Một cuộc đối đầu hiếm thấy giữa hai nhóm tội phạm mạng khét tiếng là ShinyHunters và cl0p đã bùng phát công khai trên dark web. ShinyHunters tuyên bố đã khai thác lỗ hổng trong phần mềm của cl0p để chiếm quyền kiểm soát website rò rỉ dữ liệu và một phần hạ tầng kỹ thuật của nhóm đối thủ.
Điều gì đã xảy ra?
Ngày 19/09/2026, website dark web của cl0p được ghi nhận hiển thị thông báo tên miền đã bị ShinyHunters chiếm quyền, trước khi website này ngừng hoạt động. ShinyHunters tuyên bố đã phát hiện một lỗ hổng trong phần mềm được cl0p sử dụng, từ đó giành quyền kiểm soát sâu hơn đối với hạ tầng của nhóm đối thủ.
cl0p chưa đưa ra phản hồi công khai tại thời điểm các thông tin này được công bố. Tuy nhiên, các chuyên gia an ninh mạng được Reuters phỏng vấn cho rằng cuộc đối đầu có dấu hiệu là thật.
Nguồn gốc mâu thuẫn
Theo tuyên bố của ShinyHunters, xung đột bắt nguồn từ tranh chấp về một mã khai thác lỗ hổng zero-day trong Oracle E-Business Suite. ShinyHunters cáo buộc cl0p đã chiếm đoạt hoặc sử dụng mã khai thác liên quan đến lỗ hổng mà nhóm này cho là mình phát hiện trước.
Mâu thuẫn sau đó leo thang khi cl0p bị cho là đã đe dọa công khai danh tính các thành viên của ShinyHunters. Đáp lại, ShinyHunters tuyên bố sẽ công bố thông tin về phương thức hoạt động nội bộ và hạ tầng kỹ thuật của đối thủ.
Hai nhóm có mức độ nguy hiểm cao
ShinyHunters là nhóm chuyên đánh cắp dữ liệu và tống tiền, từng bị cáo buộc liên quan đến nhiều chiến dịch xâm nhập quy mô lớn. cl0p là một trong những nhóm ransomware và tống tiền dữ liệu nổi tiếng, từng gắn với các chiến dịch khai thác lỗ hổng phần mềm để xâm nhập nhiều tổ chức.
Dù hai nhóm đang đối đầu, doanh nghiệp không nên xem đây là tín hiệu cho thấy rủi ro giảm xuống. Ngược lại, xung đột có thể làm lộ thêm thông tin, công cụ hoặc dữ liệu liên quan đến các nạn nhân đã bị xâm nhập; đồng thời thúc đẩy các nhóm tội phạm thay đổi hạ tầng và chiến thuật nhanh hơn.
ICS hỗ trợ doanh nghiệp đánh giá bề mặt tấn công, quản lý lỗ hổng, giám sát mối đe dọa, điều tra dấu hiệu xâm nhập và xây dựng năng lực ứng phó sự cố trước rủi ro ransomware và tống tiền dữ liệu.

