Shinyhunters prende il. ShinyHunters ha compromesso il sito web del gruppo di cybercriminali cl0p sfruttando una vulnerabilità, dichiarandone la presa di controllo. La faida tra i due gruppi è legata anche a un exploit zero-day di Oracle E-Business Suite.

Secondo quanto riportato da Reuters, ShinyHunters, uno dei gruppi ransomware più attivi negli ultimi anni, afferma di aver compromesso l’infrastruttura di cl0p, noto per campagne di furto dati ai danni di grandi aziende. L’attacco sarebbe avvenuto venerdì, individuando una vulnerabilità nel software utilizzato da cl0p e ottenendo un controllo esteso dei sistemi.
Shinyhunters prende il: perché è importante
Il sito di cl0p è risultato inaccessibile domenica, dopo aver mostrato il giorno precedente un messaggio che indicava il sequestro del dominio da parte di ShinyHunters. L’immagine della pagina è stata conservata dalla piattaforma specializzata nel monitoraggio delle attività criminali online eCrime.ch.
Due esperti di cybersecurity citati da Reuters hanno definito plausibile la dinamica, sottolineando l’insolito scontro esplicito tra organizzazioni criminali. Nel mondo del ransomware e della data extortion esistono rivalità e dispute sulla proprietà degli exploit, ma normalmente tali conflitti vengono mantenuti riservati.
Alla base dello scontro ci sarebbe una vicenda legata a Oracle E-Business Suite. ShinyHunters accusa cl0p di aver utilizzato nel 2025 una vulnerabilità zero-day della piattaforma enterprise di Oracle dopo che, secondo il gruppo, sarebbe stato proprio ShinyHunters a individuarla per primo. Un exploit zero-day ha un valore particolare perché consente di colpire sistemi non protetti da patch.
Cl0p avrebbe sfruttato la falla per sottrarre informazioni da oltre cento aziende, come stimato in precedenza da un analista di Google. ShinyHunters sostiene inoltre che la disputa sia degenerata in minacce reciproche, con cl0p che avrebbe minacciato di rendere pubbliche informazioni sull’identità dei membri rivali e ShinyHunters che avrebbe risposto prospettando la divulgazione dei dettagli dell’infrastruttura interna di cl0p.
Cosa cambia e quali sono gli effetti
Reuters non ha potuto verificare autonomamente tutti gli elementi della ricostruzione e cl0p non ha risposto alle richieste di commento. Cl0p si è costruito una reputazione sfruttando vulnerabilità nei software aziendali per campagne di compromissione su larga scala. Nel 2023 il gruppo russo aveva sfruttato una falla di MOVEit per sottrarre dati riconducibili a decine di milioni di persone attraverso oltre 600 organizzazioni, mentre più recentemente ha rivendicato attacchi contro numerose grandi aziende internazionali.
Anche ShinyHunters vanta una lunga storia di campagne ad alto impatto. Nel 2026 il gruppo ha rivendicato il furto di milioni di record aziendali da Rockstar Games e un attacco contro Canvas che ha avuto conseguenze nel settore scolastico statunitense. La rivalità tra i due gruppi riguarda quindi anche il controllo degli exploit, delle infrastrutture clandestine e delle informazioni utilizzabili nelle successive campagne di estorsione.
Fonte e approfondimento su shinyhunters prende il: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?