Criminelen die criminelen afpersen: dat overkomt de ransomwaregroep Clop nu zelf. De extortiegroep ShinyHunters heeft de Tor-leaksite van Clop gehackt en gedefaced, en dreigt de bekende ransomwaregang nu zelf af te persen.
ShinyHunters, herkenbaar aan het Pokémon-personage Umbreon als logo, misbruikte een lek in het contentmanagementsysteem Grav dat op Clops onderliggende site draaide. Via een ongeauthenticeerde kwetsbaarheid voor het uploaden van bestanden zette de groep eerst een klein tekstbestand neer als bewijs van de inbraak, gevolgd door een volledige defacement met ASCII-kunst van hun eigen logo.
Bij de hack maakten de aanvallers broncode en plugins van Grav buit, evenals systeemlogboeken die mogelijk IP-adressen van bezoekers bevatten en de privésleutels van Clops verborgen Tor-dienst. Met die sleutels kan ShinyHunters in theorie zelf de controle over Clops onion-adres overnemen.
Volgens ShinyHunters is de actie wraak voor een persoonlijke doodsbedreiging van iemand achter Clop, die zou hebben gezegd meer geld te hebben dan de hele groep bij elkaar en hen “gauw” te zullen doden. De onderlinge ruzie zou zijn ontstaan nadat ShinyHunters eerder een exploit openbaar maakte die Clops grote Oracle E-Business Suite-campagne uit 2025 doorkruiste. De groep eist dat Clop binnen 72 uur contact opneemt om te onderhandelen, anders volgt naar eigen zeggen verdere publicatie van gestolen data. Clop zelf heeft niet gereageerd.
Het laat zien hoe broos het vertrouwen in de cybercrime-onderwereld is. Groepen die elkaar normaal met rust laten, keren zich plots tegen elkaar zodra er geld of eer op het spel staat, en zelfs ransomwaregangs blijken niet immuun voor hun eigen tactieken.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.