На прошлой неделе ShinyHunters, очевидно, взломали конкурирующую банду Clop, занимающуюся вымогательством, и этот инцидент может создать дополнительные риски для пострадавших организаций, оказавшихся в центре событий. ShinyHunters заявила, что получила полный доступ к серверу сайта утечки Clop и украла исходный код, плагины Grav CMS, системные журналы, закрытые ключи для своего сервиса Onion и другие данные. Эти заявления о краже данных не прошли независимой проверки. Злоумышленники продолжали оставлять на сайте Клопа сообщения, насмехающиеся над группой вымогателей и пытающиеся вымогать у нее средства. 19 сентября в сообщении, приписываемом ShinyHunters, требовалось произвести неуказанный восьмизначный платеж в биткойнах, а Клопу предлагалось связаться с адресом Onionmail. 20 сентября злоумышленники написали на странице Клопа: «Мне нужны все деньги, которые вы заработали на кампании EBS, плюс еще больше И С ПРОЦЕНТАМИ, прежде чем я начну публиковать информацию о компаниях, которые вам заплатили, сколько и на какой биткойн-адрес». Усилия ShinyHunters, судя по всему, еще не привели к выплате, поскольку сообщение о порче содержало примечание, датированное сегодняшним днем. «Каждые 24 часа вы не можете взаимодействовать с нами, требования возрастают. Требование теперь включает в себя обязательные извинения, принесенные непосредственно мне ПУБЛИЧНО», — говорится в последней заметке.
Источник: Dark Reading — https://www.darkreading.com/cyberattacks-data-breaches/shinyhunters-hacked-clop-what-about-clops-victims
Комментарии