭入多家知名企業並竊取內部資料,包括哈佛大學等長春藤名校、華盛頓郵報等。ShinyHunters成員宣稱,攻擊程式原來是他們的,但被Clop竊走。Clop犯案時還濫用Scattered Lapsus$ Hunters的名義向受害者勒索。
ShinyHunters之後出手擾亂Clop的資料竊取行動。於是Clop一名成員近日向ShinyHunters發出恐嚇訊息,揚言要危及其生命作為報復,ShinyHunters表示,這項威脅促使他們對Clop採取報復行動。
BleepingComputer已證實ShinyHunters置換Clop網站內容,但尚未能證實是否真的取得Clop伺服器日誌檔、程式碼或onion私密金鑰。
Comments (0)