Im Dark Web bricht ein Streit unter Cyberkriminellen aus, nachdem eine berüchtigte Gruppe behauptet, die Website eines Konkurrenten gekapert zu haben
- von AJ Vicens und Raphael Satter
WASHINGTON, 21. Sep (Reuters) - Eine der weltweit bekanntesten Cyberkriminalitätsgruppen gab am Sonntag bekannt, sie habe die Dark-Web-Seite eines ihrer Hauptkonkurrenten gekapert und damit eine, wie sie es nannte, seit langem schwelende Fehde öffentlich gemacht.
ShinyHunters, eine Gruppe, die sich auf digitale Erpressung spezialisiert hat und für aggressive Datendiebstahlkampagnen bekannt ist, gab an, am Freitag in die Dark-Web-Seite der Cyberkriminalitätsbande cl0p eingedrungen zu sein, nachdem sie eine Sicherheitslücke in der Software von cl0p entdeckt und diese genutzt hatte, um weitreichende Kontrolle über die Infrastruktur der Gruppe zu erlangen.
„Wir haben sie jetzt im Grunde genommen in der Hand“, erklärte ShinyHunters in einem Online-Chat mit Reuters.
cl0p reagierte nicht auf wiederholte Anfragen nach einer Stellungnahme. Die Dark-Web-Seite der Gruppe war nicht erreichbar, als Reuters am Sonntag versuchte, sie aufzurufen, doch am Samstag zeigte sie laut einem von der Cyberkriminalitäts-Forschungsplattform eCrime.ch gespeicherten Screenshot die Worte „Domain Seized By ShinyHunters“ an.
Zwei Cybersicherheitsexperten erklärten gegenüber Reuters, der Konflikt scheine echt zu sein.
„Straßenfehden im Dark Web gibt es wirklich“, sagte Brandon Parsons, Threat-Intelligence-Manager bei Ascent Solutions mit Sitz in Minnesota.
Joe Roosen, Senior Director of Security Research bei SpyCloud mit Sitz in Texas, sagte, er habe noch nie erlebt, dass eine Cyberkriminalitätsgruppe eine andere so offen frontal angegriffen habe. „Das war definitiv eine Überraschung“, sagte er. „Es kommt selten vor, dass ich miterlebe, wie diese Kriminellen sich gegenseitig bekämpfen.“
KONFLIKT UM EINEN ORACLE-SOFTWARE-EXPLOIT
ShinyHunters gab an, sich mit cl0p wegen des mutmaßlichen Diebstahls eines Software-Exploits im vergangenen Jahr im Clinch **befunden zu haben**, der eine damals noch unbekannte Schwachstelle in der E-Business Suite (EBS) von Oracle ORCL.N ausnutzte.
Solche „Zero-Day“-Schwachstellen – so genannt, weil Cybersicherheitsteams null Tage Zeit hatten, sie zu beheben – sind bei Hackern besonders begehrt, da sie dazu genutzt werden können, sich umfassenden Zugriff auf anfällige Netzwerke zu verschaffen.
Cl0p, eine russischsprachige Cyberkriminellen-Bande, nutzte die EBS-Sicherheitslücke, um Daten von – nach Schätzungen eines Google-Analysten – mehr als 100 Unternehmen (link) zu stehlen, doch ShinyHunters teilte Reuters mit, dass sie den Zero-Day-Exploit als Erste entdeckt **habe**.
Während sich der Streit zuspitzte, drohte cl0p laut ShinyHunters damit, die Identitäten mehrerer Mitglieder seines Rivalen offenzulegen.
ShinyHunters drohte daraufhin damit, Details über die internen Abläufe von cl0p offenzulegen.
Reuters konnte die Richtigkeit der Darstellung der Fehde durch ShinyHunters nicht sofort bestätigen.
cl0p gilt als eine der produktivsten und innovativsten Cyberkriminalitätsgruppen (link), vor allem aufgrund seiner Fähigkeit, Schwachstellen in Unternehmenssoftware zu finden und auszunutzen.
Im Jahr 2023 nutzte cl0p einen Fehler in der Dateiverwaltungssoftware MOVEit aus, um Daten von mehreren zehn Millionen Menschen aus mehr als 600 Unternehmen (link) zu stehlen. Erst letzten Monat gab die Gruppe an, große Datenmengen (link) von fast 50 Unternehmen weltweit gestohlen zu haben, darunter Philips PHG.AS, Shell SHEL.L, Fiserv FISV.O und GE GE.N.
ShinyHunters ist ähnlich aktiv. Die Gruppe erregte im April mediale Aufmerksamkeit mit der Behauptung, Millionen von Unternehmensdatensätzen (link) vom Videospielentwickler Rockstar Games, dem Hersteller von „Grand Theft Auto“, gestohlen zu haben, sowie durch einen Hack im Mai, der sich gegen die Lernplattform Canvas (link) richtete und zu weitreichenden Störungen an US-Schulen (link) führte.
In diesem Monat gab das KI-Unternehmen Anthropic bekannt, dass es mit ShinyHunters in Verbindung stehende Hacker dabei erwischt habe, wie diese versuchten, seine Tools (link) zu nutzen.
(Als Service bietet die Nachrichtenagentur Reuters eine automatische Übersetzung einiger englischer Artikel in eine Reihe von Sprachen an, darunter auch Deutsch. Da durch eine maschinelle Übersetzung Fehler entstehen können und der notwendige Kontext möglicherweise fehlt, übernimmt Reuters keine Gewähr für die Korrektheit der automatisch übersetzten Texte. Sie werden ausschließlich als Service zur Verfügung gestellt. Reuters lehnt eine Haftung für etwaige Schäden oder Verluste jeglicher Art ab, die aus der Nutzung der automatischen Übersetzungen entstehen.)