ΑρχικήYoutubeΟι ShinyHunters παραβίασαν το dark web site της συμμορίας Cl0p

Οι ShinyHunters παραβίασαν το dark web site της συμμορίας Cl0p

Μια ασυνήθιστη σύγκρουση μεταξύ δύο γνωστών ομάδων του κυβερνοεγκλήματος εκτυλίχθηκε στο dark web, καθώς η ShinyHunters ανέλαβε την ευθύνη για την παραβίαση της ιστοσελίδας διαρροών της Cl0p, της ransomware ομάδας που χρησιμοποιεί το συγκεκριμένο portal για να δημοσιοποιεί ονόματα θυμάτων και να αυξάνει την πίεση προς οργανισμούς που αρνούνται να ικανοποιήσουν τις απαιτήσεις της.

Η επίθεση έγινε αντιληπτή το βράδυ της Παρασκευής 18 Σεπτεμβρίου, όταν οι επισκέπτες της onion υπηρεσίας βρέθηκαν μπροστά σε μια εντελώς διαφορετική σελίδα. Στη θέση του περιεχομένου της Cl0p εμφανίστηκε μια εικόνα του Pokémon Umbreon σε μορφή ASCII, συνοδευόμενη από μήνυμα που υποστήριζε ότι η ιστοσελίδα είχε παραβιαστεί από τους ShinyHunters. Αυτού του είδους η παραβίαση (αλλοίωση site) είναι γνωστή ως defacement επίθεση.

Το χαρακτηριστικό μήνυμα των επιτιθέμενων

Η αλλοιωμένη σελίδα περιείχε επίσης σύνδεσμο προς την πλατφόρμα διαρροών που αποδίδεται στους ShinyΗunters, καθώς και τη φράση «rooting your systems since ’19», η οποία λειτουργεί ως χαρακτηριστικό μήνυμα της ομάδας.

Οι ShinyHunters παραβίασαν το dark web site της συμμορίας Cl0p

Σύμφωνα με το BleepingComputer, η παραβίαση της ιστοσελίδας της Cl0p επιβεβαιώθηκε, όπως και η μεταφόρτωση ενός αρχείου στην υποδομή της. Ωστόσο, η επιβεβαίωση αυτή δεν σημαίνει ότι έχουν αποδειχθεί όλοι οι ισχυρισμοί που διατυπώθηκαν στη συνέχεια από τους ShinyHunters.

Ιδιαίτερο ενδιαφέρον παρουσιάζει η επιλογή του Umbreon. Ο ερευνητής VXDB εντόπισε την ίδια εικόνα σε παλαιότερη παραβίαση ιστοσελίδας στο HackForums, τον Αύγουστο του 2020, η οποία επίσης είχε αποδοθεί στους ShinyΗunters. Η ομοιότητα αποτελεί ένδειξη που ενισχύει την απόδοση της επίθεσης, αλλά δεν μπορεί από μόνη της να αποτελέσει αδιάσειστη απόδειξη ταυτότητας.

Δείτε επίσης: ShinyHunters: Ισχυρίζεται ότι έκλεψε 200.000 αρχεία από το DMV της Φλόριντα

Στο επίκεντρο το Grav CMS

Οι ShinyΗunters υποστηρίζουν ότι κατάφεραν να εισέλθουν στην υποδομή της Cl0p εκμεταλλευόμενοι ευπάθεια στη διαδικασία μεταφόρτωσης αρχείων του Grav, του συστήματος διαχείρισης περιεχομένου που χρησιμοποιούσε η ιστοσελίδα.

Σύμφωνα με την εκδοχή τους, το κενό δεν απαιτούσε προηγούμενη ταυτοποίηση, επιτρέποντας την πραγματοποίηση μη εξουσιοδοτημένης μεταφόρτωσης αρχείων. Από το αρχικό σημείο πρόσβασης, οι επιτιθέμενοι ισχυρίζονται ότι κατάφεραν να αποκτήσουν πρόσβαση σε τμήματα της υποδομής, μεταξύ των οποίων ο πηγαίος κώδικας, plugins και αρχεία καταγραφής.

Μέχρι στιγμής, ωστόσο, δεν έχουν δημοσιοποιηθεί ανεξάρτητα στοιχεία που να επιβεβαιώνουν ολόκληρη αυτή την αλυσίδα επίθεσης. Το μόνο ασφαλές συμπέρασμα είναι ότι η ιστοσελίδα παραβιάστηκε και ότι οι δράστες κατάφεραν να ανεβάσουν τουλάχιστον ένα αρχείο.

ShinyHunters Clop σε παραβιασμένη υποδομή

Ο ισχυρισμός για τα Tor κλειδιά

Ακόμη πιο σοβαρός είναι ο ισχυρισμός των ShinyHunters ότι έχουν αποκτήσει τα ιδιωτικά κλειδιά που σχετίζονται με την onion υπηρεσία της Cl0p. Εάν κάτι τέτοιο αποδειχθεί, θα μπορούσε να επιτρέψει την πλαστοπροσωπία της συγκεκριμένης υπηρεσίας ή να δημιουργήσει σημαντικά προβλήματα στην αξιοπιστία της υποδομής της ομάδας.

Προς το παρόν, όμως, δεν υπάρχει δημόσια απόδειξη ότι τα συγκεκριμένα κλειδιά έχουν πράγματι κλαπεί. Πρόκειται για έναν ισχυρισμό που, εφόσον επιβεβαιωθεί, θα μπορούσε να αλλάξει σημαντικά την εικόνα της υπόθεσης.

Δείτε επίσης: Ransomware στο Βερολίνο: Η Rhysida απειλεί με διαρροή κρατικών δεδομένων

Μια παλιά διαμάχη επιστρέφει

Η νέα σύγκρουση φαίνεται να συνδέεται με μια ευρύτερη αντιπαράθεση μεταξύ των δύο ομάδων. Οι ShinyHunters υποστηρίζουν ότι ένα exploit που χρησιμοποίησε η Cl0p σε επίθεση εναντίον του Oracle E-Business Suite τον Οκτώβριο του 2025 είχε αρχικά δημιουργηθεί από τους ίδιους.

Ο ισχυρισμός δεν έχει ανεξάρτητα επιβεβαιωθεί και προέρχεται από μια εγκληματική ομάδα σχετικά με τη δραστηριότητα μιας άλλης. Παρ’ όλα αυτά, δείχνει τον ανταγωνισμό που μπορεί να αναπτυχθεί ακόμη και μεταξύ ομάδων που δραστηριοποιούνται στον ίδιο χώρο του κυβερνοεγκλήματος.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δύο ομάδες με σημαντικό ιστορικό επιθέσεων

Η Cl0p έχει συνδεθεί με μερικές από τις μεγαλύτερες εκστρατείες μαζικής εκμετάλλευσης ευπαθειών των τελευταίων ετών. Χαρακτηριστικό παράδειγμα αποτελεί η επίθεση μέσω του MOVEit Transfer το 2023, η οποία επηρέασε περισσότερους από 2.000 οργανισμούς.

Οι ShinyHunters, από την άλλη πλευρά, έχουν επίσης συνδεθεί με εκτεταμένες επιχειρήσεις κλοπής δεδομένων και εκβιασμού. Το 2026, στο στόχαστρο βρέθηκαν μεταξύ άλλων εταιρείες με σημαντικές βάσεις δεδομένων, ενώ τον Ιούνιο αναφέρθηκαν επιθέσεις που αφορούσαν περισσότερες από 100 επιχειρήσεις μέσω του Oracle PeopleSoft.

Τι γνωρίζουμε με βεβαιότητα

Η Cl0p δεν έχει σχολιάσει δημόσια το περιστατικό, ενώ δεν υπήρξε απάντηση στα σχετικά αιτήματα επικοινωνίας από μέσα ενημέρωσης. Παράλληλα, υπήρξαν αναφορές ότι η πλατφόρμα των ShinyHunters τέθηκε αργότερα εκτός λειτουργίας, χωρίς όμως να υπάρχει τεκμηριωμένη σύνδεση με αντίποινα της Cl0p.

Για την ώρα, τα επιβεβαιωμένα δεδομένα παραμένουν περιορισμένα: η ιστοσελίδα της Cl0p παραβιάστηκε, το περιεχόμενό της αλλοιώθηκε και τουλάχιστον ένα αρχείο μεταφορτώθηκε από τους δράστες. Οι ισχυρισμοί για κλοπή πηγαίου κώδικα, πρόσβαση σε ευρύτερη υποδομή και κατοχή των ιδιωτικών Tor κλειδιών παραμένουν μη επαληθευμένοι.

Δείτε επίσης: Παραβίαση McKesson: Η ομάδα ShinyHunters λέει ότι έκλεψε εκατομμύρια εγγραφές

Ιδιωτικά κλειδιά σε onion υπηρεσία

Η υπόθεση έχει ιδιαίτερο ενδιαφέρον ακριβώς επειδή αποκαλύπτει μια λιγότερο συζητημένη πλευρά του κυβερνοεγκλήματος: τον ανταγωνισμό μεταξύ διαφορετικών εγκληματικών οικοσυστημάτων. Ακόμη και όταν οι ομάδες χρησιμοποιούν παρόμοιες μεθόδους εκβιασμού, η μεταξύ τους αντιπαράθεση μπορεί να οδηγήσει σε επιθέσεις εναντίον των ίδιων των υποδομών που χρησιμοποιούν για τις παράνομες δραστηριότητές τους.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS