ShinyHunters invade o sistema de uma quadrilha rival de extorsão e assume o controle de seu site na dark web.

| 21 de setembro de 2026
Uma briga de gatos entre ShinyHunters e Clop

Segundo relatos , o grupo de extorsão ShinyHunters invadiu o site de vazamento de um de seus concorrentes, o grupo de ransomware Clop.

O ShinyHunters é um grupo de cibercrime e extorsão com motivação financeira, ativo desde 2019. É conhecido por roubar grandes volumes de dados e pressionar as vítimas a pagar, em vez de necessariamente usar ransomware. Uma organização de alto perfil recentemente visada pelo grupo foi a Instructure, criadora do Canvas LMS. O ShinyHunters alegou ter roubado 3,65 TB de dados pertencentes a cerca de 9.000 instituições acadêmicas .

Clop, também escrito como Cl0p, é um ransomware e operação de extorsão de dados associado à exploração em larga escala de vulnerabilidades em softwares corporativos e plataformas de transferência de arquivos. Em sua campanha recente contra sistemas PTC Windchill, o grupo listou mais de 40 supostas vítimas, incluindo Shell, Philips, Fiserv, Zebra Technologies, Ingersoll Rand e Toast.

No momento em que este texto foi escrito, o site de vazamento de informações da dark web Clop tinha a seguinte aparência:

ShinyHunters assumiu o controle do site de vazamentos do Clop.
Domínio apreendido pela ShinyHunters

O restante da página é muito semelhante ao site de vazamentos ShinyHunters, que inclui esta “Nota para Cl0p”:

“Nota para Cl0p_-

ATUALIZAÇÃO DE 21 DE SETEMBRO: A cada 24 horas que vocês deixam de interagir conosco, as exigências aumentam. A exigência agora inclui um pedido de desculpas obrigatório, emitido diretamente para mim e PUBLICADAMENTE . Estou 3 a 0 contra vocês, criminosos ricos e falidos.
ATUALIZAÇÃO, 20 de setembro, 1h39 (horário do leste dos EUA): Caros Likhogray e Tarasov, digam ao seu chefe, jonny, para acordar. Corrijam esses bolsos. Quero todo o dinheiro que vocês ganharam com a campanha da EBS, mais um pouco E COM JUROS, antes de começar a divulgar informações sobre as empresas que pagaram a vocês, quanto e para qual endereço de Bitcoin. Minha agenda telefônica contém todos os principais veículos de mídia financeira. O TEMPO ESTÁ SE ESGOTANDO! VAMOS COMEÇAR! Certifiquem-se de trazer alguém que fale inglês para que vocês possam entender meu nível de conhecimento ao obterem acesso à conta bancária de vocês. Restam 66 horas.

[19 de setembro]: SE VOCÊ QUER SALVAR SUA MARCA E NÃO MORRER PELAS MINHAS MÃOS: Envie um e-mail do seu endereço oficial para shinygroup@onionmail.com e vamos ver o quão rico você realmente é. 2,333% do meu patrimônio líquido é uma quantia de 8 dígitos, espero que você possa pagar isso, porque essa é a exigência, negociável. Reúna seus chefes na frente do quadro branco na sala de guerra. O tempo está se esgotando, idiota. Por favor, desculpe nossa falta de profissionalismo.

Atualizado em: 21 de setembro de 2026

Captura de tela da "Nota para Clop"

O BleepingComputer relata que o ataque começou na noite de sexta-feira, quando o grupo ShinyHunters explorou o que alega ser uma vulnerabilidade de upload de arquivos sem autenticação no Grav CMS para enviar um pequeno arquivo de texto para o site de Clop. Algumas horas depois, o ShinyHunters informou ao BleepingComputer que havia "desfigurado completamente" o site.

O grupo alegou que poderia continuar controlando o endereço:

“Nós temos as chaves onion deles. Então, se eles nos expulsarem, não fará diferença alguma, porque controlamos as chaves privadas para hospedar exatamente a mesma URL onion.”

Seria de esperar que grupos que ganham dinheiro explorando vulnerabilidades não corrigidas fossem mais vigilantes em relação aos seus próprios sistemas, mas parece que, por vezes, baixam a guarda.

Segundo a ShinyHunters, essa guerra entre gangues começou depois que a ShinyHunters interrompeu uma campanha de roubo de dados da Clop. Um representante da Clop teria então ameaçado identificar membros da ShinyHunters e feito ameaças violentas contra eles.

ShinyHunters explicou:

“Durante a campanha da Oracle EBS que eles realizaram e da qual me roubaram no ano passado, alguém da cl0p me mandou uma mensagem privada dizendo, e cito (traduzido do russo): Eu tenho mais dinheiro do que você e todos os seus aliados juntos, vou te matar em breve.”

A boa notícia é que, enquanto estiverem se atacando mutuamente, provavelmente terão menos tempo para atacar empresas legítimas. Vou pegar um saco de pipoca e acompanhar o desenrolar dessa história. Manteremos vocês informados.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.