TGViewer
A Hunter A Hunter @ahunter0 · 1.35K subscribers
Post #910 126
در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سرورهای Oracle E-Business Suite سوء استفاده کرد.

اون زمان گروه اخاذی Scattered Lapsus$ Hunters ادعا کرد که این اکسپلویت برای اوناست و این گروه بدون تایید، ازش استفاده کرده. همین موضوع باعث اختلاف بین این دو گروه شد.

اخیرا گروه اخاذی ShinyHunters، سایت نشت داده های Clop رو از طریق یک آسیب پذیری آپلود فایل بدون احراز هویت در Grav CMS هک و یکسری داده از جمله لاگ و کلیدهای خصوصی سرویس onion این گروه رو استخراج کرده. یک فایل متنی هم آپلود کردن و گفتن که دیگه Clop دفعه بعد، مارو تهدید نکنه.

در ادامه ShinyHunters برای عدم انتشار فایلها، باج 8 رقمی درخواست کرده و در صورتیکه این گروه این باج رو پرداخت نکنه، هر 24 ساعت، افزایش پیدا میکنه. در ادامه هم گفته که باید این گروه از ما عذرخواهی عمومی داشته باشه.

گروه Clop هم گفته که سعی میکنه با ShinyHunters تماس بگیره اما ایمیلشون کار نمیکنه و ازشون خواسته تا به پلتفرم قدیمی برگردن تا باهاشون صحبت کنن، اما ShinyHunters این درخواست رو رد کرده و گفته که باج رو پرداخت کنید.


#news

A Hunter
More from @ahunter0
  1. Oct 7, 2026CVE-2026-107102 CVE-2026-107103 CVE-2026-107104 برای اولین بار در تاریخ CVE ها یک عدد 6 رق…
  2. Oct 7, 2026یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ ا…
  3. Oct 6, 2026چند Payload برای تست Open Redirect که میتونید ازشون استفاده کنید اگه روی Open Redirect کار…
  4. Oct 6, 2026بی سابقه هست واقعا.. دبیان یه بروزرسانی امنیتی بزرگ برای هسته لینوکس منتشر کرده (DSA-6528-…
  5. Oct 5, 2026حتی به حروف هم دقت کنید! A Hunter
  6. Oct 4, 2026مذاکره‌کننده KillSec بازداشت شد؛ رهبر این گروه هکری ۱۶ سال سن دارد! مظنون اصلی در مذاکرات…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →