Segundo relatos , o grupo de extorsão ShinyHunters invadiu o site de vazamento de um de seus concorrentes, o grupo de ransomware Clop.
O ShinyHunters é um grupo de cibercrime e extorsão com motivação financeira, ativo desde 2019. É conhecido por roubar grandes volumes de dados e pressionar as vítimas a pagar, em vez de necessariamente usar ransomware. Uma organização de alto perfil recentemente visada pelo grupo foi a Instructure, criadora do Canvas LMS. O ShinyHunters alegou ter roubado 3,65 TB de dados pertencentes a cerca de 9.000 instituições acadêmicas .
Clop, também escrito como Cl0p, é um ransomware e operação de extorsão de dados associado à exploração em larga escala de vulnerabilidades em softwares corporativos e plataformas de transferência de arquivos. Em sua campanha recente contra sistemas PTC Windchill, o grupo listou mais de 40 supostas vítimas, incluindo Shell, Philips, Fiserv, Zebra Technologies, Ingersoll Rand e Toast.
No momento em que este texto foi escrito, o site de vazamento de informações da dark web Clop tinha a seguinte aparência:

O restante da página é muito semelhante ao site de vazamentos ShinyHunters, que inclui esta “Nota para Cl0p”:
“Nota para Cl0p_-
ATUALIZAÇÃO DE 21 DE SETEMBRO: A cada 24 horas que vocês deixam de interagir conosco, as exigências aumentam. A exigência agora inclui um pedido de desculpas obrigatório, emitido diretamente para mim e PUBLICADAMENTE . Estou 3 a 0 contra vocês, criminosos ricos e falidos.
ATUALIZAÇÃO, 20 de setembro, 1h39 (horário do leste dos EUA): Caros Likhogray e Tarasov, digam ao seu chefe, jonny, para acordar. Corrijam esses bolsos. Quero todo o dinheiro que vocês ganharam com a campanha da EBS, mais um pouco E COM JUROS, antes de começar a divulgar informações sobre as empresas que pagaram a vocês, quanto e para qual endereço de Bitcoin. Minha agenda telefônica contém todos os principais veículos de mídia financeira. O TEMPO ESTÁ SE ESGOTANDO! VAMOS COMEÇAR! Certifiquem-se de trazer alguém que fale inglês para que vocês possam entender meu nível de conhecimento ao obterem acesso à conta bancária de vocês. Restam 66 horas.[19 de setembro]: SE VOCÊ QUER SALVAR SUA MARCA E NÃO MORRER PELAS MINHAS MÃOS: Envie um e-mail do seu endereço oficial para shinygroup@onionmail.com e vamos ver o quão rico você realmente é. 2,333% do meu patrimônio líquido é uma quantia de 8 dígitos, espero que você possa pagar isso, porque essa é a exigência, negociável. Reúna seus chefes na frente do quadro branco na sala de guerra. O tempo está se esgotando, idiota. Por favor, desculpe nossa falta de profissionalismo.
Atualizado em: 21 de setembro de 2026

O BleepingComputer relata que o ataque começou na noite de sexta-feira, quando o grupo ShinyHunters explorou o que alega ser uma vulnerabilidade de upload de arquivos sem autenticação no Grav CMS para enviar um pequeno arquivo de texto para o site de Clop. Algumas horas depois, o ShinyHunters informou ao BleepingComputer que havia "desfigurado completamente" o site.
O grupo alegou que poderia continuar controlando o endereço:
“Nós temos as chaves onion deles. Então, se eles nos expulsarem, não fará diferença alguma, porque controlamos as chaves privadas para hospedar exatamente a mesma URL onion.”
Seria de esperar que grupos que ganham dinheiro explorando vulnerabilidades não corrigidas fossem mais vigilantes em relação aos seus próprios sistemas, mas parece que, por vezes, baixam a guarda.
Segundo a ShinyHunters, essa guerra entre gangues começou depois que a ShinyHunters interrompeu uma campanha de roubo de dados da Clop. Um representante da Clop teria então ameaçado identificar membros da ShinyHunters e feito ameaças violentas contra eles.
ShinyHunters explicou:
“Durante a campanha da Oracle EBS que eles realizaram e da qual me roubaram no ano passado, alguém da cl0p me mandou uma mensagem privada dizendo, e cito (traduzido do russo): Eu tenho mais dinheiro do que você e todos os seus aliados juntos, vou te matar em breve.”
A boa notícia é que, enquanto estiverem se atacando mutuamente, provavelmente terão menos tempo para atacar empresas legítimas. Vou pegar um saco de pipoca e acompanhar o desenrolar dessa história. Manteremos vocês informados.
Desde a denúncia de ameaças até a sua remoção.
Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.




