Violazioni · 4 ore fa

La faida tra gang espone i pagamenti delle vittime Cl0p

ShinyHunters ha colpito il leak site di Cl0p e dice di averne sottratto chiavi private, auth logs e dati di server, oltre a nominare presunti operatori e a minacciare la pubblicazione dei record sui pagamenti delle vittime. Il punto non è la bravata tra gang: i dati rubati possono legare infrastruttura e attività a IP reali e rendere identificabili persone e nodi dietro il sito.

Il meccanismo conta perché un leak site non resta solo una bacheca di vergogna. Se i log registrano chi si è collegato e le chiavi controllano il servizio onion, il materiale rubato può trasformarsi in prova di possesso, deanonimizzazione e pressione secondaria su chi ha già pagato Cl0p o è stato elencato nelle sue campagne di estorsione. Anche i record dei pagamenti possono riaprire l’esposizione di importi, indirizzi Bitcoin e relazioni che una vittima pensava chiuse.

Per chi segue threat intelligence e incident response, la storia segna un salto di qualità nella rivalità tra gruppi: non si parla più solo di defacement, ma di documenti operativi che possono colpire vittime già note e avversari che cercano attribuzione. Se i dati sono autentici, resta un rischio residuo per chiunque sia comparso nelle liste di estorsione di Cl0p, in particolare nel filone Oracle E-Business Suite.

Cronologia

Fonti

4 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-21

Editions

Storie correlate