Назад
Підозрюваний з ShinyHunters Rey, ймовірно, заарештовано в Йорданії
SiTech AI Team3 хв читання

Підозрюваний з ShinyHunters Rey, ймовірно, заарештовано в Йорданії

За даними Reuters, Saif al-Din Khader, також відомий як Rey та ReyXBF, був заарештований у Йорданії 29 вересня 2026 року і, за повідомленнями, співпрацює з FBI.

Арешт у Йорданії

Reuters, спираючись на три джерела, знайомі з ситуацією, повідомляє, що Saif al-Din Khader був заарештований у Йорданії 29 вересня 2026 року. Кажуть, що підозрюваний член ShinyHunters, який онлайн відомий під псевдонімами Rey та ReyXBF, співпрацює з FBI та правоохоронними органами у ідентифікації інших членів групи. Одне з джерел назвало його співпрацю критично важливою для поточних зусиль щодо затримання хакерів.

У звіті за листопад 2025 року незалежний журналіст з питань безпеки Brian Krebs назвав Khader одним із трьох адміністраторів Scattered LAPSUS$ Hunters, також відомої як SLH або SLSH. Krebs назвав групу об'єднанням Scattered Spider, LAPSUS$ та ShinyHunters. Він також поширив інформацію про те, що Khader керував вебсайтом з продажу даних групи Hellcat і пізніше, у 2024 році, отримав доступ до найновішої інкарнації BreachForums. Khader сказав Krebs, що співпрацює з правоохоронними органами щонайменше з червня 2025 року.

Широке розслідування ShinyHunters

Цей звіт був опублікований після того, як минулого тижня в Амстердамі був заарештований 24-річний чоловік за підозрою у причетності до операцій ShinyHunters. За незалежними даними, це Pepijn van der Stap, виправлений хакер, який працював у Neo Security на посаді керівника з безпеки атак. Представник ShinyHunters відкинув будь-який зв'язок із van der Stap. Директор FBI Kash Patel заявив, що бюро відстежує нові сліди і можливі нові арешти.

За останні тижні ShinyHunters звинуватили у злому сайту темної мережі кібергрупи Cl0p, використовуючи незакриту вразливість Grav CMS, і зламуванні порталу FBI apply.fbijobs[.]gov, звідки було викрадено близько три терабайти конфіденційних даних. Група заявила, що не вимагала грошової винагороди від FBI. За їхніми словами, метою було тиснути на бюро, щоб воно виправило те, що вони називають «фальшивими звинуваченнями», і зняло звинувачення щодо зв'язків ShinyHunters із The Com.

Заступник директора департаменту кіберзлочинності FBI Brett Leatherman заявив, що підозрюваний та його співучасники, ймовірно, проникли щонайменше в 140 організацій з минулого року та вимагали викуп на суму щонайменше 70 мільйонів доларів. За його словами, вони часто обирають ціллю хмарні платформи третіх сторін, викрадають конфіденційні дані та шантажують жертв публікацією. Leatherman назвав van der Stap ймовірним лідером ShinyHunters і закликав інших членів групи звернутися до слідчих.

Походження та структура

Sekoia та Beazley Security простежили сліди ShinyHunters аж до TheDarkOverlord та GnosticPlayers, двох попередніх груп, орієнтованих на викуп та витік даних. За їхніми даними, бренд ShinyHunters публічно з'явився приблизно у квітні або травні 2020 року і розвинувся з невеликої групи, що торгувала вкраденою базою даних на RaidForums. Дослідники Enzo Saez та Robert Venal описали операцію як модульну: соціальні інженери забезпечують початковий доступ, постачальники піратів підтримують круті та посилення, а учасники монетизують вкрадені дані під спільним брендом.

Джерела: Walled-Original

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.