Grupo hacker ShinyHunters invade e sequestra site do próprio ransomware Clop

Escrito por

em

O grupo cibercriminoso ShinyHunters invadiu, em 18 de setembro de 2026, o site de vazamentos
que o grupo de ransomware Clop mantém na dark web — e assumiu o controle da página, num golpe
incomum de “hacker contra hacker”. A invasão foi confirmada por várias empresas de segurança
digital nos dias seguintes.

Segundo o próprio ShinyHunters, a entrada foi possível por uma falha de upload de arquivos sem
autenticação no Grav CMS, o sistema que rodava o site do Clop na rede Tor. O grupo afirma ainda
ter roubado o código-fonte, registros do servidor e as chaves privadas do domínio .onion — o que,
se for verdade, dá a eles controle contínuo sobre o endereço do Clop na dark web.

Depois de tomar o site, o ShinyHunters passou a cobrar do Clop um valor descrito como 2,333% do
próprio patrimônio do grupo — algo na casa dos oito dígitos —, com prazo de 72 horas para
pagamento. A ameaça: revelar dados que o grupo diz ter sobre a campanha do Clop contra sistemas
Oracle EBS, incluindo quais vítimas pagaram resgate, valores e carteiras de criptomoeda usadas
nos pagamentos.

Por trás da história, ainda segundo o ShinyHunters, estaria uma queda de braço mais antiga:
alguém ligado ao Clop teria ameaçado membros do grupo antes, e a invasão de setembro seria uma
resposta a isso. Mais do que uma disputa isolada, o episódio mostra como o crime digital também
tem suas rivalidades — e que às vezes um grupo malicioso vira alvo de outro ainda mais
ousado.

Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *