Группировка ShinyHunters взломала сайт утечек вымогателей Clop
Известная хак-группа Clop сменила свой сайт для утечки данных в сети Tor после того, как их прошлый сервер был взломан из-за уязвимости в Grav CMS.

Известная группировка вымогателей Clop была вынуждена перенести свой сайт утечки данных на новый адрес в сети Tor. Это произошло после того, как их прежний сервер оказался скомпрометирован в результате кибератаки.
Как стало известно, взлом был осуществлен другой известной хакерской группировкой — ShinyHunters. В качестве точки входа злоумышленники использовали неисправленную уязвимость типа path traversal в системе управления контентом Grav CMS, не требующую аутентификации.
Данная дыра в безопасности позволила посторонним лицам получить доступ к серверу и изменить его содержимое, продемонстрировав уязвимость самих киберпреступников перед аналогичными атаками. В ответ на инцидент группировка Clop оперативно сменила инфраструктуру, пытаясь восстановить контроль над своими ресурсами.
Подобные инциденты подчеркивают важность своевременного обновления программного обеспечения и закрытия критических уязвимостей для всех участников цифрового пространства, независимо от их статуса и целей.



