In einer ungewöhnlichen Entwicklung im Darknet ist es zu einem Konflikt zwischen zwei bekannten Cyberkriminellen-Gruppen gekommen. Shinyhunters, selbst eine berüchtigte Hackergruppe, hat es geschafft, die Datenleck-Website von Clop zu kapern. Clop ist eine weitaus grössere und gefährlichere Gruppe, die für Ransomware-Angriffe und Datenerpressung bekannt ist und weltweit zahlreiche Organisationen geschädigt hat.

Die Aktion von Shinyhunters ist bemerkenswert, weil sie zeigt, dass selbst im kriminellen Untergrund Konflikte entstehen. Shinyhunters droht nun damit, vertrauliche Informationen über Clops Aktivitäten zu veröffentlichen, insbesondere Daten über Lösegeldzahlungen, die Opfer an Clop geleistet haben. Das würde bedeuten, dass sensible Informationen über kompromittierte Organisationen, deren Zahlungen und möglicherweise deren IT-Sicherheitsmassnahmen offentlich gemacht werden.

Das ist eine problematische Situation für Unternehmen, die möglicherweise bereits Opfer von Clop-Angriffen waren. Viele Organisationen zahlen Lösegelder, um ihre Daten zurückzubekommen oder um zu verhindern, dass diese veröffentlicht werden. Diese Zahlungen finden normalerweise unter Annahme einer gewissen Vertraulichkeit statt. Wenn Shinyhunters Clops Leckseite kontrolliert, könnte das bedeuten, dass diese Informationen erneut und unterschiedlich instrumentalisiert werden.

Für KMU ist dies ein wichtiger Sicherheits-Weckruf. Die Episode zeigt erstens, dass Ransomware und Erpressung ein sehr reales und kostspieliges Risiko darstellen. Zweitens verdeutlicht sie, dass selbst wenn man mit Kriminellen "verhandelt" oder bezahlt, keine echte Sicherheit herrscht, da die Kontrollverhältnisse im Darknet sich jederzeit ändern können. Dritens unterstreicht es, warum präventive Cybersecurity so kritisch ist: Eine starke Defensive verhindert Angriffe, bevor sie zu Erpressung oder Datenleaks führen. KMU-Dienstleister sollten ihre Kunden dringend auf solide Backup-Strategien, Intrusion-Detection und Incident-Response-Planung hinweisen.