# ShinyHunters pirate le site de fuite du gang Clop et menace de le faire chanter

> Une faille non authentifiée dans Grav CMS a permis au groupe d'extorsion de défacer et de revendiquer le vol de données internes du rançongiciel rival.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/shinyhunters-pirate-site-fuite-clop-menace-chantage
- Auteur : Kelvyn
- Publié le : 20 septembre 2026 (2026-09-20T04:48:30.453Z)
- Rubrique : Cybersécurité
- Sujets : Cybersécurité, Rançongiciel, ShinyHunters, Clop, extorsion, Grav CMS
- Langue : français

Le groupe d'extorsion **ShinyHunters** a piraté, dans la nuit du vendredi 18 au samedi 19 septembre 2026, le site de fuite de données utilisé par le gang de rançongiciel **Clop** pour publier les documents de ses victimes, en exploitant une vulnérabilité de téléchargement de fichier non authentifiée dans le système de gestion de contenu Grav CMS. Selon [BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/), les attaquants revendiquent le vol du code source de Clop, de clés privées de son service caché Tor et de journaux système, et réclament une rançon sous 72 heures pour ne pas les publier.

## Comment le site de Clop a été compromis

Le point d'entrée est une faille de téléchargement de fichier non authentifiée affectant Grav CMS, le logiciel qui fait tourner le portail de fuite du gang. ShinyHunters a utilisé cette faille pour prendre le contrôle du site et le défacer avec un logo ASCII représentant Umbreon, un personnage de la franchise Pokémon, accompagné d'un message revendiquant l'attaque. Le groupe affirme également détenir les clés d'accès au service caché Tor de Clop, ce qui, si l'affirmation se vérifie, lui donnerait un moyen de contrôler ou d'usurper l'infrastructure cachée du gang.

> « We have their onion keys », affirme ShinyHunters, cité par [BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/).

## Que peut-on vérifier dans ces revendications ?

À ce stade, seules les captures d'écran du défacement et les messages laissés par ShinyHunters permettent de documenter l'attaque : rien ne prouve indépendamment l'ampleur réelle des données prétendument volées, ni l'authenticité du code source ou des journaux système annoncés. Le délai de 72 heures fixé par ShinyHunters avant publication reprend le format même des méthodes d'extorsion habituellement employées par les gangs de rançongiciel comme Clop.

## Un règlement de comptes entre gangs, pas une bonne nouvelle pour les victimes

L'épisode s'inscrit dans un conflit plus ancien : ShinyHunters accuse Clop de lui avoir volé un exploit ou d'avoir proféré des menaces à son encontre, un différend qui remonterait selon BleepingComputer à la campagne d'extorsion menée par Clop en octobre 2025 autour de vulnérabilités dans Oracle E-Business Suite. Ce type d'affrontement public entre groupes cybercriminels n'est pas inédit : des gangs rivaux se sabotent régulièrement, parfois en exposant les données de victimes qu'ils prétendaient protéger d'une nouvelle diffusion.

> Ce qu'il faut retenir : la compromission touche l'infrastructure d'exfiltration de Clop, pas directement les systèmes des entreprises victimes du gang. Cela ne change rien à l'exposition des données que Clop leur avait déjà dérobées.

## À retenir

- Le groupe ShinyHunters a piraté le site de fuite de données du gang de rançongiciel Clop en exploitant une faille non authentifiée dans Grav CMS.
- ShinyHunters revendique le vol du code source de Clop, de ses clés Tor et de ses journaux système, sans preuve indépendante de leur authenticité.
- ShinyHunters réclame une rançon à Clop sous 72 heures, un délai calqué sur les méthodes des rançongiciels eux-mêmes.
- Ce conflit entre groupes cybercriminels ne réduit pas l'exposition des données déjà volées par Clop à ses victimes.

## Source

D'après [BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/), 19 septembre 2026.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/shinyhunters-pirate-site-fuite-clop-menace-chantage