Detalle de la noticia

Ransomware

La banda de ciberdelincuentes ShinyHunters se hace con el control de la página web del ransomware Cl0p y exige el pago de un rescate

Fuente: The Record Publicado: 21/09/2026 · 14:00 UTC
Compartir:
Ransomware La banda de ciberdelincuentes ShinyHunters se hace con el control de la página web del ransomware Cl0p y exige el pago de un rescate
Imagen: The Record

El grupo de­lic­ti­vo ShinyHun­ters se­cues­tró la pá­gi­na en la dark web uti­li­za­da por la banda de ran­som­wa­re Cl0p, la cual ser­vía para pu­bli­car a las víc­ti­mas de hac­keo y for­zar­las a pagar ex­tor­sio­nes. El sitio web fue mo­di­fi­ca­do con un car­tel que anun­cia­ba su toma por parte de ShinyHun­ters, or­ga­ni­za­ción más co­no­ci­da por la in­ge­nie­ría so­cial y la ex­tor­sión de datos que por el hac­keo téc­ni­co.

A tra­vés de men­sa­jes pu­bli­ca­dos en el sitio se­cues­tra­do, los ata­can­tes exi­gie­ron un pago de ex­tor­sión de ocho ci­fras, ca­li­fi­cán­do­lo como un por­cen­ta­je del pa­tri­mo­nio neto de Cl0p, y ad­vir­tie­ron que la cifra au­men­ta­ría cada día sin res­pues­ta. Ade­más de di­ne­ro, los men­sa­jes re­cla­ma­ban una dis­cul­pa pú­bli­ca por parte de Cl0p, la en­tre­ga de ga­nan­cias ob­te­ni­das en una re­cien­te cam­pa­ña con­tra un sis­te­ma de Ora­cle y la par­ti­ci­pa­ción de un in­ter­lo­cu­tor en in­glés. Los men­sa­jes tam­bién men­cio­na­ban a tres per­so­nas iden­ti­fi­ca­das como ope­ra­do­ras de Cl0p y ame­na­za­ban con di­vul­gar re­gis­tros sobre las em­pre­sas que pa­ga­ron a Cl0p, los mon­tos y las di­rec­cio­nes de Bit­coin uti­li­za­das.

ShinyHun­ters se­ña­ló que su con­flic­to con Cl0p se ori­gi­nó por el uso no au­to­ri­za­do de una vul­ne­ra­bi­li­dad en la pla­ta­for­ma de Ora­cle y por ame­na­zas di­ri­gi­das a uno de sus miem­bros. Pos­te­rior­men­te, el sitio mo­di­fi­ca­do mos­tró un men­sa­je atri­bui­do a Cl0p donde se in­ten­ta­ba con­tac­tar a ShinyHun­ters de­bi­do a que el co­rreo elec­tró­ni­co no fun­cio­na­ba. El ar­tícu­lo tam­bién de­ta­lla an­te­ce­den­tes de ambos gru­pos, se­ña­lan­do que Cl0p ha acu­mu­la­do gran­des sumas ex­plo­tan­do vul­ne­ra­bi­li­da­des en pro­duc­tos de trans­fe­ren­cia de ar­chi­vos, mien­tras que ShinyHun­ters ha afec­ta­do pre­via­men­te a es­cue­las en Es­ta­dos Uni­dos, a una em­pre­sa de dis­po­si­ti­vos mé­di­cos y a di­ver­sas com­pa­ñías re­co­no­ci­das.