Cybercriminelen die bedrijven afpersen, zijn recentelijk met elkaar in conflict geraakt. De hackersgroep ShinyHunters wist de website van de ransomwarebende Clop op het darkweb te kapen en dreigt nu gevoelige informatie te publiceren als Clop niet betaalt.
Volgens Bleeping Computer kreeg ShinyHunters afgelopen vrijdag toegang tot de site van Clop, waar de Russische groep slachtoffers onder druk zet om losgeld te betalen. ShinyHunters eist nu een bedrag van acht cijfers, oftewel tientallen miljoenen, van Clop en dreigt anders gegevens te lekken, waaronder welke bedrijven losgeld betaalden en de hoogte van die bedragen. Clop reageerde met een dreiging om informatie over leden van ShinyHunters te publiceren. Op de pagina van Clop staat inmiddels een boodschap: "Rustig maar, we werken eraan."
Beide groepen zijn berucht vanwege hun aanvallen op grote organisaties. Clop claimde vorige maand nog succesvolle hacks op onder meer Shell en Philips. ShinyHunters was begin dit jaar verantwoordelijk voor een aanval op Odido, waarbij miljoenen klantgegevens werden gelekt. De ruzie tussen de bendes ontstond vorig jaar na een groot lek bij Oracle, waarbij ShinyHunters de kwetsbaarheid ontdekte maar stelt dat Clop hen heeft bestolen.
Cybersecurityspecialisten benadrukken dat dit soort onderlinge conflicten zelden openbaar worden, maar dat ShinyHunters bekendstaat om het zoeken van aandacht. De overname van de site wordt gezien als een signaal om het imago van Clop aan te tasten en te laten zien dat hun beveiliging tekortschiet. Reputatie is bij deze criminele groepen cruciaal, omdat slachtoffers moeten geloven dat de dreiging serieus is om tot betaling over te gaan. Als gestolen data die Clop beloofde te verwijderen alsnog lekt, kan dat het vertrouwen van toekomstige slachtoffers ondermijnen.
Het is onduidelijk of ShinyHunters daadwerkelijk beschikt over de data die ze dreigen te publiceren, aangezien een website niet per definitie alle gestolen gegevens bevat. Wel toont deze actie aan dat ShinyHunters zich op het terrein van Clop durft te begeven. Voor de getroffen organisaties maakt het weinig verschil welke groep de data bezit; de impact ontstond al bij het moment van diefstal.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *