Hacker Retas Hacker, Perang Geng Siber Pecah di Dark Web

CNN Indonesia
Rabu, 23 Sep 2026 18:15 WIB
Jakarta, CNN Indonesia --

Kelompok kejahatan siber paling terkenal di dunia, ShinyHunters, mengaku telah meretas situs dark web salah satu pesaing utamanya. Hal ini membuat perseteruan yang telah berlangsung lama, kini terungkap ke publik.

ShinyHunters merupakan kelompok pemerasan digital yang dikenal karena pencurian data besar-besaran. Mereka mengaku berhasil membobol situs dark web milik kelompok kejahatan siber berbahasa Rusia, cl0p, pada hari Jumat (18/9).

Peretasan tersebut dilakukan setelah mereka menemukan kelemahan perangkat lunak cl0p dan menggunakannya untuk mengendalikan infrastruktur kelompok tersebut.

ADVERTISEMENT

SCROLL TO CONTINUE WITH CONTENT

"Pada dasarnya kami sekarang memilikinya," kata ShinyHunters, dilansir dari Reuters, Minggu (20/9).

Situs dark web cl0p tidak dapat diakses pada hari Minggu, tetapi sehari sebelumnya situs tersebut menampilkan pesan tertulis "Domain Direbut Oleh ShinyHunters."

"Perseteruan antar komunitas di dark web itu benar-benar ada," kata Brandon Parsons, threat intelligence manager di perusahaan konsultan IT dan cybersecurity Ascent Solutions.

Joe Roosen, direktur senior riset keamanan di perusahaan cybersecurity SpyCloud, mengatakan bahwa dia belum pernah melihat satu kelompok kejahatan siber berhadapan langsung dengan kelompok lain secara terbuka seperti ini.

"Ini benar-benar sebuah kejutan, jarang sekali saya melihat para penjahat ini saling bertarung," katanya.

Gara-gara eksploitasi software Oracle

ShinyHunters mengatakan pihaknya mulai berselisih dengan cl0p terkait dugaan pencurian eksploitasi perangkat lunak (software) tahun lalu yang memanfaatkan celah keamanan pada E-Business Suite (EBS) buatan perusahaan teknologi Oracle.

Kerentanan pada "zero day" atau hari ketika tim keamanan siber tidak memiliki waktu sama sekali untuk memperbaikinya, dimanfaatkan oleh para hacker untuk mendapatkan akses luas ke jaringan yang rentan.

Menurut perkiraan analis Google, cl0p menggunakan kerentanan EBS untuk mencuri data dari lebih dari 100 perusahaan, tetapi ShinyHunters mengatakan bahwa mereka telah menemukan kerentanan zero day tersebut lebih dulu.

ShinyHunters mengungkapkan bahwa saat perselisihan semakin memanas, cl0p mengancam akan mengungkap identitas beberapa anggota kelompoknya. ShinyHunters kemudian mengancam akan mengungkapkan detail cara kerja internal cl0p.

cl0p dianggap sebagai salah satu kelompok kejahatan siber yang paling produktif dan inovatif, terutama dengan keahliannya dalam menemukan dan mengeksploitasi kerentanan dalam perangkat lunak perusahaan.

Pada tahun 2023, cl0p memanfaatkan celah keamanan pada perangkat lunak manajemen file MOVEit untuk mencuri data puluhan juta orang dari lebih dari 600 perusahaan.

Bulan lalu, mereka mengklaim telah mencuri sejumlah besar data dari hampir 50 perusahaan di seluruh dunia, termasuk Philips, Shell, Fiserv, dan GE Aerospace.

Sementara itu, ShinyHunters juga tak kalah produktif. Pada bulan April, mereka mengklaim telah mencuri jutaan catatan bisnis dari pembuat game "Grand Theft Auto" Rockstar Games.

Kemudian pada bulan Mei, mereka meretas alat pendidikan Canvas yang menyebabkan gangguan luas di seluruh sekolah di AS.

September ini, perusahaan AI Anthropic mengungkap adanya peretas dari ShinyHunters yang mencoba menyalahgunakan Claude AI untuk membantu melakukan peretasan.

(fta/dmi)