Tendvane

← Усі статті

Security21 вересня 2026 р.

Одне вимагацьке угруповання щойно пограбувало інше, а квитанції стали викупом

Ті, хто цими вихідними заходив на сайт витоків Clop у даркнеті, побачили банер із написом "DOMAIN SEIZED BY SHINYHUNTERS". Не від поліції. Від конкурента.

ShinyHunters пролізла в п'ятницю через діру із завантаженням файлів без автентифікації в Grav, системі керування вмістом, на якій працював сайт Clop, і стверджує, що забрала й приватні ключі. "Вони тепер фактично наші", сказала група журналістам. 19 вересня з'явилася вимога викупу на восьмизначну суму плюс публічні вибачення, а з неділі її підвищували щодоби. Образа, за версією ShinyHunters, полягає в тому, що вразливість нульового дня в Oracle E-Business Suite знайшли саме вони, а Clop забрала експлойт і влаштувала масову вимагацьку кампанію.

Ось що важить більше за плітки. ShinyHunters погрожує оприлюднити перелік компаній, які заплатили Clop за мовчання про свої витоки, разом із сумами та біткоїн-адресами. Ці платежі робили в переконанні, що про них ніхто ніколи не дізнається. Кожна організація в тому списку зараз засвоїть те, що фахівці повторюють роками: платячи злочинцю, ви купуєте обіцянку злочинця, і ця обіцянка нічого не варта тієї миті, коли папери потраплять комусь іншому. Тим часом дані, вкрадені в жертв Clop, серед яких Shell, Philips і Fiserv, лежать в архіві, який тепер контролює інша банда з іншими намірами.

Ні на що з цього ви не впливаєте безпосередньо, і саме в цьому річ. Дані, які ви віддаєте компанії, стають її клопотом, а потім чиїмось активом. Від вас досі залежить, чи один злитий пароль відчиняє більш ніж одні двері. Ставте всюди різні й вмикайте двоетапний вхід там, де його пропонують. Перевірка приватності та облікових записів у Tendvane швидко показує, як налаштовані облікові записи та параметри входу на вашому власному комп'ютері.

Джерела

Завантажити Tendvane