Geri Dön
ShinyHunters şüphelisi Rey, muhtemelen Ürdün'de tutuklandı
SiTech AI Team2 dk okuma

ShinyHunters şüphelisi Rey, muhtemelen Ürdün'de tutuklandı

Reuters'e göre, Saif al-Din Khader, aynı zamanda Rey ve ReyXBF olarak da bilinen, 29 Eylül 2026'da Ürdün'de tutuklandı ve FBI ile işbirliği yaptığı söyleniyor.

Tutuklama Ürdün'de

Reuters, konudan haberdar üç kişiye dayanarak, Saif al-Din Khader'ın 29 Eylül 2026'da Ürdün'de tutuklandığını bildiriyor. ShinyHunters şüphelisi, çevrimiçi Rey ve ReyXBF adıyla tanınan kişinin, diğer grup üyelerinin tespitinde FBI ve kolluk kuvvetleriyle işbirliği yaptığı söyleniyor. Bir kaynak, işbirliğini hacker'ların tutuklanması için devam eden çaba için kritik olarak nitelendirdi.

Bağımsız güvenlik gazeteci Brian Krebs, Kasım 2025 tarihli raporunda Khader'ı Scattered LAPSUS$ Hunters'ın, aynı zamanda SLH veya SLSH olarak da bilinen, üç yöneticiden biri olarak tanımladı. Krebs, grubu Scattered Spider, LAPSUS$ ve ShinyHunters'ın birleşimi olarak nitelendirdi. Ayrıca Khader'ın Hellcat fidye yazılımı grubunun veri sızdırma web sitesini yönettiğini ve daha sonra 2024 yılında BreachForums'un en son versiyonunu üstlendiğini yayımladı. Khader, Krebs'e kolluk kuvvetleriyle en az Haziran 2025'ten beri işbirliği yaptığını söyledi.

ShinyHunters'ın Daha Geniş Soruşturması

Bu rapor, geçen hafta Amsterdam'da 24 yaşındaki bir erkeğin ShinyHunters operasyonlarına olası katılımı nedeniyle tutuklanmasının ardından yayımlandı. Bağımsız kaynaklara göre, bu kişi Neo Security'de saldırı güvenliği lideri olarak çalışan reforme hacker Pepijn van der Stap'tır. ShinyHunters temsilcisi, van der Stap ile herhangi bir bağlantıyı reddetti. FBI Direktörü Kash Patel, büronun yeni bir iz takip ettiğini ve daha fazla tutuklama yapılabileceğini açıkladı.

Son haftalarda ShinyHunters, suç ortaklığı yapan siber suç grubu Cl0p'un darknet sitesini güncellenmemiş Grav CMS açığından yararlanarak hacklediği ve FBI'nın apply.fbijobs[.]gov portalını kırdığı ve oradan yaklaşık üç terabayt hassas veri çekildiği için suçlandı. Grup, FBI davasında mali ödeme talep etmediğini açıkladı. Grubun ifadesine göre, amaç FBI üzerinde baskı yaparak büronun "suçlamalar" olarak nitelendirdiği şeyleri düzeltmesini sağlamak ve şüpheleri ShinyHunters'ın The Com ile bağlantılarına yönlendirmekti.

FBI Siber Suçlar Departmanı yardımcı direktörü Brett Leatherman, şüpheli ve müttefiklerinin geçen yıldan bu yana 140'tan fazla organizasyona sızdığını ve fidye olarak en az 70 milyon dolar aldığını açıkladı. Onun ifadesine göre, genellikle bulut platformlarında üçüncü taraf sağlayıcıları hedef alıyor, hassas verileri sızdırıyor ve kurbanların verilerini yayınlayarak onları zorluyor. Leatherman, van der Stap'ı ShinyHunters'ın olası lideri olarak tanımladı ve diğer üyelerin de araştırmacılarla iletişime geçmelerini çağrısında bulundu.

Köken ve Yapı

Sekoia ve Beazley Security, ShinyHunters'ın izini fidye ve veri sızmaya odaklı iki önceki gruba olan TheDarkOverlord ve GnosticPlayers'a kadar takip etti. Onlara göre, ShinyHunters markası yaklaşık Nisan veya Mayıs 2020'de ortaya çıktı ve RaidForums'ta çalınan veri tabanlarını satan küçük bir grup olarak gelişti. Araştırmacılar Enzo Saez ve Robert Venal operasyonu modüler olarak tanımladı: sosyal mühendislik uzmanları erişim sağlar, ara sıra oyuncular işe alım ve kapasite artırmayı destekler, üyeler ise çalınan verileri ortak marka altında para kazanır.

Kaynaklar: Walled-Original

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.