Jeden gang wymuszeniowy właśnie okradł drugi, a pokwitowania są okupem
Kto w ten weekend zajrzał na stronę wycieków Clopa w darknecie, zobaczył baner z napisem "DOMAIN SEIZED BY SHINYHUNTERS". Nie przez policję. Przez konkurencję.
ShinyHunters weszła w piątek przez lukę pozwalającą na wgrywanie plików bez uwierzytelnienia w systemie Grav, na którym stała strona Clopa, i twierdzi, że wyniosła także klucze prywatne. "W zasadzie teraz są nasi", powiedziała grupa dziennikarzom. 19 września pojawiło się żądanie okupu w kwocie ośmiocyfrowej plus publiczne przeprosiny, a od niedzieli było podnoszone co 24 godziny. Uraza, w wersji ShinyHunters, bierze się stąd, że to oni pierwsi znaleźli lukę zero day w Oracle E-Business Suite, a Clop zabrał exploit i zrobił z niego masową kampanię wymuszeniową.
Oto część, która liczy się bardziej niż plotki. ShinyHunters grozi opublikowaniem listy firm, które zapłaciły Clopowi za wyciszenie swoich wycieków, wraz z kwotami i adresami Bitcoin. Te płatności zrobiono w przekonaniu, że nikt się nigdy nie dowie. Każda organizacja z tej listy właśnie przekona się o tym, co specjaliści powtarzają od lat: płacąc przestępcy, kupuje się obietnicę przestępcy, a ta obietnica jest nic niewarta w chwili, gdy papiery trafią w cudze ręce. Tymczasem dane skradzione ofiarom Clopa, między innymi Shell, Philips i Fiserv, leżą w archiwum kontrolowanym teraz przez inny gang o innych zamiarach.
Na nic z tego nie macie bezpośredniego wpływu i właśnie o to chodzi. Dane, które oddajecie firmie, stają się jej obowiązkiem, a potem czyimś aktywem. To, co nadal zależy od was, to czy jedno wyciekłe hasło otwiera więcej niż jedne drzwi. Używajcie wszędzie innego i włączcie logowanie dwuetapowe tam, gdzie jest dostępne. Sprawdzenie prywatności i kont w Tendvane szybko pokazuje, jak ustawione są konta i opcje logowania na waszym własnym komputerze.