Disputa entre grupos de ciberdelincuentes expone las tensiones en la dark web

Una disputa entre dos de los grupos de ciberdelincuencia más conocidos salió a la luz después de que ShinyHunters afirmara haber tomado el control del sitio en la dark web de su rival, cl0p.

ShinyHunters, conocido por campañas de robo y extorsión de datos, aseguró que el pasado viernes aprovechó una vulnerabilidad en el software utilizado por cl0p para acceder a su infraestructura. El sitio del grupo rival quedó fuera de servicio y, durante un período, mostró un mensaje que indicaba que el dominio había sido incautado por ShinyHunters. Investigadores de ciberseguridad consultados por Reuters consideraron que el enfrentamiento parecía ser real.

La disputa estaría relacionada con un fallo de seguridad de Oracle E-Business Suite descubierto en 2025. ShinyHunters sostiene que había identificado primero la vulnerabilidad, mientras que cl0p la habría utilizado posteriormente para acceder a información de numerosas empresas.

Una pelea entre grupos que normalmente operan en las sombras

Según ShinyHunters, las tensiones aumentaron después de que cl0p amenazara con revelar las identidades de algunos de sus integrantes. El grupo respondió con amenazas de divulgar información sobre la estructura interna de su rival.

Reuters no pudo verificar de manera independiente todas las afirmaciones de ShinyHunters. Cl0p tampoco respondió a las solicitudes de comentarios.

Ambos grupos tienen antecedentes importantes en operaciones de ciberdelincuencia. En 2023, cl0p explotó una vulnerabilidad del software de transferencia de archivos MOVEit y afectó a cientos de organizaciones, con información de millones de personas comprometida. En los últimos meses también ha atribuido públicamente ataques contra varias grandes empresas.

ShinyHunters, por su parte, ha sido relacionado con campañas de robo y extorsión de datos que han afectado a empresas y organizaciones educativas. Este mes, la empresa de inteligencia artificial Anthropic informó que detectó a hackers vinculados con el grupo intentando utilizar sus herramientas.

El enfrentamiento muestra una dinámica poco habitual: grupos que normalmente atacan a empresas y organizaciones se convierten ellos mismos en objetivos de ataques de sus competidores. Para los investigadores, el episodio también evidencia que las disputas dentro del ecosistema de ciberdelincuencia pueden trasladarse a la infraestructura utilizada por los propios atacantes.

Redacción de: Karen Rodríguez A.

Comparte este artículo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *