Piratage du site de fuites de Clop par ShinyHunters : analyse d'un conflit cybercriminel
Et si le plus grand danger pour un pirate, c’était un autre pirate ? En septembre 2026, cette hypothèse est devenue une réalité cauchemardesque pour le gang Clop (alias Cl0p). Le groupe d’extorsion ShinyHunters a réussi à pirater le site de fuites de données du célèbre rançongiciel Clop, marquant ainsi une rupture dans l’histoire de la cybercriminalité. Pour la première fois, l’infrastructure opérationnelle critique d’un gang de ransomware - son site de fuites et de négociations - a été compromise par un rival. ShinyHunters affirme avoir volé des données extrêmement sensibles, dont les codes sources, les logs système et, potentiellement, les clés privées du service Tor onion du groupe. Cet événement dépasse le simple fait divers : c’est un cas d’école des fragilités techniques et humaines qui régissent le cybercrime. Cet article propose une analyse détaillée du déroulement de l’attaque, des vulnérabilités exploitées, des origines du conflit remontant à la campagne Oracle EBS de 2025, et des leçons que les professionnels français de la cybersécurité doivent en retenir.
By Théophane Villedieu
lire plus