ShinyHunters Klaim Retas Situs Dark Web cl0p, Perseteruan Kelompok Siber Terungkap

ShinyHunters, salah satu kelompok kejahatan siber paling dikenal di dunia, mengaku telah meretas situs dark web milik pesaingnya, cl0p. Klaim tersebut membuka perseteruan lama antara dua kelompok pemerasan digital yang selama ini beroperasi di ruang siber dan dikenal karena aktivitas pencurian data dalam skala besar.

ShinyHunters menyatakan berhasil membobol situs dark web milik cl0p pada Jumat (18/9). Menurut pengakuan kelompok tersebut, serangan dilakukan setelah mereka menemukan kelemahan pada perangkat lunak yang digunakan cl0p. Celah itu kemudian dimanfaatkan untuk mengambil alih infrastruktur kelompok kejahatan siber berbahasa Rusia tersebut.

ShinyHunters Mengklaim Menguasai Infrastruktur cl0p

“Pada dasarnya kami sekarang memilikinya,” kata ShinyHunters, seperti dilansir Reuters pada Minggu (20/9). Pernyataan tersebut disampaikan setelah situs dark web cl0p dilaporkan tidak dapat diakses.

Sehari sebelumnya, situs tersebut menampilkan pesan yang menyatakan bahwa domain cl0p telah direbut oleh ShinyHunters. Pesan itu menjadi tanda terbuka bahwa konflik di antara kedua kelompok tersebut telah berkembang menjadi serangan langsung terhadap infrastruktur digital masing-masing.

Brandon Parsons, threat intelligence manager di perusahaan konsultan teknologi informasi dan keamanan siber Ascent Solutions, mengatakan perseteruan antar komunitas di dark web memang benar-benar terjadi. Namun, tindakan saling menyerang secara terbuka seperti yang dilakukan ShinyHunters dan cl0p tergolong tidak biasa.

Pandangan serupa disampaikan Joe Roosen, direktur senior riset keamanan di perusahaan keamanan siber SpyCloud. Ia mengaku belum pernah melihat kelompok kejahatan siber berhadapan secara terbuka dengan kelompok lain dalam situasi seperti ini.

“Ini benar-benar sebuah kejutan. Jarang sekali saya melihat para penjahat ini saling bertarung,” ujar Roosen.

Perselisihan Berawal dari Eksploitasi Celah Perangkat Lunak

Menurut ShinyHunters, konflik dengan cl0p bermula dari dugaan pencurian eksploitasi perangkat lunak pada tahun sebelumnya. Perselisihan itu berkaitan dengan celah keamanan pada E-Business Suite atau EBS, perangkat lunak buatan Oracle.

Eksploitasi Kerentanan Zero Day

Kerentanan tersebut dikategorikan sebagai zero day, yakni celah keamanan yang belum sempat diperbaiki oleh tim keamanan siber ketika sudah dimanfaatkan oleh peretas. Kondisi ini memungkinkan pelaku memperoleh akses luas ke jaringan atau sistem yang masih rentan.

Berdasarkan perkiraan analis Google, cl0p menggunakan kerentanan pada EBS untuk mencuri data dari lebih dari 100 perusahaan. Namun, ShinyHunters mengklaim bahwa mereka telah menemukan kerentanan zero day tersebut lebih dahulu.

Ketegangan kemudian meningkat. ShinyHunters menyebut cl0p sempat mengancam untuk mengungkap identitas sejumlah anggota kelompoknya. Sebagai balasan, ShinyHunters mengancam akan membongkar detail mengenai cara kerja internal cl0p.

Rekam Jejak Serangan cl0p dan ShinyHunters

cl0p dikenal sebagai salah satu kelompok kejahatan siber yang produktif dan inovatif. Kelompok ini memiliki reputasi dalam menemukan serta mengeksploitasi kelemahan pada perangkat lunak yang digunakan perusahaan.

Pada 2023, cl0p memanfaatkan celah keamanan pada perangkat lunak manajemen file MOVEit. Serangan tersebut disebut menyebabkan pencurian data puluhan juta orang dari lebih dari 600 perusahaan.

Pada bulan sebelumnya, cl0p juga mengklaim telah mencuri sejumlah besar data dari hampir 50 perusahaan di berbagai negara. Beberapa nama yang disebut antara lain Philips, Shell, Fiserv, dan GE Aerospace.

ShinyHunters juga memiliki catatan aktivitas yang luas. Pada April, kelompok tersebut mengklaim telah mencuri jutaan catatan bisnis dari Rockstar Games, perusahaan pembuat gim “Grand Theft Auto”. Sebulan kemudian, mereka dilaporkan meretas alat pendidikan Canvas yang mengakibatkan gangguan di berbagai sekolah di Amerika Serikat.

Pada September, perusahaan kecerdasan buatan Anthropic mengungkap adanya peretas dari ShinyHunters yang berusaha menyalahgunakan Claude AI untuk membantu menjalankan aksi peretasan.

Perseteruan Terbuka di Dark Web

Pengambilalihan situs cl0p oleh ShinyHunters memperlihatkan bahwa persaingan antar kelompok kejahatan siber dapat berkembang menjadi konflik langsung. Selama ini, kelompok-kelompok tersebut lebih dikenal karena menyerang perusahaan, organisasi, atau individu sebagai target pencurian data dan pemerasan.

Konflik ShinyHunters dan cl0p juga menunjukkan bahwa kelemahan perangkat lunak dapat menjadi sumber perselisihan sekaligus alat untuk menyerang infrastruktur kelompok lain. Dengan terbukanya perseteruan ini, perhatian terhadap aktivitas komunitas kejahatan siber di dark web semakin meningkat.

Kesimpulan

Klaim ShinyHunters mengenai peretasan situs dark web cl0p mengungkap perseteruan lama antara dua kelompok kejahatan siber besar. Konflik tersebut diduga berawal dari perselisihan terkait eksploitasi kerentanan zero day pada Oracle E-Business Suite, lalu berkembang menjadi ancaman pembongkaran identitas dan cara kerja internal.

Langkah pengambilalihan domain cl0p menjadi peristiwa yang tidak biasa karena memperlihatkan kelompok kejahatan siber saling menyerang secara terbuka. Ke depan, perseteruan ini berpotensi membuat informasi mengenai aktivitas dan infrastruktur kedua kelompok semakin banyak terungkap ke publik.

Sumber: Cnnindonesia

Post Comment