Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости» » Интернет технологии
sitename
Основа будущих флагманов: Qualcomm представила мобильные процессоры Snapdragon 8 Elite Gen 6 и Elite Extreme Gen 6 - «Новости сети»
Основа будущих флагманов: Qualcomm представила мобильные процессоры Snapdragon 8 Elite Gen 6 и Elite Extreme Gen 6 - «Новости сети»
Представлен Motorola Signature 27 — первый смартфон на чипе Snapdragon 8 Elite Extreme Gen 6 - «Новости сети»
Представлен Motorola Signature 27 — первый смартфон на чипе Snapdragon 8 Elite Extreme Gen 6 - «Новости сети»
Anthropic представила Claude Opus 5.5 — флагманский ИИ для всех, который дешевле и во многом не хуже Fable 5.1 - «Новости сети»
Anthropic представила Claude Opus 5.5 — флагманский ИИ для всех, который дешевле и во многом не хуже Fable 5.1 - «Новости сети»
«Плачу слезами счастья»: моддер добавил в Dark Souls 2 бесшовный кооператив на шестерых, и фанаты в восторге - «Новости сети»
«Плачу слезами счастья»: моддер добавил в Dark Souls 2 бесшовный кооператив на шестерых, и фанаты в восторге - «Новости сети»
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей - «Новости»
Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей - «Новости»
Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости»
Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости»
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon - «Новости»
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon - «Новости»
ФБР изъяло домены DDoS-сервиса NightmareStresser - «Новости»
ФБР изъяло домены DDoS-сервиса NightmareStresser - «Новости»
ИИ-модель Gemini атаковала три посторонние организации - «Новости»
ИИ-модель Gemini атаковала три посторонние организации - «Новости»
OpenAI выпустила GPT-6 Sol и Luna — они дешевле предшественниц и делают меньше ошибок - «Новости сети»
OpenAI выпустила GPT-6 Sol и Luna — они дешевле предшественниц и делают меньше ошибок - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Группировка ShinyHunters взломала сайт хак-группы Clop - «Новости»

Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп.


По информации издания BleepingComputer, атака произошла вечером минувшей пятницы, 18 сентября 2026 года. Представители ShinyHunters заявили журналистам, что нашли в Grav CMS уязвимость для неаутентифицированной загрузки файлов и для начала разместили на сервере Clop небольшой текстовый файл. В нем хакеры написали, что сайт «pwn3d by ShinyHunters», посоветовали Clop больше им не угрожать и оставили ссылку на собственный ресурс. Журналисты подтвердили, что этот файл действительно находился на сервере Clop и загружался напрямую с Tor-сайта группы.





Спустя несколько часов ShinyHunters полностью заменили содержимое сайта: на нем появилась ASCII-картинка с покемоном Умбреон (Umbreon), которого группа использует в качестве логотипа, ссылка на сайт ShinyHunters, а также сообщение «rooting your systems since '19 ;)». Отмечается, что та же картинка использовалась при дефейсе HackForums в августе 2020 года, ответственность за который члены ShinyHunters тоже брали на себя.





Представители группы заявили, что получили «полный доступ» к серверу Clop, похитили исходный код, плагины Grav CMS и другие файлы. Кроме того, атакующие якобы извлекли содержимое /var/log, где могли находиться системные и аутентификационные логи, в том числе IP-адреса подключавшихся к серверу пользователей.


Также ShinyHunters утверждают, что похитили приватные ключи onion-сервиса Clop, а это означает, что атакующие смогут поднять собственный Tor-сервер с тем же onion-адресом даже после того, как Clop восстановит контроль над своей инфраструктурой.


Теперь ShinyHunters изучают полученные данные и заявляют, что намерены шантажировать Clop и в скором времени планируют опубликовать на своем сайте требования для Clop.


Взломщики объясняют, что произошедшее — это месть из-за недавнего конфликта, возникшего между группами. По версии ShinyHunters, ссора хакеров началась во время кампании Clop, нацеленной на Oracle E-Business Suite в 2025 году. Напомним, что тогда вымогатели эксплуатировали несколько уязвимостей, включая 0-day-уязвимость CVE-2025-61882, и массово похищали данные компаний.


Примерно в это время участники объединенной хак-группы Scattered Lapsus$ Hunters (в которую входит ShinyHunters) опубликовали в открытом доступе PoC-эксплоит. Как позже подтвердили в Oracle, это PoC соответствовал эксплоиту, использованному в атаках Clop. Тогда в ShinyHunters заявляли, что изначально этот эксплоит принадлежал им, а участник Clop получил и использовал его без разрешения.


BleepingComputer пишет, что после этого конфликт киберпреступников якобы обострился: по утверждению ShinyHunters, представитель Clop угрожал раскрыть личности участников группы и физически расправиться с ними.


Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп. По информации издания BleepingComputer, атака произошла вечером минувшей пятницы, 18 сентября 2026 года. Представители ShinyHunters заявили журналистам, что нашли в Grav CMS уязвимость для неаутентифицированной загрузки файлов и для начала разместили на сервере Clop небольшой текстовый файл. В нем хакеры написали, что сайт «pwn3d by ShinyHunters», посоветовали Clop больше им не угрожать и оставили ссылку на собственный ресурс. Журналисты подтвердили, что этот файл действительно находился на сервере Clop и загружался напрямую с Tor-сайта группы. Спустя несколько часов ShinyHunters полностью заменили содержимое сайта: на нем появилась ASCII-картинка с покемоном Умбреон (Umbreon), которого группа использует в качестве логотипа, ссылка на сайт ShinyHunters, а также сообщение «rooting your systems since '19 ;)». Отмечается, что та же картинка использовалась при дефейсе HackForums в августе 2020 года, ответственность за который члены ShinyHunters тоже брали на себя. Представители группы заявили, что получили «полный доступ» к серверу Clop, похитили исходный код, плагины Grav CMS и другие файлы. Кроме того, атакующие якобы извлекли содержимое /var/log, где могли находиться системные и аутентификационные логи, в том числе IP-адреса подключавшихся к серверу пользователей. Также ShinyHunters утверждают, что похитили приватные ключи onion-сервиса Clop, а это означает, что атакующие смогут поднять собственный Tor-сервер с тем же onion-адресом даже после того, как Clop восстановит контроль над своей инфраструктурой. Теперь ShinyHunters изучают полученные данные и заявляют, что намерены шантажировать Clop и в скором времени планируют опубликовать на своем сайте требования для Clop. Взломщики объясняют, что произошедшее — это месть из-за недавнего конфликта, возникшего между группами. По версии ShinyHunters, ссора хакеров началась во время кампании Clop, нацеленной на Oracle E-Business Suite в 2025 году. Напомним, что тогда вымогатели эксплуатировали несколько уязвимостей, включая 0-day-уязвимость CVE-2025-61882, и массово похищали данные компаний. Примерно в это время участники объединенной хак-группы Scattered Lapsus$ Hunters (в которую входит ShinyHunters) опубликовали в открытом доступе PoC-эксплоит. Как позже подтвердили в Oracle, это PoC соответствовал эксплоиту, использованному в атаках Clop. Тогда в ShinyHunters заявляли, что изначально этот эксплоит принадлежал им, а участник Clop получил и использовал его без разрешения. BleepingComputer пишет, что после этого конфликт киберпреступников якобы обострился: по утверждению ShinyHunters, представитель Clop угрожал раскрыть личности участников группы и физически расправиться с ними.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: