ShinyHunters diz ter tomado site de vazamentos do grupo Cl0p
Se for verdade, posse das chaves privadas do Tor e dos logs permitiria republicar o endereço onion do Cl0p ou identificar integrantes
O coletivo ShinyHunters afirmou que explorou neste fim de semana uma falha de upload sem autenticação no Grav CMS para enviar arquivos, desfigurar o site de vazamentos do grupo Cl0p e publicar uma mensagem de extorsão.
O grupo diz ter roubado dados do servidor, incluindo chaves privadas do endereço onion do Tor, registros de autenticação em /var/log e outros logs que, segundo eles, poderiam permitir controlar ou espelhar o site do Cl0p e revelar atividades da quadrilha.
Vários veículos e pesquisadores de segurança preservaram capturas de tela e detalhes técnicos que corroboram a desfiguração, mas o Cl0p não respondeu publicamente e a verificação independente do conteúdo alegado ainda é limitada.
O ShinyHunters apresentou a tomada como retaliação em uma disputa de longa data sobre um zero-day do Oracle E-Business Suite primeiro contestado em 2025, e fez demandas graduais além de exigir um pedido público de desculpas do Cl0p.
Analistas alertam que o confronto entre quadrilhas pode atrapalhar campanhas de extorsão em curso, aumentar o risco de exposição de dados de operadores ou vítimas e criar novas oportunidades para defensores ou autoridades rastrearem a infraestrutura.