Sumber: Reuters | Editor: Yudho Winarto
KONTAN.CO.ID - Perseteruan antar kelompok kejahatan siber di dark web kian terbuka. Kelompok pemerasan digital ShinyHunters mengklaim telah membobol situs dark web milik rivalnya, cl0p, setelah menemukan celah keamanan pada perangkat lunak yang digunakan kelompok tersebut.
ShinyHunters mengatakan kepada Reuters bahwa mereka berhasil mengakses infrastruktur cl0p pada Jumat (19/9), setelah memanfaatkan kerentanan pada perangkat lunak milik kelompok kriminal tersebut.
"Kami pada dasarnya sekarang menguasai mereka," kata ShinyHunters dalam percakapan daring dengan Reuters dilansir pada Senin (21/9/2026).
Baca Juga: Bangladesh Naikkan Harga BBM hingga 17,4% di Tengah Lonjakan Harga Minyak Dunia
Cl0p belum memberikan tanggapan atas permintaan komentar Reuters. Situs dark web kelompok tersebut juga tidak dapat diakses ketika Reuters mencoba mengunjunginya pada Minggu (20/9).
Sehari sebelumnya, situs tersebut sempat menampilkan pesan "Domain Seized By ShinyHunters", menurut tangkapan layar yang disimpan oleh platform riset kejahatan siber eCrime.ch.
Dua pakar keamanan siber yang berbicara kepada Reuters menilai, bentrokan tersebut tampaknya merupakan perseteruan nyata antar kelompok kriminal siber.
"Perseteruan di jalanan dalam dunia dark web memang nyata," kata Brandon Parsons, manajer threat intelligence di Ascent Solutions.
Joe Roosen, senior director of security research di SpyCloud mengatakan, dirinya belum pernah melihat kelompok kejahatan siber saling menyerang secara terbuka dengan cara seperti ini.
"Ini benar-benar sebuah kejutan. Jarang sekali saya melihat para pelaku kriminal ini saling bertarung," ujarnya.
Baca Juga: Bursa Korea Selatan Naik 1,47% Senin (21/9) Pagi, Samsung Electronics Melonjak 4%
Perselisihan berawal dari eksploit Oracle
ShinyHunters mengatakan, konflik dengan cl0p bermula dari dugaan pencurian eksploit perangkat lunak pada tahun lalu.
Eksploit tersebut memanfaatkan celah yang saat itu belum diketahui pada E-Business Suite (EBS) milik Oracle.
Celah semacam ini dikenal sebagai zero-day, yakni kerentanan yang belum diketahui atau belum tersedia perbaikannya sehingga dapat dimanfaatkan pelaku untuk mendapatkan akses luas ke jaringan yang rentan.
Kelompok cl0p yang berbahasa Rusia disebut menggunakan kerentanan pada EBS tersebut untuk mencuri data dari lebih dari 100 perusahaan, berdasarkan perkiraan seorang analis Google.
Namun, ShinyHunters mengklaim telah menemukan celah zero-day tersebut terlebih dahulu.
Perselisihan kemudian berkembang menjadi ancaman saling membongkar identitas dan operasi internal masing-masing kelompok.
Menurut ShinyHunters, cl0p sempat mengancam akan mengungkap identitas sejumlah anggota rivalnya. Sebagai balasan, ShinyHunters mengancam akan membongkar informasi mengenai operasi internal cl0p.
Reuters belum dapat memverifikasi secara independen seluruh klaim ShinyHunters mengenai perseteruan tersebut.
Baca Juga: Facebook dan Instagram Down, Lebih dari 22.000 Laporan Gangguan di AS
Risiko serangan siber terhadap perusahaan
Cl0p merupakan salah satu kelompok kejahatan siber yang dikenal aktif mengeksploitasi celah keamanan pada perangkat lunak perusahaan.
Pada 2023, cl0p memanfaatkan celah pada perangkat lunak manajemen file MOVEit dan mencuri data puluhan juta orang dari lebih dari 600 perusahaan.
Pada bulan lalu, kelompok tersebut juga mengklaim telah mencuri data dalam jumlah besar dari hampir 50 perusahaan di berbagai negara, termasuk Philips, Shell, Fiserv dan GE.
ShinyHunters juga memiliki rekam jejak serangan siber yang luas. Kelompok tersebut menjadi sorotan pada April setelah mengklaim mencuri jutaan catatan bisnis milik Rockstar Games, pengembang gim Grand Theft Auto.
Pada Mei, kelompok yang dikaitkan dengan ShinyHunters juga terlibat dalam serangan yang menyasar platform pendidikan Canvas dan menyebabkan gangguan di sejumlah sekolah di Amerika Serikat.
Baca Juga: Harga Emas Spot Tertekan Senin (21/9), Cermati Risiko Inflasi dan Kenaikan Suku Bunga
Pada September ini, perusahaan kecerdasan buatan Anthropic mengatakan telah mendeteksi peretas yang terkait dengan ShinyHunters mencoba menggunakan perangkat AI miliknya.
Perseteruan antara dua kelompok tersebut menunjukkan bahwa ekosistem kejahatan siber tidak hanya menghadirkan risiko bagi perusahaan dan organisasi yang menjadi target, tetapi juga memperlihatkan persaingan antar kelompok kriminal dalam memperebutkan eksploit, data, dan akses ke infrastruktur digital.














