En un coup d'œil
ShinyHunters affirme avoir pris le contrôle du site dark web de cl0p.
Les groupes s'affrontent au sujet d'un exploit zero-day d'Oracle E-Business Suite.
Les experts en cybersécurité estiment que l'affrontement semble authentique et inhabituellement public.
cl0p n'a pas encore répondu publiquement.
Une dispute entre deux groupes majeurs de cybercriminalité a éclaté au grand jour, soulevant de nouvelles questions sur leur accès à des infrastructures de piratage sensibles.
Des rivaux de la cybercriminalité s'affrontent directement. ShinyHunters a déclaré avoir piraté le site dark web de cl0p après avoir exploité une vulnérabilité dans le logiciel du gang, remplaçant brièvement le site par un message déclarant qu'il avait été saisi.
Détails clés
ShinyHunters a déclaré que l'attaque s'était produite vendredi et lui avait donné un large contrôle sur l'infrastructure de cl0p. Le site était inaccessible lorsque Reuters a vérifié dimanche, tandis qu'une capture d'écran montrait le message « Domain Seized By ShinyHunters » (Domaine saisi par ShinyHunters).
La querelle porterait sur une faille zero-day d'Oracle E-Business Suite que cl0p aurait utilisée pour voler des données à plus de 100 entreprises. ShinyHunters affirme avoir découvert la faille en premier. Reuters n'a pas pu vérifier cette version de manière indépendante.
Pourquoi c'est important
Cl0p a exploité une vulnérabilité de MOVEit en 2023, affectant plus de 600 entreprises. Le mois dernier, il a revendiqué le vol de données de près de 50 entreprises, dont Philips, Shell, Fiserv et GE. ShinyHunters a également revendiqué des failles majeures impliquant Rockstar Games et Canvas.
La prochaine étape sera de voir si cl0p réagit et si le différend révèle d'autres détails sur les opérations de l'un ou l'autre groupe.
Chaque titre est une opportunité — ne restez pas sur la touche. Tradez-le en direct sur TradeQuo.
Source : Reuters
Heure : 15:30 EEST





