MALUKU UTARA — ShinyHunters mengklaim berhasil membobol situs dark web milik kelompok kejahatan siber berbahasa Rusia, cl0p, pada Jumat (18/9). Peretasan itu dilakukan setelah ShinyHunters menemukan kelemahan perangkat lunak cl0p dan memakainya untuk mengendalikan infrastruktur kelompok tersebut. Situs cl0p pun tak bisa diakses pada Minggu (20/9), sehari setelah menampilkan pesan "Domain Direbut Oleh ShinyHunters."
ShinyHunters merupakan kelompok pemerasan digital yang dikenal lewat pencurian data berskala besar. Mereka mengaku mulai berselisih dengan cl0p soal dugaan pencurian eksploitasi perangkat lunak tahun lalu yang memanfaatkan celah keamanan pada E-Business Suite (EBS) buatan Oracle.
Apa Itu Kerentanan Zero Day di EBS Oracle
Kerentanan zero day adalah celah yang belum sempat ditambal tim keamanan siber. Kondisi itu dimanfaatkan peretas untuk mendapat akses luas ke jaringan yang rentan.
Menurut perkiraan analis Google, cl0p memakai kerentanan EBS untuk mencuri data dari lebih dari 100 perusahaan. ShinyHunters membantah dan mengeklaim menemukan kerentanan zero day tersebut lebih dulu.
Ancaman Balasan Antar Dua Kelompok
Saat perselisihan memanas, cl0p mengancam akan mengungkap identitas sejumlah anggota ShinyHunters. ShinyHunters membalas dengan ancaman membocorkan detail cara kerja internal cl0p.
"Pada dasarnya kami sekarang memilikinya," kata ShinyHunters, dilansir dari Reuters, Minggu (20/9).
Respons Pakar Keamanan Siber
Brandon Parsons, threat intelligence manager di perusahaan konsultan IT dan cybersecurity Ascent Solutions, menilai perseteruan antar komunitas di dark web memang nyata terjadi.
"Perseteruan antar komunitas di dark web itu benar-benar ada," kata Parsons.
Joe Roosen, direktur senior riset keamanan di SpyCloud, mengaku belum pernah melihat satu kelompok kejahatan siber berhadapan langsung dengan kelompok lain secara terbuka.
"Ini benar-benar sebuah kejutan, jarang sekali saya melihat para penjahat ini saling bertarung," ujar Roosen.
Rekam Jejak cl0p dan ShinyHunters
cl0p dianggap salah satu kelompok kejahatan siber paling produktif dan inovatif, terutama dalam menemukan serta mengeksploitasi kerentanan perangkat lunak perusahaan. Pada 2023, mereka memanfaatkan celah keamanan perangkat lunak manajemen file MOVEit untuk mencuri data puluhan juta orang dari lebih dari 600 perusahaan.
Bulan lalu, cl0p mengeklaim mencuri sejumlah besar data dari hampir 50 perusahaan di seluruh dunia, termasuk Philips, Shell, Fiserv, dan GE Aerospace.
ShinyHunters tak kalah produktif. Pada April, mereka mengeklaim mencuri jutaan catatan bisnis dari pembuat game "Grand Theft Auto" Rockstar Games. Pada Mei, mereka meretas alat pendidikan Canvas yang menyebabkan gangguan luas di seluruh sekolah di AS.
September ini, perusahaan AI Anthropic mengungkap adanya peretas dari ShinyHunters yang mencoba menyalahgunakan Claude AI untuk membantu melakukan peretasan.
Dampak ke Pengguna dan Bisnis Digital
Perseteruan ini memperlihatkan sisi lain ekosistem ransomware: kelompok peretas kini saling menyerang infrastruktur, bukan hanya membidik korban korporat. Bagi pelaku bisnis digital di Indonesia, kasus EBS Oracle dan MOVEit menjadi pengingat bahwa celah pada perangkat lunak enterprise bisa berdampak lintas negara dalam hitungan hari.
Belum ada keterangan resmi dari Oracle maupun pihak berwenang soal klaim ShinyHunters. Situs dark web cl0p masih belum bisa diakses hingga berita ini ditulis.