اندلع صراع علني بين مجموعتي ShinyHunters وcl0p المتخصصتين في الجريمة السيبرانية، بعدما أعلنت ShinyHunters اختراق الموقع التابع لمنافستها على الويب المظلم والاستيلاء على بنيتها التحتية الرقمية.
وقالت ShinyHunters، وهي مجموعة تنشط في سرقة البيانات والابتزاز الرقمي، إنها تمكنت يوم الجمعة من اختراق موقع cl0p بعد اكتشاف ثغرة أمنية في برمجيات المجموعة المنافسة، واستخدمتها للوصول إلى أنظمتها والسيطرة على أجزاء من بنيتها التحتية.
وعندما حاولت Reuters الوصول إلى موقع cl0p يوم الأحد، كان الموقع غير متاح، فيما أظهر الموقع في اليوم السابق رسالة تفيد بالاستيلاء عليه من جانب ShinyHunters، وفقاً لصورة محفوظة لدى منصة أبحاث الجرائم السيبرانية eCrime.ch.
وأكد خبيران في الأمن السيبراني أن المواجهة تبدو حقيقية، مشيرين إلى أن الصدام المباشر والعلني بين مجموعات الجريمة السيبرانية يظل أمراً نادراً.
خلاف قديم حول ثغرة في Oracle يتحول إلى مواجهة مفتوحة بين مجموعتي الجريمة السيبرانية
بحسب رواية ShinyHunters، يعود الخلاف مع cl0p إلى نزاع بشأن استغلال ثغرة غير معروفة سابقاً في Oracle E-Business Suite، وهي ثغرة من نوع Zero-Day تمنح المهاجمين فرصة للوصول إلى أنظمة وشبكات قبل توافر إصلاح أمني لها.
وقالت ShinyHunters إنها اكتشفت الثغرة أولاً، بينما استخدمتها cl0p في سرقة بيانات من أكثر من 100 شركة، وفقاً لتقدير محلل في Google.
وتصاعد الخلاف بين المجموعتين بعدما اتهمت ShinyHunters منافستها بتهديدها بكشف هويات عدد من أعضائها، فيما هددت ShinyHunters بدورها بكشف تفاصيل عن العمليات الداخلية لـcl0p. ولم تستجب cl0p لطلبات متكررة للتعليق، كما لم تتمكن Reuters بشكل مستقل من التحقق من رواية ShinyHunters بشأن تفاصيل الخلاف بين الطرفين.
وتعد cl0p من أبرز مجموعات الجريمة السيبرانية نشاطاً في استغلال الثغرات الموجودة في برمجيات المؤسسات. ففي عام 2023، استغلت المجموعة ثغرة في برنامج MOVEit لنقل الملفات، ما أتاح لها سرقة بيانات عشرات الملايين من الأشخاص من أكثر من 600 شركة. وفي أغسطس الماضي، أعلنت مسؤوليتها عن سرقة كميات كبيرة من البيانات من نحو 50 مؤسسة حول العالم، من بينها Philips وShell وFiserv وGE.
من جهتها، برز اسم ShinyHunters خلال أبريل الماضي بعد إعلانها سرقة ملايين السجلات التجارية من شركة Rockstar Games، كما ارتبط اسمها خلال مايو بهجوم استهدف أداة Canvas التعليمية وأدى إلى اضطرابات واسعة في عدد من المدارس الأميركية.
وفي سبتمبر، قالت شركة Anthropic المتخصصة في الذكاء الاصطناعي إنها تمكنت من رصد قراصنة مرتبطين بـShinyHunters أثناء محاولتهم استخدام أدواتها.
وتشير المواجهة الأخيرة إلى جانب مختلف من نشاط مجموعات الجريمة السيبرانية، إذ تحولت الخلافات بين مجموعتين متنافستين إلى استهداف مباشر للبنية التحتية الرقمية لإحداهما، فيما تبقى تفاصيل الهجوم ودوافعه محل روايات متباينة لم يتم التحقق منها بصورة مستقلة.






