La faida tra gang espone i pagamenti delle vittime Cl0p
ShinyHunters ha colpito il leak site di Cl0p e dice di averne sottratto chiavi private, auth logs e dati di server, oltre a nominare presunti operatori e a minacciare la pubblicazione dei record sui pagamenti delle vittime. Il punto non è la bravata tra gang: i dati rubati possono legare infrastruttura e attività a IP reali e rendere identificabili persone e nodi dietro il sito.
Il meccanismo conta perché un leak site non resta solo una bacheca di vergogna. Se i log registrano chi si è collegato e le chiavi controllano il servizio onion, il materiale rubato può trasformarsi in prova di possesso, deanonimizzazione e pressione secondaria su chi ha già pagato Cl0p o è stato elencato nelle sue campagne di estorsione. Anche i record dei pagamenti possono riaprire l’esposizione di importi, indirizzi Bitcoin e relazioni che una vittima pensava chiuse.
Per chi segue threat intelligence e incident response, la storia segna un salto di qualità nella rivalità tra gruppi: non si parla più solo di defacement, ma di documenti operativi che possono colpire vittime già note e avversari che cercano attribuzione. Se i dati sono autentici, resta un rischio residuo per chiunque sia comparso nelle liste di estorsione di Cl0p, in particolare nel filone Oracle E-Business Suite.
ShinyHunters Hacked Clop. Now What About Clop's Victims?
ShinyHunters breached rival ransomware gang Clop's leak site, threatening to expose victim payment data and raising concerns about secondary data exposure.
ShinyHunters cybercrime gang takes over Cl0p ransomware site, demands extortion payment
The ShinyHunters extortion group hijacked the dark web leak site of the prolific Cl0p ransomware gang, according to material posted on the site over the weekend.