ShinyHunters ने Cl0p की Dark Web साइट हैक की, दो हैकर ग्रुप की लड़ाई हुई सार्वजनिक

साइबर अपराध की दुनिया में दो बड़े हैकिंग समूहों, ShinyHunters और Cl0p, के बीच छिड़ी जंग अब खुलकर सामने आ गई है. ShinyHunters ने Cl0p की Dark Web वेबसाइट को हैक करने का दावा किया है, जिससे दोनों के बीच का विवाद सार्वजनिक हो गया है.

साइबर अपराध की दुनिया में दो बड़े हैकिंग समूहों के बीच चल रहा विवाद अब खुलकर सामने आ गया है. ShinyHunters ने दावा किया है कि उसने अपने प्रतिद्वंद्वी साइबर अपराधी समूह Cl0p की Dark Web वेबसाइट को हैक कर लिया है. इस हमले के बाद Cl0p की वेबसाइट पर ShinyHunters का संदेश दिखाई दिया और कुछ समय बाद साइट पहुंच से बाहर हो गई.

ShinyHunters के अनुसार, उसने 18 सितंबर को Cl0p की वेबसाइट के सॉफ्टवेयर में मौजूद एक कमजोरी का फायदा उठाकर सिस्टम में प्रवेश किया. समूह का दावा है कि इस कमजोरी के जरिए उसे Cl0p के इंफ्रास्ट्रक्चर तक व्यापक प्रशासनिक पहुंच मिल गई.

Cl0p की वेबसाइट पर दिखा ‘Domain Seized By ShinyHunters’

19 सितंबर को Cl0p की Dark Web वेबसाइट पर "Domain Seized By ShinyHunters" संदेश दिखाई दिया. साइबर अपराध पर नजर रखने वाले शोधकर्ताओं ने भी इस पेज का स्क्रीनशॉट सुरक्षित किया. अगले दिन वेबसाइट उपलब्ध नहीं थी.

वेबसाइट पर "Domain Seized By ShinyHunters" संदेश दिखाई दिया था.

ShinyHunters ने अपने दावे में कहा कि उसने Cl0p की वेबसाइट को सिर्फ अस्थायी रूप से प्रभावित नहीं किया, बल्कि उसके इंफ्रास्ट्रक्चर पर व्यापक नियंत्रण हासिल किया है. हालांकि, इस दावे के सभी हिस्सों की स्वतंत्र रूप से पुष्टि नहीं हुई है.

Cl0p की ओर से इस मामले पर सार्वजनिक तौर पर कोई जवाब सामने नहीं आया है.

Oracle E-Business Suite की Zero-Day vulnerability से शुरू हुआ विवाद

दोनों समूहों के बीच विवाद की जड़ Oracle E-Business Suite (EBS) की एक Zero-Day vulnerability से जुड़ी बताई जा रही है.

Zero-Day ऐसी सुरक्षा कमजोरी होती है जिसके बारे में सॉफ्टवेयर की सुरक्षा टीमों को पहले से जानकारी नहीं होती या उसके लिए समय रहते सुरक्षा अपडेट उपलब्ध नहीं होता. ऐसी कमजोरियां साइबर अपराधियों के लिए बेहद महत्वपूर्ण होती हैं, क्योंकि इनके जरिए प्रभावित सिस्टम में अनधिकृत प्रवेश किया जा सकता है.

ShinyHunters का दावा है कि उसने Oracle EBS की इस vulnerability को पहले खोजा था. उसके अनुसार, Cl0p ने बाद में इस exploit का इस्तेमाल किया और कई कंपनियों से डेटा चोरी किया. एक Google सुरक्षा विश्लेषक के अनुमान के मुताबिक, इस vulnerability के इस्तेमाल से 100 से ज्यादा कंपनियां प्रभावित हुई थीं. ShinyHunters के इस दावे की स्वतंत्र पुष्टि नहीं हुई है.

दोनों साइबर समूहों के बीच बढ़ता विवाद

रिपोर्ट के मुताबिक, Oracle EBS exploit को लेकर दोनों समूहों के बीच विवाद पिछले साल से चल रहा था. समय के साथ यह विवाद और बढ़ता गया.

ShinyHunters का आरोप है कि Cl0p ने उसके कई सदस्यों की असली पहचान सार्वजनिक करने की धमकी दी थी. इसके जवाब में ShinyHunters ने Cl0p के आंतरिक कामकाज और इंफ्रास्ट्रक्चर से जुड़ी जानकारी सार्वजनिक करने की धमकी दी.

अब Cl0p की Dark Web वेबसाइट को हैक किए जाने के दावे ने इस विवाद को सार्वजनिक रूप दे दिया है.

Cl0p पहले भी कर चुका है बड़े साइबर हमले

Cl0p को Enterprise Software में सुरक्षा कमजोरियों का फायदा उठाकर बड़े पैमाने पर डेटा चोरी करने वाले साइबर अपराधी समूहों में गिना जाता है.

2023 में Cl0p ने MOVEit file-transfer software की vulnerability का फायदा उठाया था. इस अभियान में 600 से ज्यादा कंपनियां प्रभावित हुई थीं और करोड़ों लोगों से जुड़ा डेटा सामने आया था.

हाल के समय में भी Cl0p ने कई कंपनियों से बड़ी मात्रा में डेटा चोरी करने का दावा किया है. इनमें Philips, Shell, Fiserv और GE जैसी कंपनियों के नाम शामिल रहे हैं. इन दावों को भी संबंधित मामलों के अनुसार अलग-अलग स्तर पर सत्यापित किया जाना जरूरी है.

ShinyHunters पर भी बड़े डेटा चोरी के आरोप

ShinyHunters भी बड़े डेटा चोरी और साइबर अपराध अभियानों के लिए जाना जाता है. अप्रैल में समूह ने वीडियो गेम कंपनी Rockstar Games से लाखों कारोबारी रिकॉर्ड चोरी करने का दावा किया था.

मई में Education Platform Canvas से जुड़े एक बड़े साइबर हमले में भी ShinyHunters का नाम सामने आया. सितंबर में AI कंपनी Anthropic ने भी कहा था कि उसने ShinyHunters से जुड़े हैकर्स को अपने AI Tools का इस्तेमाल करने की कोशिश करते हुए पकड़ा था.

Dark Web पर साइबर अपराधियों की आपसी लड़ाई

आमतौर पर ऐसे साइबर अपराधी समूह कंपनियों, संस्थानों और दूसरे संगठनों को निशाना बनाते हैं. लेकिन इस मामले में एक साइबर अपराधी समूह ने दूसरे साइबर अपराधी समूह को ही निशाना बनाने का दावा किया है.

अगर ShinyHunters का Cl0p के इंफ्रास्ट्रक्चर तक व्यापक पहुंच का दावा सही साबित होता है, तो मामला सिर्फ वेबसाइट हैक होने तक सीमित नहीं रह सकता. इससे Cl0p के आंतरिक डेटा, संचालन और पुराने साइबर अपराध अभियानों से जुड़ी जानकारी भी सामने आने का खतरा हो सकता है. फिलहाल ऐसी किसी जानकारी के सार्वजनिक होने की स्वतंत्र पुष्टि नहीं हुई है.

इस पूरे मामले की सबसे महत्वपूर्ण बात यह है कि दो बड़े साइबर अपराधी समूहों के बीच चल रहा विवाद अब Dark Web से बाहर भी चर्चा में आ गया है. हालांकि, ShinyHunters के कई दावों की स्वतंत्र पुष्टि अभी बाकी है.

FAQs

ShinyHunters ने किसकी वेबसाइट हैक की?

ShinyHunters ने दावा किया है कि उसने साइबर अपराधी समूह Cl0p की Dark Web वेबसाइट हैक की है.

Cl0p की वेबसाइट पर क्या दिखाई दिया?

वेबसाइट पर "Domain Seized By ShinyHunters" संदेश दिखाई दिया था. बाद में वेबसाइट उपलब्ध नहीं थी.

ShinyHunters और Cl0p के बीच विवाद क्यों हुआ?

रिपोर्ट के अनुसार, विवाद Oracle E-Business Suite की एक Zero-Day vulnerability से जुड़े exploit को लेकर शुरू हुआ था. ShinyHunters का दावा है कि उसने vulnerability पहले खोजी थी और Cl0p ने बाद में इसका इस्तेमाल किया.

ये भी पढ़ें: HackRF One क्या है, क्या इससे कार का लॉक खोला जा सकता है? जानिए इस छोटे डिवाइस की असली ताकत

प्रभात खबर डिजिटल टॉप स्टोरी

लेखक के बारे में

By संतोष कुमार

संतोष कुमार एक स्वतंत्र साइबर सिक्योरिटी रिसर्चर हैं। उनकी रुचि के प्रमुख क्षेत्रों में साइबर सिक्योरिटी, IoT सिक्योरिटी, सैटेलाइट सिक्योरिटी, एथिकल हैकिंग, वल्नरेबिलिटी रिसर्च और डिजिटल फोरेंसिक शामिल हैं। वे टेक्नोलॉजी और साइबर सिक्योरिटी कम्युनिटी में सक्रिय रूप से जुड़े हुए हैं और सिक्योरिटी रिसर्च, वल्नरेबिलिटी एनालिसिस तथा उभरती हुई तकनीकों पर नियमित रूप से काम करते हैं।

उन्होंने IBM, Google, Microsoft और Apple जैसी प्रमुख टेक्नोलॉजी कंपनियों से जुड़े सिक्योरिटी रिसर्च और वल्नरेबिलिटी रिसर्च पर भी काम किया है। संतोष कुमार साइबर सिक्योरिटी, टेक्नोलॉजी और उभरते ट्रेंड्स से जुड़े विषयों पर भी लिखते हैं। उनके लेख जटिल तकनीकी विषयों को सरल और आसानी से समझ आने वाली भाषा में प्रस्तुत करने पर केंद्रित होते हैं।

वे लगातार टेक्नोलॉजी और साइबर सिक्योरिटी के नए क्षेत्रों को एक्सप्लोर करते रहते हैं, जिसमें IoT, सैटेलाइट सिस्टम, आर्टिफिशियल इंटेलिजेंस और कनेक्टेड टेक्नोलॉजी की सिक्योरिटी में उनकी विशेष रुचि है।

If you spot an error, have feedback, or simply want to say hi, you'll find me at
Mail :

Read More
ePaper

अपने दैनिक समाचार अनुभव को और बेहतरीन बनाएं

सिर्फ ₹399 ₹149

एक साल के लिए

आज ही सब्सक्राइब करें

संबंधित खबरें >

यह भी पढ़ें >