🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
desktops

Guerra no cibercrime: ShinyHunters invade site da gangue Clop e cobra resgate de oito dígitos

Web Story
Guerra no cibercrime: ShinyHunters invade site da gangue Clop e cobra resgate de oito dígitos

É raro, mas acontece: dois dos grupos criminosos mais conhecidos da internet estão atacando um ao outro. O ShinyHunters invadiu e desfigurou o site de vazamentos da gangue de ransomware Clop na rede Tor e agora cobra dela um resgate na casa das oito cifras. A briga ficou pública no fim de semana, quando visitantes encontraram a página do Clop tomada por arte em ASCII, marca registrada do ShinyHunters, e a provocação “fazendo root em seus sistemas desde 2019”.

Segundo os próprios invasores, a entrada foi uma falha de upload sem autenticação no Grav, o gerenciador de conteúdo que o Clop usava no site onde publica dados de vítimas. O que começou como pichação virou extorsão: na segunda-feira (21), o ShinyHunters atualizou o recado com as exigências.

Recados do ShinyHunters ao Clop publicados em 19 e 21 de setembro

A conta do caso Oracle

O que está em jogo são as empresas que pagaram resgate ao Clop durante a campanha contra o Oracle E-Business Suite, em 2025, um dos maiores incidentes do ano passado. O ShinyHunters ameaça divulgar essa lista e ainda pede um pedido público de desculpas. A rixa vem justamente dali: o grupo diz que encontrou a vulnerabilidade da Oracle primeiro, mas foi o Clop quem a explorou antes e embolsou os pagamentos.

Ainda na segunda, o Clop recuperou parte do controle do endereço onion, apagou o conteúdo dos rivais e deixou uma mensagem pedindo contato, reclamando que o e-mail deles não funcionava. Tudo indica uma negociação em andamento, sem acordo até agora.

Quem perde é a vítima de novo

O Clop é conhecido pela dupla extorsão, em que criptografa as máquinas e também rouba os dados, e ficou famoso ao explorar sistemas corporativos como MOVEit Transfer e GoAnywhere MFT. O ShinyHunters, por sua vez, se especializou em roubo de dados em massa e, nesta mesma semana, disse ter invadido o FBI.

Para as empresas que pagaram para encerrar o problema com o Clop, o recado é desconfortável: o pagamento pode virar um segundo vazamento, agora com o nome delas exposto como pagadoras. É mais um argumento dos especialistas contra pagar resgate, já que não existe garantia nenhuma de silêncio entre criminosos.



Gostou deste artigo?

-- -- votos

Você pode gostar também