ShinyHunters piratea la web de filtraciones de Clop y amenaza con extorsionar a una banda de ransomware
El grupo de extorsión ShinyHunters logró vulnerar el sitio de filtración de datos de la red de ransomware Clop, afectando su servicio en Tor. La incursión comenzó cuando los atacantes aprovecharon una presunta vulnerabilidad de carga de archivos sin autenticar en Grav CMS para subir inicialmente un archivo de texto con un mensaje de advertencia y un enlace a su propia página.
Horas más tarde, el sitio de Clop apareció completamente modificado con una imagen en arte ASCII del Pokémon Umbreon, utilizado como logotipo por ShinyHunters, acompañado de un mensaje y un enlace a su sitio en Tor. Además de alterar la página, ShinyHunters afirmó haber obtenido acceso total al servidor y robado diversos elementos, incluyendo código fuente, registros del sistema y las llaves privadas del servicio onion de Clop, con la intención declarada de extorsionar a dicho grupo.
Esta acción fue descrita por ShinyHunters como una represalia debido a tensiones y amenazas violentas recibidas por parte de un representante de Clop tras un conflicto previo relacionado con una campaña de robo de datos en Oracle E-Business Suite. Aunque se confirmó de manera independiente la alteración del sitio y la subida inicial del archivo, las afirmaciones sobre el robo de llaves y registros del servidor no han sido verificadas de forma autónoma.