ShinyHunters diz ter tomado site de vazamentos do grupo Cl0p

Se for verdade, posse das chaves privadas do Tor e dos logs permitiria republicar o endereço onion do Cl0p ou identificar integrantes

Ontem, 20:10

O coletivo ShinyHunters afirmou que explorou neste fim de semana uma falha de upload sem autenticação no Grav CMS para enviar arquivos, desfigurar o site de vazamentos do grupo Cl0p e publicar uma mensagem de extorsão.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

O grupo diz ter roubado dados do servidor, incluindo chaves privadas do endereço onion do Tor, registros de autenticação em /var/log e outros logs que, segundo eles, poderiam permitir controlar ou espelhar o site do Cl0p e revelar atividades da quadrilha.

Vários veículos e pesquisadores de segurança preservaram capturas de tela e detalhes técnicos que corroboram a desfiguração, mas o Cl0p não respondeu publicamente e a verificação independente do conteúdo alegado ainda é limitada.

O ShinyHunters apresentou a tomada como retaliação em uma disputa de longa data sobre um zero-day do Oracle E-Business Suite primeiro contestado em 2025, e fez demandas graduais além de exigir um pedido público de desculpas do Cl0p.

Analistas alertam que o confronto entre quadrilhas pode atrapalhar campanhas de extorsão em curso, aumentar o risco de exposição de dados de operadores ou vítimas e criar novas oportunidades para defensores ou autoridades rastrearem a infraestrutura.

Resumo produzido a partir de 7 fontes em 6 veículos · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta