全球知名數位勒索組織ShinyHunters於週日公開宣布,已於上週五成功駭入其頭號競爭對手、俄語系駭客集團cl0p的暗網網站,全面接管其基礎設施。ShinyHunters在與路透社的線上對話中直言:「我們基本上已經完全掌控他們了。」這場公開衝突源自於雙方去年因甲骨文(Oracle)E-Business Suite(EBS)一款企業軟體零日漏洞歸屬權而引爆的長期心結。
cl0p旗下暗網網站隨即顯示「Domain Seized By ShinyHunters」(域名已被ShinyHunters沒收)的字樣,至週日已完全斷線。專家指出此事件極不尋常,SpyCloud資深安全研究總監Joe Roosen直言:「犯罪分子之間公開互鬥,這是破天荒頭一遭。」
cl0p過往戰功彪炳,包含2023年利用MOVEit檔案管理軟體漏洞橫掃600多家企業、竊取數千萬人個資;上月更聲稱從飛利浦、殼牌、Fiserv、奇異等近50家跨國企業竊取海量數據。Google分析師評估,cl0p利用該EBS漏洞攻陷的企業超過100家,凸顯零日漏洞在當代網路軍火市場上的驚人商業價值與破壞威力。
這場暗網世界罕見的公開火並,本質上是一場圍繞「零日漏洞所有權」與「黑市話語權」而展開的結構性利益爭奪戰,背後牽動的更是全球地下經濟數十億美元級別的戰略資源爭奪。
### 零日漏洞的「先到先得」經濟學
在地下黑市中,一顆能滲透Oracle這類企業核心系統的零日漏洞,價值動輒數百萬美元起跳。ShinyHunters聲稱其率先發現該漏洞,卻遭cl0p「掠奪式收割」,搶先大規模武器化以攻擊逾百家公司,這種「誰先武裝、誰先收割」的叢林法則,是勒索軟體經濟的核心驅動力。當利益分配不均,公開撕破臉只是時間問題。
### 俄語系幫派的生態位保衛戰
cl0p長年被視為俄語系駭客幫派的技術標竿,其鎖定企業級軟體供應鏈(Supply Chain)的「零信任破口」戰術,已形成穩定的獲利模式與客戶名單。ShinyHunters的突襲不僅是報復,更是試圖瓦解對手「技術權威」形象、爭搶其地下市場客戶與漏洞情報人脈的精準打擊。
### 執法機關的「漁翁得利」可能性
兩大幫派公開互鬥,意味著內部通訊紀錄、外洩成員名單與基礎設施弱點同步暴露在陽光下與執法單位雷達中。這場「黑吃黑」最諷刺的結局,可能是各國網路犯罪調查機構與資安研究人員不費一兵一卒,便取得多年來難以蒐集的戰略情資。Anthropic本月揭露已攔截ShinyHunters旗下駭客濫用其AI工具的攻擊,更顯示執法與科技巨頭已形成新的聯防包圍網。
對比2017年WannaCry與NotPetya爆發後,全球企業被迫將資安預算從「IT附屬支出」升級為「董事會層級戰略議題」的歷史軌跡,本次暗網公開火並極可能成為另一次典範轉移的催化劑。以下預測三種未來情境:
面對暗網生態的結構性裂解與零日軍火市場的全面失控,各利害關係人應採取以下具體行動:
01 起因觸發:ShinyHunters與cl0p因Oracle EBS零日漏洞歸屬權爆發公開衝突
02 一階傳導:cl0p暗網基礎設施遭接管,地下市場話語權與客戶名單面臨重分配
03 二階擴散:全球使用Oracle EBS的逾百企業進入緊急修補與資安體檢週期
04 三階外溢:資安產業類股與零信任解決方案商迎來事件驅動型題材紅利
05 宏觀終局:暗網生態重組加速,AI原生駭客與跨國執法聯盟的軍備競賽正式升級為全球資安新常態
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章