Банда вымогателей ShinyHunters взломала сайт утечки данных операции-вымогателя Clop (также известной как Cl0p), испортив сайт Tor и предположительно похитив данные сервера и закрытые ключи для его лукового сервиса. [...] Атака началась в пятницу вечером, когда ShinyHunters воспользовались, как они утверждают, уязвимостью загрузки файлов без аутентификации в Grav CMS, которую они использовали для загрузки небольшого текстового файла на сайт Клопа. Небольшой текстовый файл содержал сообщение от злоумышленников банде вымогателей Clop с предупреждением не угрожать им и ссылкой на собственный сайт утечки данных ShinyHunter. «ЭТОТ САЙТ БЫЛ PWN3D ОТ SHINYHUNTERES #Skids10p. Может быть, в следующий раз не пытайтесь угрожать нам», — говорится в загруженном файле. В файле также содержалась ссылка на сайт утечки данных ShinyHunters. BleepingComputer подтвердил, что файл был загружен на сервер Клопа и может быть загружен непосредственно с сайта Tor банды вымогателей. Несколько часов спустя ShinyHunters сообщили BleepingComputer, что они «полностью испортили» сайт Clop. Посещение сайта подтвердило, что он был заменен страницей, отображающей ASCII-изображение Умбреона, покемона, используемого в качестве логотипа ShinyHunters. Повреждение также включало ссылку на сайт Tor группы и сообщение «рутирование ваших систем с 19 года ;)». По данным ShinyHunters, на момент написания этой статьи испорченная страница все еще обслуживалась из инфраструктуры Clop.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/
Комментарии