Hackersgroep ShinyHunters breekt in op darkwebsite van rivaal cl0p

Cybercriminelen breken niet alleen in bij onschuldige burgers en gewone bedrijven, maar ook bij elkaar. Tenminste, dat is wat de bekende hackersgroep ShinyHunters gedaan heeft. Zij zeggen dat ze de site van concurrent cl0p op het darkweb hebben overgenomen.

ShinyHunters ontdekte een kwetsbaarheid in de software van cl0p, zegt de groepering tegen Reuters. Daarmee kregen ze verregaande controle over de infrastructuur van cl0p. Zaterdag toonde de website van cl0p op het darkweb de tekst: "Domein overgenomen door ShinyHunters". Zondag was de site onbereikbaar. Cl0p zelf heeft niet gereageerd op de berichtgeving.

Twee beveiligingsexperts – Brandon Parsons van Ascent Solutions en Joe Roosen van SpyCloud – zeggen tegenover Reuters dat het om een echte inbraak lijkt te gaan. Ruzies tussen groeperingen komen volgens hen wel vaker voor. Maar Roosen heeft nog nooit meegemaakt dat de ene groepering de ander zo openlijk aanviel. "Het is zeldzaam om deze criminelen met elkaar te zien vechten", aldus Roosen.

Ruzie over zeroday

Hack. Bron: Sarayut Thaneerat via Getty ImagesShinyHunters en cl0p zijn beide bekende groeperingen. ShinyHunters kennen we bijvoorbeeld van de aanvallen op Odido, onderwijssoftware Canvas en reisbureau BCD. Cl0p is een ransomwaregroep, bekend van aanvallen op onder meer de Universiteit Maastricht en een Brits drinkwaterbedrijf.

De twee grote, beruchte groepen ruziën over een zeroday, zegt ShinyHunters tegen Reuters. Cl0p zou vorig jaar een zeroday hebben misbruikt in de E-Business Suite van Oracle en daarbij data van ruim honderd bedrijven hebben gestolen. ShinyHunters beweert de zeroday als eerste te hebben ontdekt en vindt dat Cl0p met de eer is gaan strijken.

De ruzie is sindsdien steeds verder geëscaleerd, vertelt ShinyHunters. Cl0p heeft gedreigd om de identiteiten van een aantal ShinyHunters-leden te onthullen. Daarop dreigden zij weer om details van cl0ps interne werkwijze naar buiten te brengen. Of dit echt zo is gegaan, valt niet te controleren.

Door Eveline Meijer

Nieuwsredacteur

21-09-2026 • 11:21

18

Submitter: JelleDJs

Reacties (18)

Sorteer op:

Weergave:

In de woorden van Dr. Serizawa;

"Let them fight."
Precies! Laat ze maar lekker elkaars dingen lekken, misschien kunnen er dan een paar opgepakt gaan worden.
Elkaars dingen lekken, tja, of een dataset bij de ander terugvinden waar al losgeld voor betaald is.
Geen van beide erg, de data lagen toch al in verkeerde handen, en nu weet je wat er exact gelekt is. Sowieso is losgeld betalen misschien wel aantrekkelijk voor bedrijven maar maatschappelijk onwenselijk omdat je er de smeerlappen mee sponsort. Als dat door 'externe factoren' dan minder goed werkt om een bedrijf onder druk te zetten (want het lekt toch) heb ik daar geen problemen mee.
Geen van beide erg, de data lagen toch al in verkeerde handen
Wat voor een perverse nihilistische gedachte is dat? Alsof een slachtoffer al niet genoeg miserie heeft als 1 crimineel zijn gegevens heeft, wil dat niet zeggen dat ze dan maar allemaal met je gegevens mogen beginnen spelen.

Ik durf de vergelijking met een niet-digitale misdaad bijna niet te maken.
Als dat gebeurt zou ik dat niet per se als iets negatiefs zien.

Dat zou juist een extra signaal geven aan bedrijven dat ze geen losgeld moeten betalen, omdat de hackers zich toch niet aan de afspraken houden en dat daarmee deze hele hack-industrie in stand wordt gehouden.
Klinkt als de FXP-wars van vroeger, man man wat heb ik daar om gelachen én plezier mee gehad.

Beetje elkaars bakken proberen te jatten, opscheppen op mIRC kanalen met toffe hostnames en andere (puberale) ongein.
Verschil is dat dit doorgewinterde criminelen zijn zonder enige vorm van enige moraal.
Politie zit volgens mij toe te kijken als die man in de meme handenwringend achter een boom.
als ze elkaar doxxen wordt het voor de politie en OM wel interessant :D
Hebben ze alles versleuteld bij Clop en losgeld gevraagd ... ?
The enemy of my enemy is my friend

of

Let them fight
Maar Roosen heeft nog nooit meegemaakt dat de ene groepering de ander zo openlijk aanviel. "Het is zeldzaam om deze criminelen met elkaar te zien vechten", aldus Roosen.
Valt mee hoe zeldzaam zoiets is hoor, vorig jaar nog hadden DragonForce en RansomBay een soortgelijke ruzie.
Dat men hier überhaupt enige aandacht aan besteed.

Laat ze lekker de t*fys krijgen.
Houd je OPPS in de gaten!
De twee grote, beruchte groepen ruziën over een zeroday, zegt ShinyHunters tegen Reuters. Cl0p zou vorig jaar een zeroday hebben misbruikt in de E-Business Suite van Oracle en daarbij data van ruim honderd bedrijven hebben gestolen. ShinyHunters beweert de zeroday als eerste te hebben ontdekt en vindt dat Cl0p met de eer is gaan strijken.
Uiteindelijk zijn zelfs cybercriminelen gewoon een stelletje nerds die prima petty internetdrama kunnen maken _O-.

Om te kunnen reageren moet je ingelogd zijn