Разборка хакерская Мы уже писали несколько раз писали про ShinyHunters (например здесь), да и недавно Cl0p прогремела с атакой на MOVEit. Теперь эти двое выясняют отношения между собой. Конфликт тлел еще с осени 2025 года из-за эксплойта для Oracle E-Business Suite. Cl0p использовала zero-day CVE-2025-61882 для кражи данных у более чем 100 компаний. ShinyHunters утверждает, что нашла эту дыру первой и Cl0p просто ее перехватила. В конце прошлой недели ShinyHunters перешла к активным действиям: взломала сайт Cl0p через уязвимость в Grav CMS, залила свой логотип и заявила, что украла исходный код, логи и приватные ключи onion-сервиса. «We basically own them now»,— сказали они Reuters. Cl0p на связь не вышла, но, судя по всему, инцидент задел их инфраструктуру всерьез. Забавно, что подобные разборки случаются регулярно. В 2025 0APT попыталась прославиться, «слив» данные трех группировок, включая KryBit, — в ответ KryBit взломала 0APT и опубликовала полные операционные данные, вскрыв, что все 190 с лишним «жертв» были выдуманы от начала до конца. А в марте 2025 года DragonForce объявила о «присоединении» RansomHub к своему картелю, после чего сайт RansomHub внезапно ушел в оффлайн и больше не вернулся. Для защитников тут есть практическая польза. Когда группировки воюют, они выкладывают исходники, логи и внутренние чаты конкурентов. @antiinfosec