文章总结: 本文报道勒索团伙Cl0p的泄密网站遭ShinyHunters团伙涂改的事件。ShinyHunters声称利用GravCMS漏洞入侵网站,替换首页并宣称窃取服务器文件,包括源码和洋葱服务私钥,随后向Cl0p提出赎金要求。事件源于双方在甲骨文攻击事件中的矛盾,但私钥失窃等说法尚未独立核实。
综合评分: 82
文章分类: 威胁情报,数据泄露,网络安全,安全大事件
Cl0p 泄密站遭涂改,ShinyHunters 声称入侵并索要赎金
原创
🅼🅰🆈
🅼🅰🆈
独眼情报
2026年9月20日 11:07
湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026 年 9 月 18 日至 19 日,勒索团伙 Cl0p 用于公布受害者和泄露数据的网站遭到涂改。另一黑客团伙 ShinyHunters 宣称对此负责,并声称窃取了服务器文件,准备向 Cl0p 索要赎金。
据 BleepingComputer 报道,记者确认了两件事:Cl0p 的洋葱站上出现了 ShinyHunters 上传的文本文件,随后网站首页被替换。但 ShinyHunters 所称的服务器完全失陷、源码和日志被盗,以及洋葱服务私钥失窃,均未得到独立核实。
从一个文本文件开始
9 月 18 日周五夜间,ShinyHunters 告诉 BleepingComputer,他们利用 Cl0p 网站所用 Grav 内容管理系统的一处缺口,在无需登录的情况下上传了文件。
Grav 是用于管理和生成网站页面的软件。按照 ShinyHunters 的说法,他们通过这一上传入口,向 Cl0p 站点写入了一个小型文本文件,内容包括团伙署名、嘲讽信息和自家泄密站的链接,大意是「这个站已经被我们拿下了,下次别威胁我们」。
记者随后确认,该文件可以从 Cl0p 的洋葱站直接下载。这证实了站点上出现了第三方放置的内容,但并不能单凭这个文件确定攻击者获得了多大权限,也不能验证其所称的具体入侵方式。
数小时后,ShinyHunters 再次联系记者,声称已经对网站进行了「彻底涂改」。
记者访问后发现,Cl0p 原有首页已被替换成一幅宝可梦角色字符画,页面上还出现了「自 2019 年以来持续攻陷你们的系统」的英文标语,以及 ShinyHunters 自家站点的链接。攻击由最初放置文本文件,发展到了公开替换首页。
声称窃取服务器文件,随后提出勒索
9 月 19 日,ShinyHunters 进一步宣称,他们已经取得 Cl0p 服务器的「完全权限」,并窃取了网站源码、Grav 插件、系统日志等数据。
在这些说法中,最引人注意的是洋葱服务私钥。ShinyHunters 声称,Cl0p 用于维持其洋葱站身份的私钥也已落入他们手中。不过,BleepingComputer 明确表示,没有独立核实源码、服务器日志或私钥失窃的说法。页面遭涂改是已确认的事实,私钥被盗仍是攻击者的单方宣称。
当记者询问准备如何处理这些据称窃取的数据时,ShinyHunters 的回答是「去勒索他们」。他们还表示,计划在自己的泄密站上给 Cl0p 留出 72 小时的联系窗口。
到了 19 日夜间,泄密站监测信息中出现了一条写给 Cl0p 的留言。留言要求 Cl0p 使用官方邮箱与 ShinyHunters 联系,将要价写成「我净资产的 2.333%」,并把金额描述为八位数,同时表示价格可以谈,但时间正在流逝。
至此,这起事件从网站涂改,进一步发展为公开的勒索威胁。原本依靠泄密站向受害者施压的 Cl0p,成为另一伙攻击者公开点名和索要赎金的对象。
双方此前的矛盾指向甲骨文攻击事件
ShinyHunters 将双方的冲突追溯到 2025 年的甲骨文电子商务套件攻击事件。
当时,Cl0p 利用包括 CVE-2025-61882 在内的漏洞窃取企业数据。大致同期,自称 Scattered Lapsus$ Hunters、包含 ShinyHunters 成员的团体公布了一份概念验证利用代码。甲骨文后来确认,这份代码与 Cl0p 攻击中使用的利用程序吻合。
ShinyHunters 据此声称,相关利用程序原本属于他们,Cl0p 未经许可拿去使用。他们还告诉记者,甲骨文攻击行动期间,曾有人以 Cl0p 方面的身份用俄语私信威胁他们,内容涉及炫耀财富和死亡威胁。
不过,这段恩怨的关键细节主要来自 ShinyHunters 自述。代码吻合不能证明程序最初属于谁,也不能确定它在双方之间如何流转;所谓威胁信息同样未得到独立核实。
截至相关报道发布,Cl0p 尚未公开回应。现有证据能够确认的是,其泄密站先后出现第三方文本文件和被替换的首页;至于攻击者是否真正控制整台服务器、拿走哪些数据,以及是否取得洋葱服务私钥,仍有待进一步证据。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈
🅼🅰🆈《Cl0p 泄密站遭涂改,ShinyHunters 声称入侵并索要赎金》