Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

ShinyHunters tar över Clops läcksajt och hotar med utpressning

Utpressningsgruppen ShinyHunters säger att den har tagit över dataläckagesajten som tillhör ransomwaregruppen Clop, även kallad Cl0p, och stulit serverdata samt de privata nycklarna till gruppens onion-tjänst på Tor.

BleepingComputer bekräftade att ShinyHunters laddade upp en textfil på Clops sajt efter att gruppen hävdat att den utnyttjat en oautentiserad sårbarhet för filuppladdning i Grav CMS. Filen varnade Clop för att hota gruppen och innehöll en länk till ShinyHunters egen läcksajt. Senare sade ShinyHunters att sajten hade manipulerats helt. Sidan visade ASCII-konst föreställande Umbreon, den Pokémon som används som ShinyHunters logotyp, samt en länk till gruppens Tor-sajt.

ShinyHunters hävdar att gruppen kom över källkod, Grav CMS-tillägg, systemloggar, filer under /var/log och Clops privata onion-nycklar för Tor. Om nycklarna är giltiga kan de göra det möjligt att driva en sajt med Clops befintliga onion-adress. BleepingComputer bekräftade självständigt manipulationen och den uppladdade filen, men inte uppgifterna om stulna loggar, källkod eller privata nycklar.

ShinyHunters sade till BleepingComputer att gruppen tänker utpressa Clop och publicera ett meddelande som instruerar gruppen att ta kontakt inom 72 timmar. Gruppen kopplar intrånget till hot i en konflikt kring Clops datastöldskampanj mot Oracle E-Business Suite under 2025. Kampanjen omfattade enligt uppgifterna en attack mot sårbarheten CVE-2025-61882, en så kallad zero-day, i oktober 2025. BleepingComputer uppgav att Clop hade kontaktats för en kommentar.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.