Şantaj yapan ShinyHunters grubu, Clop veya Cl0p olarak da bilinen fidye yazılımı operasyonunun veri sızıntısı sitesini ele geçirdiğini, sunucu verilerini ve Tor onion hizmetinin özel anahtarlarını çaldığını söylüyor.
BleepingComputer, ShinyHunters’ın Grav CMS’de kimlik doğrulaması gerektirmeyen bir dosya yükleme açığından yararlandığını öne sürmesinin ardından Clop’un sitesine bir metin dosyası yüklediğini doğruladı. Dosya, Clop’u grubu tehdit etmemesi konusunda uyardı ve ShinyHunters’ın kendi sızıntı sitesine bağlantı verdi. ShinyHunters daha sonra siteyi tamamen değiştirdiğini söyledi. Sayfada, ShinyHunters’ın logosu olarak kullandığı Pokémon Umbreon’un ASCII sanatı ve grubun Tor sitesine bağlantı yer aldı.
ShinyHunters; kaynak kodu, Grav CMS eklentilerini, sistem günlüklerini, /var/log altındaki dosyaları ve Clop’un Tor onion özel anahtarlarını elde ettiğini iddia ediyor. Anahtarlar geçerliyse grup, Clop’un mevcut onion adresini kullanan bir siteyi işletmesine imkân verebilir. BleepingComputer, site değişikliğini ve yüklenen dosyayı bağımsız olarak doğruladı; ancak günlüklerin, kaynak kodunun veya özel anahtarların çalındığı iddiasını doğrulamadı.
ShinyHunters, Clop’a şantaj yapmayı ve grubun 72 saat içinde kendisiyle iletişime geçmesini isteyen bir mesaj yayımlamayı planladığını BleepingComputer’a söyledi. Grup, saldırının Clop’un 2025 Oracle E-Business Suite veri hırsızlığı kampanyasıyla bağlantılı anlaşmazlıkta yapılan tehditlere misilleme olduğunu belirtiyor. Bu kampanyada Ekim 2025’te CVE-2025-61882 adlı sıfır gün açığının kullanıldığı bildirildi. BleepingComputer, yanıt almak için Clop’a ulaştığını söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.