El grupo de extorsión ShinyHunters afirma que tomó el sitio de filtraciones de datos de la operación de ransomware Clop, también conocida como Cl0p, y robó datos del servidor y las claves privadas de su servicio onion de Tor.
BleepingComputer confirmó que ShinyHunters subió un archivo de texto al sitio de Clop después de afirmar que había explotado una vulnerabilidad no autenticada de carga de archivos en Grav CMS. El archivo advirtió a Clop que no amenazara al grupo e incluía un enlace al propio sitio de filtraciones de ShinyHunters. Más tarde, ShinyHunters dijo que había alterado por completo el sitio. La página mostraba arte ASCII de Umbreon, el Pokémon que ShinyHunters usa como logotipo, junto con un enlace al sitio del grupo en Tor.
ShinyHunters afirma que obtuvo código fuente, complementos de Grav CMS, registros del sistema, archivos de /var/log y las claves privadas onion de Tor de Clop. Si las claves son válidas, podrían permitir al grupo operar un sitio usando la dirección onion existente de Clop. BleepingComputer confirmó de forma independiente la alteración y el archivo subido, pero no el supuesto robo de registros, código fuente o claves privadas.
ShinyHunters declaró a BleepingComputer que planea extorsionar a Clop y publicar un mensaje para que el grupo se ponga en contacto en un plazo de 72 horas. El grupo vincula la intrusión con amenazas surgidas de una disputa relacionada con la campaña de robo de datos de Clop contra Oracle E-Business Suite en 2025. La campaña incluyó un ataque contra la vulnerabilidad de día cero CVE-2025-61882 en octubre de 2025. BleepingComputer informó de que había contactado con Clop para solicitar una respuesta.
Comentarios
0Aún no hay comentarios. Escribe el primero.