Վերադառնալ
ShinyHunters-ի կասկածվող Rey-ը, ըստ ենթադրության, ձերբակալվել է Հորդանանում
SiTech AI Team3 րոպե ընթերցում

ShinyHunters-ի կասկածվող Rey-ը, ըստ ենթադրության, ձերբակալվել է Հորդանանում

Reuters-ի տեղեկությամբ, Saif al-Din Khader-ը, որը նաև հայտնի է որպես Rey և ReyXBF, Հորդանանում 2026 թվականի սեպտեմբերի 29-ին ձերբակալվել է և, ըստ տեղեկությունների, համագործակցում է FBI-ի հետ։

Ձերբակալումը Հորդանանում

Reuters-ը՝ հիմնվելով հարցը տեղեկացնող երեք անձանց վրա, հաղորդում է, որ Saif al-Din Khader-ը Հորդանանում 2026 թվականի սեպտեմբերի 29-ին ձերբակալվել է։ Խոսում են, որ ShinyHunters-ի կասկածվող անդամը, որը առցանցում հայտնի է Rey-ի և ReyXBF-ի անուններով, համագործակցում է FBI-ի և իրավապաշտպան մարմինների հետ այլ խմբի անդամների նույնականացման գործում։ Մեկ ղբորդը նրա համագործակցությունը հակառակորդների ձերբակալման ընթացիկ ջանքերի համար կրիտիկական կարևորության է համարել։

2025 թվականի նոյեմբերյան հաշվետվության մեջ անկախ անվտանգության լրագրող Brian Krebs-ը Khader-ը նշել է որպես Scattered LAPSUS$ Hunters-ի, նաև հայտնի որպես SLH կամ SLSH, երեք ադմինիստրատորներից մեկը։ Krebs-ը խմբին անվանել է Scattered Spider-ի, LAPSUS$-ի և ShinyHunters-ի միավորում։ Նա նաև տարածել է տեղեկություն, որ Khader-ը կառավարել է գնումների ծրագրերի Hellcat խմբի տվյալների արտահոսքի կայքը, ավելի ուշ՝ 2024 թվականին, նաև պատկանել է BreachForums-ի վերջին ինկանացիային։ Khader-ը Krebs-ին ասել է, որ իրավապաշտպանների հետ համագործակցել է առնվազն 2025 թվականի հունիսից։

ShinyHunters-ի ավելի լայն քննություն

Այս հաշվետվությունը հրապարակվել է այն բանից հետո, երբ անցած շաբաթ Ամստերդամում 24 տարեկան տղամարդ է ձերբակալվել ShinyHunters-ի գործողություններում ենթադրվող մասնակցության համար։ Անկախ տեղեկություններով, նա Pepijn van der Stap-ն է, նախկին հակեր, որը աշխատել է Neo Security-ում որպես հարձակման անվտանգության ղեկավար։ ShinyHunters-ի ներկայացուցիչը մերժել է ցանկացած կապ van der Stap-ի հետ։ FBI-ի տնօրեն Kash Patel-ը հայտարարել է, որ բյուրոն հետևում է նոր հետքին և հնարավոր է ևս ավելի շատ ձերբակալումներ։

Վերջին շաբաթներում ShinyHunters-ին մեղադրել են նրանում, որ նա կոտրել է համակրիմինալ կիբերխումբ Cl0p-ի մուգ ցանցի կայքը՝ օգտագործելով Grav CMS-ի խոտորությունը, և կոտրել է FBI-ի apply.fbijobs[.]gov պորտալը, որտեղից վերջերս հավաքել է մոտավորապես երեք տերաբայթ զգայուն տվյալ։ Խումբը հայտարարել է, որ FBI-ի գործում գումարով վճարում չի պահանջել։ Նրա խոսքով, նպատակն էր ճնշել FBI-ի վրա, որպեսզի բյուրոն ուղղի այն, ինչ նա անվանում է «կեղծ մեղադրանքներ», և կասկածի տակ դնի մեղադրանքները ShinyHunters-ի The Com-ի հետ կապերի վրա։

FBI-ի կիբերանցքի վարչության օգնական տնօրեն Brett Leatherman-ը հայտարարել է, որ կասկածվողը և նրա մտերիմները, ըստ ենթադրության, անցած տարից մինչև այժմ ներխուժել են ավելի քան 140 կազմակերպություն և պահանջատիրությամբ ստացել առնվազն 70 միլիոն դոլար։ Նրա խոսքով, նրանք հաճախ թիրախ են ընտրում ամպային հարթակներում երրորդ կողմի մատա�արիներին, գողանում զգայուն տվյալներ և ճնշում են զոհերի նկատմամբ հրապարակմամբ։ Leatherman-ը van der Stap-ի նշել է որպես ShinyHunters-ի ենթադրվող առաջնորդ և կոչ է արել մյուս անդամներին՝ կապվել քննողների հետ։

Սկզբնաղբյուրը և կառուցվածքը

Sekoia-ը և Beazley Security-ը ShinyHunters-ի հետքը հետևել են TheDarkOverlord-ի և GnosticPlayers-ի, երկու վաղ խմբերի, որոնք ուղղված էին պահանջատիրության և տվյալների արտահոսքի վրա։ Նրանց խոսքով, ShinyHunters-ի ապրանքանիշը հանրային տեսանելիություն է ստացել մոտավորապես 2020 թվականի ապրիլին կամ մայիսին և զարգացել է փոքր խմբից, որը վաճառում էր RaidForums-ում գողացված տվյալների բազաներով։ Հետազոտները Enzo Saez-ը և Robert Venal-ը գործողությունը նկարագրել են մոդուլային ձևով՝ սոցիալական ինժեներները տրամադրում են նախնական մուտք, միջանկյալ խաղացողները աջակցում են ընտրությանը և ամրապնդմանը, իսկ մասնակիցները գողացված տվյալները մոնետիզացնում են ընդհանուր ապրանքանշանի տակ։

Հղումներ: Walled-Original

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։