Detalle de la noticia

Ransomware

ShinyHunters piratea la web de filtraciones de Clop y amenaza con extorsionar a una banda de ransomware

Fuente: BleepingComputer Publicado: 19/09/2026 · 13:48 UTC
Compartir:
Ransomware ShinyHunters piratea la web de filtraciones de Clop y amenaza con extorsionar a una banda de ransomware
Imagen: BleepingComputer

El grupo de ex­tor­sión ShinyHun­ters logró vul­ne­rar el sitio de fil­tra­ción de datos de la red de ran­som­wa­re Clop, afec­tan­do su ser­vi­cio en Tor. La in­cur­sión co­men­zó cuan­do los ata­can­tes apro­ve­cha­ron una pre­sun­ta vul­ne­ra­bi­li­dad de carga de ar­chi­vos sin au­ten­ti­car en Grav CMS para subir ini­cial­men­te un ar­chi­vo de texto con un men­sa­je de ad­ver­ten­cia y un en­la­ce a su pro­pia pá­gi­na.

Horas más tarde, el sitio de Clop apa­re­ció com­ple­ta­men­te mo­di­fi­ca­do con una ima­gen en arte ASCII del Po­ké­mon Um­breon, uti­li­za­do como lo­go­ti­po por ShinyHun­ters, acom­pa­ña­do de un men­sa­je y un en­la­ce a su sitio en Tor. Ade­más de al­te­rar la pá­gi­na, ShinyHun­ters afir­mó haber ob­te­ni­do ac­ce­so total al ser­vi­dor y ro­ba­do di­ver­sos ele­men­tos, in­clu­yen­do có­di­go fuen­te, re­gis­tros del sis­te­ma y las lla­ves pri­va­das del ser­vi­cio onion de Clop, con la in­ten­ción de­cla­ra­da de ex­tor­sio­nar a dicho grupo.

Esta ac­ción fue des­cri­ta por ShinyHun­ters como una re­pre­sa­lia de­bi­do a ten­sio­nes y ame­na­zas vio­len­tas re­ci­bi­das por parte de un re­pre­sen­tan­te de Clop tras un con­flic­to pre­vio re­la­cio­na­do con una cam­pa­ña de robo de datos en Ora­cle E-Bu­si­ness Suite. Aun­que se con­fir­mó de ma­ne­ra in­de­pen­dien­te la al­te­ra­ción del sitio y la su­bi­da ini­cial del ar­chi­vo, las afir­ma­cio­nes sobre el robo de lla­ves y re­gis­tros del ser­vi­dor no han sido ve­ri­fi­ca­das de forma au­tó­no­ma.