پرش به محتوای اصلی

گزارش ها حاکی از آن است که هکر ShinyHunters در اردن برای کمک به FBI دستگیر شد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۱, شنبه، ساعت ۲۲:۳۹حدود 6 دقیقه مطالعه

گزارش شده است که یک عضو گروه هکری مشکوک ShinyHunters معروف به "ری" در اردن در اردن بازداشت شده است و در حال همکاری با FBI برای کمک به یافتن سایر اعضای گروه اخاذی است. [...]

گزارش شده است که یک عضو گروه هکری مشکوک ShinyHunters معروف به "ری" در اردن در اردن بازداشت شده است و در حال همکاری با FBI برای کمک به یافتن سایر اعضای گروه اخاذی است.

به گزارش رویترز، مقامات اردنی ری به نام سیف الدین خادر را این هفته بازداشت کردند و دو منبع گفتند که وی روز سه شنبه بازداشت شد.

دو منبع آگاه با این دستگیری به رویترز گفتند که خادر اکنون به اف بی آی و سازمان های مجری قانون بین المللی کمک می کند تا سایر اعضای گروه را پیدا کنند.

یک منبع گفت که خادر از طریق دستگاه های الکترونیکی و ارتباطات دیجیتالی خود به اجرای قانون می پردازد تا به شناسایی و یافتن همدستان خود کمک کند.

یک منبع به رویترز گفت: «همکاری او برای تلاش‌های مداوم برای دستگیری این هکرها حیاتی است.

بازداشت گزارش شده در بحبوحه سرکوب FBI علیه ShinyHunters پس از حمله سایبری این گروه به این اداره صورت می گیرد.

در ماه سپتامبر، ShinyHunters به ​​BleepingComputer گفت که سیستم‌های FBI را با استفاده از یک آسیب‌پذیری روز صفر ادعایی Oracle PeopleSoft قبل از انتشار در سیستم‌های AWS GovCloud تحت مدیریت FBI، نقض کرده است.

عوامل تهدید ادعا کردند که بین 2 تا 3 ترابایت داده، از جمله اطلاعات متعلق به کارمندان فعلی و سابق FBI، متقاضیان شغل، اطلاعات پزشکی و روانپزشکی و سوابق خدمات داخلی را به سرقت برده اند.

BleepingComputer به طور مستقل حرکت ادعایی روز صفر، حرکت جانبی یا حجم داده های سرقت شده را تأیید نکرده است. FBI قبلا تأیید کرده بود که در حال بررسی ادعاهای مربوط به فعالیت غیرمجاز است، اما تأیید نکرد که اطلاعات به سرقت رفته است.

به دنبال نقض FBI، پلیس هلند یک مرد 24 ساله آمستردامی را در 15 سپتامبر به عنوان بخشی از تحقیقات در مورد ShinyHunters دستگیر کرد.

مظنون توسط KrebsOnSecurity و DataBreaches به عنوان Pepijn van der Stap شناسایی شد که قبلا از نام مستعار آنلاین "Umbreon" استفاده می کرد.

پس از دستگیری، FBI علنا به سایر اعضای ShinyHunters هشدار داد که خود را تسلیم کنند و گفت که بازرسان هنوز در حال شناسایی افراد مرتبط با این گروه هستند.

برت لدرمن، دستیار مدیر بخش سایبری اف‌بی‌آی، هفته گذشته گفت: «دستگیری‌ها راهی برای تغییر افرادی که مایل به صحبت هستند و زیرساخت‌های توقیف شده راهی برای نشان دادن باقی مانده‌ها دارد.»

"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."

نماینده اصلی ShinyHunters پس از دستگیری ون در استپ به برقراری ارتباط با BleepingComputer ادامه داد و نشان داد که او شخصی نبوده که آن حساب پیام رسانی را اداره می کند.

در روز سه‌شنبه، همان روزی که خادر بازداشت شد، نشانه‌هایی از اختلال در عملیات شکارچیان درخشان ظاهر شد.

یکی از افراد وابسته به ShinyHunters که قبلا با BleepingComputer و رسانه‌های دیگر در مورد حمله FBI و نقض اخیر داده‌های باج‌افزار Clop تماس گرفته بود، حساب پیام‌رسانی آنلاین خود را به طور ناگهانی تعطیل کرد.

بعدا، سایت نشت داده های ShinyHunters آفلاین شد و نماینده اصلی گروه نیز به سؤالات رسانه ها از جمله BleepingComputer و رویترز پاسخ نداد.

مشخص نیست که آیا سکوت ناگهانی و تعطیلی زیرساخت های مرتبط با شکارچیان شینی به بازداشت خادر مرتبط است یا خیر.

با این حال، روز پنجشنبه، یک سایت جدید نشت داده های ShinyHunters به ​​صورت آنلاین منتشر شد و به سایر اعضا پیشنهاد داد که عملیات اخاذی را ادامه دهند.

BleepingComputer درباره بازداشت گزارش شده ری با ShinyHunters تماس گرفت اما پاسخی دریافت نکرد.

باند ShinyHunters مدت‌هاست که خاری در چشم مجریان قانون بوده و حملات گسترده سرقت اطلاعات و کمپین‌های اخاذی را علیه سازمان‌ها در سراسر جهان انجام می‌دهد.

در سال‌های اخیر، باند اخاذی روی Salesforce و سایر محیط‌های ابری SaaS متمرکز شده است، با کمپین‌هایی که به نقض‌های Google، Cisco و PornHub مرتبط هستند.

باند اخاذی معمولا شرکت‌های یکپارچه‌سازی شخص ثالث را نقض می‌کند و از نشانه‌های احراز هویت سرقت شده برای دسترسی به محیط‌های SaaS متصل و سرقت داده‌های مشتری استفاده می‌کند.

باند اخاذی همچنین پشت یک حمله گسترده سرقت اطلاعات به Instructure Canvas در ماه می بود که باعث قطعی قابل توجه پلت فرم شد. این شرکت در نهایت با عوامل تهدید به "توافق" دست یافت تا از افشای آنلاین اطلاعات سرقت شده در یک نقض اخیر جلوگیری کند.

در طول سال‌ها، دستگیری‌های زیادی با نام ShinyHunters مرتبط شده‌اند، از جمله مظنونین مرتبط با حملات سرقت داده‌های Snowflake، نقض‌های PowerSchool، و عملکرد انجمن هک Breached v2.

بازیگر تهدید معروف به ری در دو سال گذشته با سرقت اطلاعات و حملات اخاذی متعددی مرتبط بوده است.

در ژانویه 2025، ری یکی از چهار عامل تهدید کننده ای بود که مسئولیت نقض سیستم داخلی فروش بلیط Jira Telefónica را بر عهده گرفت، جایی که ظاهرا حدود 2.3 گیگابایت اسناد، بلیط ها و سایر داده ها به سرقت رفته بود.

BleepingComputer قبلا گزارش داده بود که ری و دو مهاجم دیگر از اعضای عملیات باج افزار جدید HellCat بودند.

عامل تهدید بعدا با یک سری حملات گسترده‌تر که سرورهای Jira را به سازمان‌های سراسر جهان هدف قرار می‌داد، مرتبط شد.

در فوریه 2025، Orange تأیید کرد که عملیات رومانیایی آن پس از افشای تقریبا 6.5 گیگابایت اطلاعات دزدیده شده توسط ری، مورد حمله سایبری قرار گرفته است. ری در آن زمان به BleepingComputer گفت که او یکی از اعضای HellCat است اما به طور مستقل نقض نارنجی را انجام داده است.

ری بعدا با گروه اخاذی ShinyHunters مرتبط شد و با امتیازات اداری در کانال‌های تلگرامی که توسط «Scattered Lapsus$ Hunters» اداره می‌شوند، دیده شد.

بازی Scattered Lapsus$ Hunters اولین بار در سال 2025 دیده شد و ادعا شد که از اعضای سابق گروه های جنایت سایبری Lapsus$، Scattered Spider و ShinyHunters تشکیل شده است.

Rey همچنین با نقض قبلی جگوار لندرور در مارس 2025 مرتبط بود، با این که عامل تهدید چندین گیگابایت داده از جمله مسائل Jira، کد منبع، اطلاعات کارمندان و گزارش‌های توسعه را درز کرد.

در نوامبر 2025، روزنامه‌نگار امنیتی، برایان کربس، پس از تجزیه و تحلیل اطلاعات به‌دست‌آمده از سیاهه‌های اطلاعاتی و صحبت مستقیم با خادر از طریق سیگنال، گزارش داد که ری، سیف الدین خادر است.

کربس گزارش داد که خادر گفت که در تلاش است از شکارچیان پراکنده لاپسوس فاصله بگیرد و ادعا کرد که حداقل از ژوئن با مجریان قانون همکاری کرده است.

خادر ظاهرا به کربس گفت: «من در حال حاضر با مجریان قانون همکاری می کنم. در واقع، من حداقل از ژوئن با آنها صحبت کرده ام. تقریبا همه چیز را به آنها گفته ام.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند

پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

ShinyHunters مدعی هک FBI، سرقت اطلاعات در نقض روز صفر PeopleSoft است

حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

ShinyHunters hacker reportedly detained in Jordan, aiding FBI

A suspected ShinyHunters hacking group member known online as "Rey" has reportedly been detained in Jordan and is cooperating with the FBI to help locate other members of the extortion group. [...]

همه‌ی اخبار فناوری