Detalle de la noticia

Ransomware

ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw

Fuente: BleepingComputer Publicado: 25/09/2026 · 20:57 UTC
Compartir:
Ransomware ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw
Imagen: BleepingComputer

El grupo de ran­som­wa­re Clop tras­la­dó su pla­ta­for­ma de fil­tra­ción de datos a una nueva di­rec­ción web tras su­frir un ata­que y des­fi­gu­ra­ción en su ser­vi­dor an­te­rior, per­pe­tra­do por la banda de ex­tor­sión ShinyHun­ters. Este ata­que se llevó a cabo apro­ve­chan­do una falla sin par­chear en el sis­te­ma de ges­tión de con­te­ni­dos Grav CMS, la cual fue des­cri­ta como una vul­ne­ra­bi­li­dad de salto de di­rec­to­rio no au­ten­ti­ca­da. Tras el in­ci­den­te, ShinyHun­ters exi­gió un res­ca­te a cam­bio de no pu­bli­car su­pues­tos ar­chi­vos con­fi­den­cia­les ro­ba­dos, mien­tras que Clop negó ro­tun­da­men­te tener cual­quier tipo de víncu­lo con los ata­can­tes y restó im­por­tan­cia a la pér­di­da su­fri­da.

Por su parte, los de­sa­rro­lla­do­res de Grav CMS co­rro­bo­ra­ron la pre­ci­sión de los de­ta­lles téc­ni­cos pro­vis­tos por los ata­can­tes acer­ca de la bre­cha. Se ex­pli­có que el error ra­di­ca­ba en el nú­cleo del sis­te­ma, per­mi­tien­do que un pa­rá­me­tro ma­ni­pu­la­do crea­ra di­rec­to­rios tem­po­ra­les fuera de las rutas pre­vis­tas me­dian­te se­cuen­cias de salto de di­rec­to­rio. Esta vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da for­mal­men­te, afec­ta­ba a la rama an­te­rior del soft­wa­re, ya que la so­lu­ción im­ple­men­ta­da pre­via­men­te no se había apli­ca­do en di­chas ver­sio­nes.

Una vez que se com­par­tie­ron los por­me­no­res téc­ni­cos con los crea­do­res de la pla­ta­for­ma, estos apli­ca­ron la res­pec­ti­va co­rrec­ción a la rama afec­ta­da y lan­za­ron una ac­tua­li­za­ción para re­sol­ver el pro­ble­ma. Asi­mis­mo, re­co­men­da­ron en­fá­ti­ca­men­te a los ad­mi­nis­tra­do­res de si­tios web que con­ti­núan ope­ran­do con ver­sio­nes an­ti­guas que ac­tua­li­cen de in­me­dia­to sus sis­te­mas para evi­tar ries­gos si­mi­la­res.