ShinyHunters Bobol Situs Cl0p, Perang Terbuka Geng Siber Terungkap
Reviewer gadget independen dengan perspektif teknis yang mendalam.

Kelompok kejahatan siber ShinyHunters mengklaim telah meretas dan mengambil alih situs dark web milik rivalnya, cl0p, pada Jumat (18/9). Aksi ini memicu perseteruan terbuka antar geng kriminal digital yang selama ini beroperasi dalam bayang-bayang anonim. Penguasaan infrastruktur tersebut menjadi bukti nyata bahwa konflik internal di dunia bawah tanah internet kini tak lagi bisa disembunyikan.
Situs milik cl0p sempat menampilkan pesan provokatif bertuliskan "Domain Direbut Oleh ShinyHunters" sebelum akhirnya tidak dapat diakses pada Minggu (20/9). ShinyHunters menyatakan keberhasilan mereka didapat setelah menemukan kelemahan perangkat lunak yang digunakan oleh kelompok berbahasa Rusia itu. "Pada dasarnya kami sekarang memilikinya," ujar perwakilan ShinyHunters sebagaimana dikutip dari Reuters.
Akar masalah pertikaian ini diduga berasal dari sengketa kepemilikan eksploitasi kerentanan zero-day pada sistem E-Business Suite (EBS) buatan Oracle tahun lalu. Analis Google memperkirakan cl0p menggunakan celah keamanan tersebut untuk mencuri data lebih dari 100 perusahaan global. Namun, ShinyHunters bersikeras bahwa merekalah penemu pertama kerentanan fatal itu, sebuah klaim yang memicu ancaman balasan dari pihak cl0p berupa pengungkapan identitas anggota lawan.
Kejadian ini dinilai langka oleh para pakar keamanan siber. Joe Roosen, direktur senior riset keamanan di SpyCloud, mengaku belum pernah menyaksikan dua kelompok kriminal saling menyerang secara frontal di ranah publik. "Ini benar-benar sebuah kejutan, jarang sekali saya melihat para penjahat ini saling bertarung," katanya. Senada dengan Roosen, Brandon Parsons dari Ascent Solutions menegaskan bahwa persaingan antar komunitas di dark web memang nyata adanya, meski biasanya berlangsung diam-diam.
Baik ShinyHunters maupun cl0p tercatat sebagai aktor ancaman yang sangat produktif sepanjang 2024-2025. Cl0p sebelumnya menggemparkan dunia lewat serangan terhadap platform file transfer MOVEit pada 2023 yang berdampak pada ratusan organisasi, serta baru-baru ini mengklaim kebocoran data dari raksasa industri seperti Philips dan Shell. Sementara itu, ShinyHunters aktif menargetkan sektor gaming melalui peretasan Rockstar Games dan mengganggu institusi pendidikan via alat Canvas, bahkan dilaporkan mencoba menyalahgunakan AI Anthropic Claude untuk keperluan serangan siber.
Analisis Redaksi
Eskalasi konflik antara ShinyHunters dan cl0p menandai perubahan paradigma dalam lanskap ancaman siber global. Selama ini, koeksistensi damai atau setidaknya netralitas antar geng kriminal sering kali dipertahankan demi efisiensi operasional. Ketika norma ini dilanggar, risiko fragmentasi pasar gelap meningkat tajam. Para pelaku usaha harus menyadari bahwa stabilitas 'supplier' ransomware atau pencuri data tidak lagi terjamin; ketegangan politik internal geng bisa tiba-tiba berubah menjadi serangan destruktif yang justru menyasar infrastruktur klien biasa.
Penting bagi pemerintah dan sektor swasta untuk meningkatkan kewaspadaan terhadap taktik sabotage lintas-geng ini. Fakta bahwa shaming (pengmaluan publik) dan doxxing (penyebaran identitas pribadi) mulai digunakan sebagai senjata perang antar-kriminal menunjukkan batas etika mereka semakin tipis. Langkah antisipatif tidak cukup hanya dengan patching rutin, tetapi juga memerlukan intelijen ancaman yang mampu mendeteksi dinamika sosial di forum-forum tertutup, karena serangan berikutnya mungkin dimotivasi oleh dendam personal daripada sekadar keuntungan finansial semata.
