← 返回新闻首页
网络安全官方

ShinyHunters เจาะและเปลี่ยนหน้า Leak Site ของ Clop Ransomware บน Dark Web - Thailand Computer Emergency Response Team (ThaiCERT)

521/69 (IT) ประจำวันอังคารที่ 22 กันยายน 2569 กลุ่ม Ext

ThaiCERT查看原文 ↗
ShinyHunters 黑客入侵并篡改了暗网上 Clop 勒索软件泄露网站的主页 - 泰国计算机应急响应小组 (ThaiCERT)

521/69 (IT) ประจำวันอังคารที่ 22 กันยายน 2569

กลุ่ม Extortion ชื่อ ShinyHunters ถูกพบว่าได้เจาะและเปลี่ยนหน้าเว็บไซต์ Leak Site บน Tor ของกลุ่ม Clop Ransomware โดยแทนที่เนื้อหาเดิมด้วย Branding ของ ShinyHunters และข้อความที่ส่งถึงผู้เข้าชมเว็บไซต์ เหตุการณ์ดังกล่าวถูก Hackread.com ตรวจพบเมื่อวันที่ 19 กันยายน 2569 โดยหน้าเว็บไซต์ของ Clop แสดง ASCII Artwork ที่เกี่ยวข้องกับ ShinyHunters พร้อมลิงก์ไปยังเว็บไซต์ของกลุ่ม และข้อความ “rooting your systems since ’19 ;)” ทั้งนี้ Clop หรือ Cl0p เป็นกลุ่ม Ransomware ที่ใช้เว็บไซต์บน Tor เป็นช่องทางเผยแพร่รายชื่อเหยื่อและข้อมูลที่ขโมยมาเพื่อใช้ในการข่มขู่เรียกค่าไถ่ จึงถือเป็นเหตุการณ์ที่ผิดปกติ เนื่องจากเป้าหมายของการโจมตีครั้งนี้เป็นกลุ่มอาชญากรรมไซเบอร์รายใหญ่ด้วยกันเอง

จากข้อมูลเบื้องต้น การโจมตีอาจเริ่มขึ้นในคืนวันศุกร์ที่ 18 กันยายน โดย ShinyHunters อ้างว่าพบช่องโหว่ Unauthenticated File Upload ใน Grav Content Management System ที่ Clop ใช้กับ Leak Site ของตน ก่อนที่เหตุการณ์จะพัฒนาไปสู่การเปลี่ยนหน้าเว็บไซต์อย่างสมบูรณ์ อย่างไรก็ตาม การเปลี่ยนหน้าเว็บไซต์ที่มองเห็นได้เพียงอย่างเดียวยังไม่สามารถยืนยันได้ว่าผู้โจมตีสามารถเข้าถึง Server เบื้องหลังได้ลึกเพียงใด หรือมีการเข้าถึงหรือขโมยข้อมูลจากโครงสร้างพื้นฐานของ Clop หรือไม่ ขณะเดียวกัน Hackread.com ระบุว่าได้ติดต่อ ShinyHunters เพื่อสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการเข้าถึง ข้อมูลที่อาจถูกนำออกไป และการควบคุมระบบอื่น ๆ แต่ยังไม่ได้รับคำตอบในขณะที่เผยแพร่รายงาน

ระหว่างเหตุการณ์ดังกล่าว เว็บไซต์ Onion ของ ShinyHunters เองก็ไม่สามารถเข้าถึงได้เป็นเวลาหลายชั่วโมง โดยยังไม่ชัดเจนว่าการล่มของเว็บไซต์ดังกล่าวเกี่ยวข้องกับการโจมตี Clop หรือเป็นปัญหาแยกต่างหาก การที่ Clop สูญเสียการควบคุม Leak Site แม้เพียงชั่วคราว อาจกระทบต่อความน่าเชื่อถือและรบกวนช่องทางหลักที่ใช้เผยแพร่ข้อมูลเหยื่อ ทั้งนี้ Clop เป็นกลุ่มที่เกี่ยวข้องกับแคมเปญขโมยข้อมูลขนาดใหญ่หลายครั้งในช่วงที่ผ่านมา โดยมักใช้ช่องโหว่ในผลิตภัณฑ์ถ่ายโอนไฟล์ระดับองค์กร เช่น แคมเปญ MOVEit Transfer ในปี 2566 ที่ใช้ CVE-2023-34362 และส่งผลกระทบต่อองค์กรมากกว่า 2,000 แห่ง รวมถึงเหตุโจมตี GoAnywhere MFT ที่ Clop เคยอ้างว่าขโมยข้อมูลจากองค์กรประมาณ 130 แห่งภายใน 10 วัน โดย ณ เวลาที่มีการตรวจสอบ Leak Site ของ Clop ยังคงไม่พร้อมใช้งาน และยังแสดงหน้า Defacement ของ ShinyHunters อยู่

แหล่งข่าว : https://hackread.com/shinyhunters-hacks-defaces-clop-ransomware-leak-site/

手机左右滑动,电脑按 ← → 键,也能切换新闻