ShinyHunters hat am vergangenen Wochenende die Dark-Web-Leak-Seite von Cl0p unter seine Kontrolle gebracht. Die Seite, die Cl0p normalerweise nutzt, um Opfer öffentlich unter Druck zu setzen, zeigte anschließend eine Beschlagnahmungs-Botschaft und eine nicht näher bezifferte Forderung im achtstelligen Bereich.
Die Angreifer bezeichneten die Summe als 2,333 Prozent des von ihnen behaupteten Cl0p-Vermögens. Innerhalb eines Tages erweiterten sie ihre Forderungen um eine öffentliche Entschuldigung. Außerdem nannten sie drei Personen, die sie als Cl0p-Verantwortliche identifizieren, und verlangten Einnahmen aus Cl0ps jüngster Kampagne gegen Oracle E-Business Suite.
Besonders brisant ist die angedrohte Veröffentlichung von Unterlagen zu früheren Cl0p-Opfern. Darunter sollen sich Angaben dazu befinden, welche Unternehmen gezahlt haben, wie hoch die Zahlungen waren und welche Bitcoin-Adressen verwendet wurden. Cl0p soll am Montag mit einer eigenen Nachricht auf der gekaperten Seite reagiert haben.
Der Streit steht laut dem Bericht im Zusammenhang mit einer Oracle-Sicherheitslücke. ShinyHunters hatte zuvor einen Proof-of-Concept für die Schwachstelle veröffentlicht und wirft Cl0p vor, die Lücke ohne Erlaubnis genutzt und ein Mitglied der Gruppe bedroht zu haben.
Quelle: https://therecord.media/shinyhunters-clop-cyberattack-website