ShinyHunters ha hackeado a Clop. ¿Y ahora qué pasa con las víctimas de Clop?
El grupo ciberdelictivo ShinyHunters logró vulnerar el sitio en la Dark Web del grupo de ransomware Clop, alterando su apariencia para mostrar mensajes de toma de control. ShinyHunters afirmó haber accedido al servidor del sitio y sustraído diversos elementos, incluyendo código fuente, llaves privadas y registros, además de exigir un pago en Bitcoin bajo la amenaza de divulgar información sobre las víctimas de Clop.
A pesar de las amenazas y las demandas económicas publicadas en el sitio alterado, hasta el momento no se ha verificado de forma independiente si ShinyHunters realmente posee los datos de los afectados por Clop. No obstante, este enfrentamiento entre piratas informáticos pone de relieve el riesgo persistente para las organizaciones cuyas información ya fue robada, ya que esa información permanece en servidores fuera de su control y expuesta a nuevos robos o filtraciones.
Especialistas en seguridad señalan que confiar en que los delincuentes cumplan acuerdos de eliminación de datos resulta infundado, dado que los acuerdos de rescate no ofrecen garantías, auditorías ni mecanismos de verificación. Aunque una disputa entre bandas criminales podría restarles tiempo para atacar a empresas legítimas de forma temporal, la falta de control sobre los datos exfiltrados mantiene a las organizaciones vulnerables a futuras exposiciones.
El artículo original no aporta más detalle sobre el desenlace final de la extorsión entre ambos grupos ni sobre la identidad de todas las organizaciones afectadas.