网络安全

ShinyHunters 入侵 Clop 泄露网站并威胁勒索该组织

BleepingComputer 证实,ShinyHunters 入侵了属于 Clop 团伙的泄露网站,此前该团伙利用了据称允许未经身份验证上传文件的漏洞。ShinyHunters 声称窃取了服务器数据以及该网站的 Tor 服务密钥,但这些说法尚未得到独立验证。

2026-09-19
1 分钟阅读
3 浏览量
فريق تحرير certi.news
ShinyHunters 入侵 Clop 泄露网站并威胁勒索该组织

勒索组织 ShinyHunters 入侵了属于勒索软件行动 Clop(也称 Cl0p)的泄露网站,并用威胁信息和指向其自有网站的链接替换了网站内容。BleepingComputer 证实了该组织上传的文件及页面篡改,但尚未独立验证其是否窃取了服务器日志、源代码或该网站的 Tor 服务密钥。

攻击于周五晚间开始。当时,ShinyHunters 利用了其所称的 Grav CMS 内容管理系统漏洞,该漏洞可在未经身份验证的情况下上传文件。这个小型文本文件包含一条发给 Clop 的信息,其中警告该组织面临威胁,并附有一个指向 ShinyHunters 数据泄露网站的链接。

网站篡改与所谓的控制权

数小时后,ShinyHunters 声称已完全控制并篡改 Clop 网站。随后,该网站显示了 Umbreon 的文字图案;ShinyHunters 使用这一角色作为标志。页面还包含一个指向该组织网站的链接,以及一条信息,称其自 2019 年以来一直在系统内部潜伏。BleepingComputer 证实,被篡改的页面由属于 Clop 的基础设施提供服务。

ShinyHunters 声称窃取了源代码、Grav CMS 插件、系统日志及其他文件,其中包括位于 /var/log 中的文件。这些文件可能包含有关系统活动、身份验证操作和连接者 IP 地址的数据。该组织还声称获得了用于运行 Tor onion service 的私钥。如果这一点属实,它可能能够在其控制的服务器上使用同一个 onion 地址托管该网站的副本。

从入侵到勒索

ShinyHunters 将这起事件转变为一次公开勒索行动,在其网站上每日添加更新,并威胁称,如果 Clop 不回应其要求,就会公布其声称窃取的数据。最初的索赔金额为八位数,并威胁每 24 小时增加一次,随后又加入了公开道歉的要求。

该组织还威胁披露据称在与 Oracle E-Business Suite 服务器相关的勒索行动中向 Clop 付款的公司信息,包括付款金额及相关的比特币地址。9 月 21 日,Clop 在其遭到入侵的网站上发布了一条简短信息,要求 ShinyHunters 通过一个旧平台联系,但该组织拒绝了这一要求,并继续要求付款。

两个网络犯罪组织之间的既有争端

ShinyHunters 表示,这次攻击是对据称由 Clop 代表在一场争端中发出的威胁的回应。该争端始于 2025 年 Oracle E-Business Suite 数据窃取行动之后。在那场行动中,Clop 利用了多个漏洞,其中包括零日漏洞 CVE-2025-61882;与此同时,自称 Scattered Lapsus$ Hunters 的组织泄露了一份测试性漏洞利用程序,该组织包括 ShinyHunters。Oracle 随后表示,该漏洞利用程序与 Clop 攻击中使用的漏洞利用程序相匹配。

ShinyHunters 表示,该漏洞利用程序原本属于自己,而 Clop 未经许可获得了它。该组织还转述了有关其成员遭到暴力威胁的说法,但 BleepingComputer 尚未独立验证这些说法。

为什么这条新闻很重要?

这一事件表明,勒索软件团伙的泄露网站并不只是宣传页面,而可能是包含日志、访问密钥以及能够暴露访客通信或实现网站冒充的运营基础设施。同时,区分已确认事实与未经证实的说法在此仍然十分重要:已确认的是文件上传和网站篡改;至于访问范围以及密钥和数据是否被窃取,目前仍取决于 ShinyHunters 的叙述。因此,仅凭该来源无法证明该组织是否确实能够保留 Tor 地址或发布所谓的数据。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻