LONDON (IT BOLTWISE) – ShinyHunters behauptet, die Ransomware-Gruppe Clop kompromittiert zu haben, und hat dazu die Dark-Web-Leakseite der Gegenseite mit einer Provokationsnachricht umgebaut. Laut den Angaben wurden private Schlüssel sowie Serverdaten entwendet, die für den Betrieb der Clop-Erpressungsplattform genutzt werden. In der Nachricht findet sich zudem ein Verweis auf das eigene Leak-Angebot von ShinyHunters. Für Verteidiger wird damit einmal mehr sichtbar, dass selbst Cyberkriminelle in Rivalität zueinander handeln und Zugriffspfade gegenseitig verwerten.

ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache
ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

ShinyHunters steigert die Eskalation im Erpressungs-Umfeld: Die Gruppe macht öffentlich, dass sie Clop als „Rivalen“ übernommen habe. Anlass ist eine am Abend des 18. September bekannt gewordene Manipulation der Dark-Web-Datenleak-Seite von Clop. Die Oberfläche wurde den Angaben zufolge mit einer Botschaft versehen („THIS SITE HAS BEEN PWN3D BY SHINYHUNTERS“) und zusätzlich als Hintergrund in ASCII-Kunst umgestaltet, die auf ein typisches Franchise-Design anspielt. Solche Defacements sind nicht nur Medieninszenierung; sie dienen häufig dazu, Vertrauen in die eigene Angriffs- und Durchsetzungsfähigkeit zu demonstrieren.

Technisch beschreibt ShinyHunters in seinen Claims vor allem Zugriff auf verwertbare Betriebsbestandteile: Die Angreifer geben an, private Schlüssel sowie Serverdaten entwendet zu haben, die Clops Ransomware-Operationen ermöglichen. Entscheidend ist dabei weniger die Reichweite des „Leak“-Popups, sondern die potenzielle Nutzbarkeit von Schlüsselmaterial und Konfigurationsdaten. Wenn private Schlüssel oder ähnliche Authentifizierungsbestandteile abfließen, kann das den Zugriff auf Schnittstellen, die Signierung von Inhalten oder die Pflege der Infrastruktur erheblich erleichtern. Besonders brisant wirkt zudem, dass die Nachricht nach den vorliegenden Angaben einen Link zu einem eigenen Leak-Angebot enthält – ein typisches Muster, um Beweise für Datensammlungen und Zugriffstiefe zu vermitteln.

Zu den am deutlichsten genannten verwertbaren Informationen zählen Berichten zufolge auch Dateien, die Aktivität und Authentifizierungsereignisse widerspiegeln sollen. Genannt werden insbesondere Logs, die unter Umständen bis zu IP-Adressen von Clop-Mitgliedern reichen könnten, die sich mit dem Service verbunden haben. In der Praxis sind solche Daten für zwei Zwecke attraktiv: Erstens lassen sie sich für weitere Angriffe einsetzen, etwa um Zugangspfade gezielt zu reproduzieren oder Sicherheitskontrollen zu umgehen. Zweitens können sie helfen, interne Rollen und Kommunikationsmuster innerhalb einer Gruppe zu rekonstruieren. Damit verschiebt sich die Bedrohungslage vom reinen Ransomware-Betrieb hin zur Möglichkeit, die Angreifer selbst identifizieren oder zumindest stärker profilstark angreifen zu können.

Die Story passt in einen breiteren Kontext, weil die Rivalität zwischen ShinyHunters und Clop offenbar nicht neu ist. Aus dem Umfeld heißt es, dass der Konflikt spätestens seit 2025 in eine Wettbewerbssituation um „Ownership“ einzelner Schwachstellen übergegangen ist. Genannt wird dabei auch ein Zero-Day im Umfeld von Oracle E-Business Suite, konkret die CVE-2025-61882, die in Erpressungs- und Blackmail-Kampagnen genutzt worden sein soll. In dieser Logik sind Cyberkriminelle weniger „einheitliche Organisationen“, sondern funktionieren wie konkurrierende Anbieter: Reputation, Vertrauenswürdigkeit und die Fähigkeit, Datenabflüsse glaubwürdig in Lösegeld umzuwandeln, werden zum Kapital. Javvad Malik, Lead CISO Advisor bei KnowBe4, formuliert dazu: „This is a useful reminder that cybercriminal groups are not a single, coordinated ecosystem; they are competitive businesses driven by trust, reputation and money, “ und ergänzt: „When relationships are built on deception and fear, double-crossing and betrayal is always a credible threat. For defenders, it reinforces the need to understand not just the technology, but the motivations and behaviors of the people behind the attacks, “.

Für Unternehmen und Security-Teams ist dabei weniger relevant, wer in diesem Duell „gewinnt“, sondern wie sich daraus Anforderungen an Monitoring und Incident Response ableiten lassen. Wenn Logdaten und Authentifizierungsinformationen innerhalb der Kriminellen-Ökologie zirkulieren können, steigt auch der Druck, zentrale Zugriffe konsequent zu härten: Dazu gehören strenge Secret-Handling-Regeln, ein restriktives Rechtekonzept für Systeme, die mit Erpressungsportalen oder Schatten-Workflows interagieren, sowie eine Detailtiefe in der Protokollierung, die später Muster in Verbindungsversuchen sichtbar macht. Gerade weil ShinyHunters für weitere Angriffe auf bekannte Software-Ökosysteme wie Salesforce Experience Cloud und ein Learning-Management-System namens Canvas Learning Management System genannt wird, zeigt sich auch die Angriffslogik hinter der Szene: Häufig zielen sie nicht nur auf einzelne Datenbestände, sondern auf Plattformen mit vielen Anschlussstellen.

Parallel steht Clop nach den vorliegenden Angaben seit Jahren für störende Ransomware- und Datenabflussvorfälle, darunter ein Angriff, der im Dezember 2025 Nutzer eines Bildungsanbieters betroffen haben soll; außerdem wird auf MOVEit-bezogene Kampagnen im Jahr 2023 verwiesen. Auch wenn einzelne Details hier in der Szene je nach Quelle variieren können, bleibt das gemeinsame Muster klar: Der Einsatz bekannter Einstiegspfade über verwundbare Dienste, verbunden mit dem Versuch, im Nachgang über Leak-Plattformen Druck aufzubauen. Der aktuelle „Gang-on-Gang“-Konflikt macht diese Ökonomie zusätzlich sichtbar – er erinnert daran, dass auch Kriminelle mit klaren Anreizen handeln und dass ein kompromittierter Betreiberstapel (Keys, Serverdaten, Logs) schnell in den nächsten Angriffskreislauf übergeht.

Welche unmittelbare Wirkung der ShinyHunters-Claim auf Clop haben wird, bleibt offen: Entscheidend sind, ob die angeblich entwendeten Schlüssel tatsächlich in der Praxis zur Steuerung oder zum Weiterbetrieb relevanter Services genutzt werden können und ob Clop deswegen seine Infrastruktur rasch umstellt. Für Verteidiger lohnt sich jedoch unabhängig vom Ausgang ein Blick auf das Verhalten der Angreifer als Teil des Risikomanagements: Rivalität kann Prozesse beschleunigen, aber auch zu „Fehlhandels“-Fehlern führen, etwa wenn Zugänge übereilt weitergereicht werden. Damit steigt die Bedeutung von schnellen Validierungsroutinen nach potenziellen Kompromittierungen und von Kontrollen rund um Authentifizierungsereignisse, Token-Lebenszyklen sowie nachvollziehbare Zugriffspfade.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache".
Stichwörter AI Artificial Intelligence Authentifizierung Cybercrime Cybersecurity Dark-web Data-leak Extortion Gang-on-gang Hacker Incident-Response IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Private-keys Ransomware
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Investforum Pitch-Day 2026: Riventic gewinnt mit KI-Produktionsplanung in Dessau-Roßlau


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ShinyHunters attackiert Clop: Gang-on-Gang-Claims nach Betreiber-Cache« bei Google Deutschland suchen, bei Bing oder Google News!


    1.394 Leser gerade online auf IT BOLTWISE
    KI-Jobs