أعلنت واحدة من أشهر مجموعات الجرائم الإلكترونية في العالم، يوم الأحد، أنها استولت على موقع إلكتروني تابع لأحد منافسيها الرئيسيين على "الدارك ويب" (Dark Web)، مما أخرج إلى العلن نزاعًا كان محتدمًا في الخفاء منذ فترة طويلة.
زعمت مجموعة "شيني هانترز" (ShinyHunters)، وهي مجموعة متخصصة في الابتزاز الرقمي (Digital Extortion) وتشتهر بشن حملات عدوانية لسرقة البيانات، بأنها اخترقت موقع عصابة "كلوب" (cl0p) المنافسة لها على "الدارك ويب" يوم الجمعة، بعدما اكتشفت ثغرة في برمجيات "كلوب" واستغلتها لفرض سيطرة واسعة النطاق على البنية التحتية للمجموعة.
صرحت مجموعة "شيني هانترز" في محادثة عبر الإنترنت مع وكالة رويترز: "نحن نسيطر عليهم الآن، إلى حد كبير". وكان موقع العصابة على"الدارك ويب" غير متاح عندما حاولت "رويترز" زيارته يوم الأحد، إلّا أنه كان يعرض يوم السبت عبارة "تم الاستيلاء على النطاق بواسطة شيني هانترز" (ShinyHunters)، وفقًا للقطة شاشة احتفظت بها منصة "إي كرايم دوت تشي إتش" (eCrime.ch) المتخصصة في أبحاث الجرائم الإلكترونية.
رأى خبيران في الأمن السيبراني أن المواجهة تبدو حقيقية. وقال براندون بارسونز، مدير استخبارات التهديدات في شركة "أسنت سوليوشنز" (Ascent Solutions) ومقرها مينيسوتا: "الخلافات بين مجموعات الجرائم الإلكترونية على الدارك ويب أمر حقيقي". وأشار جو روسن، المدير الأول لأبحاث الأمن في شركة "سباي كلاود" (SpyCloud) ومقرها تكساس، بأنه لم يسبق له أن رأى مجموعة جرائم إلكترونية تواجه مجموعة أخرى بشكل مباشر وعلني إلى هذا الحد. وأضاف: "كان هذا أمرًا غير متوقع بالتأكيد. من النادر أن أرى هؤلاء المجرمين يتقاتلون فيما بينهم".
ذكرت مجموعة "شيني هانترز" أنها كانت على خلاف مع عصابة "كلوب" بسبب واقعة سرقة مزعومة، حدثت العام الماضي، لأداة استغلال تستفيد من ثغرة كانت غير معروفة آنذاك في حزمة برمجيات "إي-بيزنس سويت" (E-Business Suite) (EBS) التي تنتجها شركة "أوراكل".
تُعد ثغرات "اليوم صفر" (Zero-day)، وهي ثغرات لم تكن فرق الأمن السيبراني قد أتيحت لها أي مدة لإصلاحها، ذات قيمة كبيرة للغاية لدى القراصنة؛ إذ يمكن استخدامها للحصول على وصول واسع النطاق إلى الشبكات المعرضة للخطر.
كانت عصابة "كلوب"، وهي عصابة جرائم إلكترونية ناطقة بالروسية، قد استخدمت ثغرة "إي بي إس" (EBS) لسرقة بيانات من أكثر من 100 شركة، وفقًا لتقدير محلل في شركة "غوغل"، إلا أن "شيني هانترز" صرحت لـ"رويترز" بأنها كانت أول من اكتشف ثغرة اليوم صفر (Zero-day) تلك. ومع استمرار النزاع وتفاقمه، هددت عصابة "كلوب" بالكشف عن هويات عدد من أعضاء المجموعة المنافسة لها، وفقًا لـ"شيني هانترز". وردت المجموعة بتهديدها بالكشف عن تفاصيل العمليات الداخلية لعصابة "كلوب" .
تُعد "كلوب" واحدة من أكثر مجموعات الجرائم الإلكترونية نشاطًا وابتكارًا، ويُعزى ذلك إلى حد كبير إلى مهارتها في العثور على الثغرات الأمنية في برمجيات المؤسسات واستغلالها.
في العام 2023، استغلت "كلوب" ثغرة في برنامج إدارة الملفات "موف إت" (MOVEit) لسرقة بيانات عشرات الملايين من الأشخاص من أكثر من 600 شركة. وفي الشهر الماضي فقط، زعمت المجموعة أنها سرقت كميات كبيرة من البيانات من قرابة 50 شركة حول العالم، بما في ذلك شركات "فيليبس" (Philips) و"شل" (Shell) و"فايسرڤ" (Fiserv) و"جي إي" (GE).
تتمتع مجموعة "شيني هانترز" بنشاط مماثل؛ إذ لفتت الأنظار إليها في إبريل/نيسان بعد زعمها سرقة ملايين السجلات التجارية من شركة تطوير ألعاب الفيديو "روكستار غيمز" (Rockstar Games)، مطوّرة سلسلة "غراند ثفت أوتو" (Grand Theft Auto)، وكذلك بسبب عملية اختراق وقعت في مايو/أيار واستهدفت أداة التعليم "كانفاس" (Canvas)، مما تسبب في اضطرابات واسعة النطاق في المدارس الأميركية.
في هذا الشهر، أعلنت شركة الذكاء الاصطناعي "أنثروبيك" أنها ضبطت قراصنة مرتبطين بـ"شيني هانترز" وهم يحاولون استخدام أدواتها.
رويترز

2026 © جميع الحقوق محفوظة لموقع أمان الأطفال