
Նիդերլանդների ոստիկանությունը ShinyHunters-ի գործով ձերբակալել է 24-ամյա ամստերդամցու
Նիդերլանդների ոստիկանությունը հաստատել է, որ ShinyHunters հաքերային խմբի գործով ձերբակալել է Ամստերդամից 24-ամյա մի տղամարդու։ Ըստ մամուլի՝ խոսքը Pepijn van der Stap-ի մասին է, որը 2023 թվականին նույնպես ձերբակալվել էր տվյալների գողության ու շանտաժի համար։
Նիդերլանդների ոստիկանությունը հաստատել է, որ ShinyHunters հաքերային խմբի գործով ձերբակալել է Ամստերդամից 24-ամյա մի տղամարդու։
Ձերբակալությունը Ամստերդամում
Ազգային հետաքննության ծառայությունը (Politie Landelijke Opsporing en Interventies) երկուշաբթի X-ում հայտնել է. «Ճիշտ է, այս ամիս Ամստերդամից 24-ամյա մի տղամարդ ձերբակալվել է ShinyHunters հաքերային խմբի վերաբերյալ հետաքննության շրջանակում»։ Կասկածյալը պետք է ներկայանա Ռոտերդամի շրջանային դատարան 2026 թվականի սեպտեմբերի 29-ին։
Ով է կասկածյալը
Անկախ անվտանգության լրագրող Brian Krebs-ը և տվյալների արտահոսքերին հետևող DataBreaches.Net կայքը ձերբակալվածին նույնականացրել են որպես Pepijn van der Stap, որը հայտնի է նաև Umbreon մականունով։ Նա նախկինում՝ 2023 թվականին, ձերբակալվել էր տվյալների գողության և շանտաժի դեպքերով. DataBreaches.Net-ի տվյալներով՝ վերջին ձերբակալությունը եղել է 2026 թվականի սեպտեմբերի 15-ին։
2023 թվականի հրապարակումների համաձայն՝ van der Stap-ը աշխատել է Hadrian ընկերությունում և կամավոր՝ Նիդերլանդների խոցելիությունների բացահայտման ինստիտուտում (DIVD)։ «Hadrian-ում աշխատելը և DIVD-ում կամավորությունը ինձ ավելի պարանոյիկ դարձրին այն հարցում, թե ինչպես եմ երևում դրսից», ասել է նա DataBreaches.Net-ին 2023 թվականի հունիսին։ LinkedIn-ի պրոֆիլով նա Neo Security ընկերությունում հարձակողական անվտանգության ղեկավարն է։
Ավելի լայն արշավը
Ձերբակալությունը տեղի է ունեցել այն բանից հետո, երբ ShinyHunters-ը ստանձնել է ԱՄՆ-ի Հետաքննությունների դաշնային բյուրոյի (FBI) աշխատանքի դիմումների apply.fbijobs.gov կայքի ներխուժման պատասխանատվությունը, որտեղ, ըստ հաղորդումների, գողացել են տերաբայթերով զգայուն տվյալներ։ Խմբի ներկայացուցիչը 404 Media-ին ասել է, որ դա «շուկայավարման արշավ» էր, այլ ոչ թե շանտաժ, իսկ The Hacker News-ին խումբը պնդել է, որ FBI-ի վրա հարձակումը «շանտաժ չէր, սպառնալիք չէր, փրկագին չէր և ֆինանսական շարժառիթ չուներ»։
Խմբի խոսքով՝ մուտք ստանալու համար օգտագործել է Oracle PeopleSoft-ի նախկինում անհայտ խոցելիություն։ Հետաքննիչներն այժմ գնահատում են, որ իրականում կիրառվել է URL-կոդավորման հնարք՝ խոցելի PSEMHUB մուտքային կետը պաշտպանող web application firewall-ի կանոնները շրջանցելու համար։ Խոսքը CVE-2026-35273-ի՝ 9,8 CVSS գնահատականով կրիտիկական խոցելիության մասին է։ Ըստ Google-ի՝ ակտիվությունն ուղղված է բարձրագույն կրթության, տեխնոլոգիաների, առողջապահության և պետական հատվածի կազմակերպություններին։
PeopleSoft-ի ներխուժումը շանտաժի ավելի լայն արշավի վերջին դրվագն է։ 2025 թվականից ShinyHunters-ի հետ կապված հարձակվողները ձայնային ֆիշինգի և գողացված OAuth թոքենների, այդ թվում Salesloft և Drift ինտեգրացիաների միջոցով, ներթափանցում են կորպորատիվ Salesforce միջավայրեր։ Խումբը պնդում է, որ 1000-ից ավելի կազմակերպություններից 1,5 միլիարդից ավելի Salesforce գրառում է գողացել։
Պաշտպանվողների համար մուտքի կետը հազվադեպ է հարթակի խոցելիությունը, այլ վստահելի կապը կամ վարակված թոքենը։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։