חזרה
Rey, החשוד של ShinyHunters, כנראה נעצר בירדן
SiTech AI Team2 דק׳ קריאה

Rey, החשוד של ShinyHunters, כנראה נעצר בירדן

לפי Reuters, Saif al-Din Khader, הידוע גם בשם Rey ו-ReyXBF, נעצר בירדן ב-29 בספטמבר 2026 ומשתף כבר פעולה עם ה-FBI.

העצרה בירדן

Reuters, המתבסס על שלושה מקורות בעלי ידע בנושא, מדווח כי Saif al-Din Khader נעצר בירדן ב-29 בספטמבר 2026. לטענה, חברו החשוד של ShinyHunters, הידוע באינטרנט בשמות Rey ו-ReyXBF, משתף פעולה עם ה-FBI ועם רשויות אכיפת החוק בזיהוי חברי קבוצה אחרים. אחד המקורות כינה את שיתוף הפעולה שלו קריטי עבור המאמץ המתמשך לעצור האקרים.

בדוח מנובמבר 2025, העיתונאי הבלתי תלוי בריאן קרבס זיהה את Khader כאחד משלושת המנהלים של Scattered LAPSUS$ Hunters, הידוע גם כ-SLH או SLSH. קרבס תיאר את הקבוצה כאיחוד של Scattered Spider, LAPSUS$ ו-ShinyHunters. הוא גם חשף כי Khader ניהל את אתר הדליפה של קבוצת תוכנות הכופרה Hellcat ובהמשך, ב-2024, גם את הגרסה העדכנית של BreachForums. Khader אמר לקרבס כי שיתף פעולה עם רשויות אכיפת החוק לפחות מאז יוני 2025.

חקירה רחבה יותר של ShinyHunters

דוח זה פורסם לאחר שבשבוע שעבר נעצר באמסטרדם בחור בן 24 בחשד למעורבות בפעילות של ShinyHunters. לפי דיווחים בלתי תלויים, מדובר ב-Pepijn van der Stap, האקר מתוקן שעבד כמנהל אבטחה התקפית ב-Neo Security. נציג של ShinyHunters דחה כל קשר ל-van der Stap. מנהל ה-FBI קש פאטל הצהיר כי הסוכנות עוקבת אחר מסלול חדש וייתכן שיהיו עצירות נוספות.

בשבועות האחרונים הואשמה ShinyHunters בפריצה לאתר הדארקנט של קבוצת הפשע הקיברנטי Cl0p תוך ניצול פרצה ב-Grav CMS, ובפריצה לפורטל apply.fbijobs[.]gov של ה-FBI ממנו נגנבו כשלושה טרה-בייט של מידע רגיש. הקבוצה הצהירה כי לא תבקש תשלום מה-FBI. לטענתה, מטרתה הייתה ללחוץ על הסוכנות כדי שתתקן את מה שהיא מכנה "האשמות שווא" ותבחן מחדש את הקשרים שלה עם ShinyHunters ו-The Com.

ברט לת'רמן, סמנכ"ל מחלקת הפשע הקיברנטי ב-FBI, הצהיר כי החשוד ושותפיו, ככל הנראה, חדרו ל-140 ארגונים לפחות מאז תחילת השנה וגבו לפחות 70 מיליון דולר באמצעות כפייה. לטענתם, הם בוחרים לעתים קרובות בספקי ענן צד שלישי כמטרות, גונבים מידע רגיש ומפחידים קורבנות באיום לפרסם את הנתונים. לת'רמן זיהה את van der Stap כמנהלה הסביר ביותר של ShinyHunters וקרא לחברים אחרים ליצור קשר עם חוקרים.

מוצא ומבנה

Sekoia ו-Beazley Security עקבו אחרי העקבות של ShinyHunters עד ל-TheDarkOverlord ו-GnosticPlayers, שתי קבוצות קודמות שהתמקדו בכפייה ובדליפת מידע. לטענתם, המותג ShinyHunters הופיע באופן ציבורי בסביבות אפריל או מאי 2020 והתפתח מקבוצה קטנה שסחרה במסדי מידע שנגנבו ב-RaidForums. החוקרים אנזו סאז ו-Robert Venal תיארו את הפעילות כמודולרית: הנדסה חברית מעניקה גישה ראשונית, שחקנים מוכשרים תומכים בגיוס ובהגברה, ומשתתפים מממנים מידע גנוב תחת מותג משותף.

מקורות: Walled-Original

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.