گزارش ها حاکی از آن است که هکر ShinyHunters در اردن برای کمک به FBI دستگیر شد
گزارش شده است که یک عضو گروه هکری مشکوک ShinyHunters معروف به "ری" در اردن در اردن بازداشت شده است و در حال همکاری با FBI برای کمک به یافتن سایر اعضای گروه اخاذی است. [...]
گزارش شده است که یک عضو گروه هکری مشکوک ShinyHunters معروف به "ری" در اردن در اردن بازداشت شده است و در حال همکاری با FBI برای کمک به یافتن سایر اعضای گروه اخاذی است.
به گزارش رویترز، مقامات اردنی ری به نام سیف الدین خادر را این هفته بازداشت کردند و دو منبع گفتند که وی روز سه شنبه بازداشت شد.
دو منبع آگاه با این دستگیری به رویترز گفتند که خادر اکنون به اف بی آی و سازمان های مجری قانون بین المللی کمک می کند تا سایر اعضای گروه را پیدا کنند.
یک منبع گفت که خادر از طریق دستگاه های الکترونیکی و ارتباطات دیجیتالی خود به اجرای قانون می پردازد تا به شناسایی و یافتن همدستان خود کمک کند.
یک منبع به رویترز گفت: «همکاری او برای تلاشهای مداوم برای دستگیری این هکرها حیاتی است.
بازداشت گزارش شده در بحبوحه سرکوب FBI علیه ShinyHunters پس از حمله سایبری این گروه به این اداره صورت می گیرد.
در ماه سپتامبر، ShinyHunters به BleepingComputer گفت که سیستمهای FBI را با استفاده از یک آسیبپذیری روز صفر ادعایی Oracle PeopleSoft قبل از انتشار در سیستمهای AWS GovCloud تحت مدیریت FBI، نقض کرده است.
عوامل تهدید ادعا کردند که بین 2 تا 3 ترابایت داده، از جمله اطلاعات متعلق به کارمندان فعلی و سابق FBI، متقاضیان شغل، اطلاعات پزشکی و روانپزشکی و سوابق خدمات داخلی را به سرقت برده اند.
BleepingComputer به طور مستقل حرکت ادعایی روز صفر، حرکت جانبی یا حجم داده های سرقت شده را تأیید نکرده است. FBI قبلا تأیید کرده بود که در حال بررسی ادعاهای مربوط به فعالیت غیرمجاز است، اما تأیید نکرد که اطلاعات به سرقت رفته است.
به دنبال نقض FBI، پلیس هلند یک مرد 24 ساله آمستردامی را در 15 سپتامبر به عنوان بخشی از تحقیقات در مورد ShinyHunters دستگیر کرد.
مظنون توسط KrebsOnSecurity و DataBreaches به عنوان Pepijn van der Stap شناسایی شد که قبلا از نام مستعار آنلاین "Umbreon" استفاده می کرد.
پس از دستگیری، FBI علنا به سایر اعضای ShinyHunters هشدار داد که خود را تسلیم کنند و گفت که بازرسان هنوز در حال شناسایی افراد مرتبط با این گروه هستند.
برت لدرمن، دستیار مدیر بخش سایبری افبیآی، هفته گذشته گفت: «دستگیریها راهی برای تغییر افرادی که مایل به صحبت هستند و زیرساختهای توقیف شده راهی برای نشان دادن باقی ماندهها دارد.»
"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."
نماینده اصلی ShinyHunters پس از دستگیری ون در استپ به برقراری ارتباط با BleepingComputer ادامه داد و نشان داد که او شخصی نبوده که آن حساب پیام رسانی را اداره می کند.
در روز سهشنبه، همان روزی که خادر بازداشت شد، نشانههایی از اختلال در عملیات شکارچیان درخشان ظاهر شد.
یکی از افراد وابسته به ShinyHunters که قبلا با BleepingComputer و رسانههای دیگر در مورد حمله FBI و نقض اخیر دادههای باجافزار Clop تماس گرفته بود، حساب پیامرسانی آنلاین خود را به طور ناگهانی تعطیل کرد.
بعدا، سایت نشت داده های ShinyHunters آفلاین شد و نماینده اصلی گروه نیز به سؤالات رسانه ها از جمله BleepingComputer و رویترز پاسخ نداد.
مشخص نیست که آیا سکوت ناگهانی و تعطیلی زیرساخت های مرتبط با شکارچیان شینی به بازداشت خادر مرتبط است یا خیر.
با این حال، روز پنجشنبه، یک سایت جدید نشت داده های ShinyHunters به صورت آنلاین منتشر شد و به سایر اعضا پیشنهاد داد که عملیات اخاذی را ادامه دهند.
BleepingComputer درباره بازداشت گزارش شده ری با ShinyHunters تماس گرفت اما پاسخی دریافت نکرد.
باند ShinyHunters مدتهاست که خاری در چشم مجریان قانون بوده و حملات گسترده سرقت اطلاعات و کمپینهای اخاذی را علیه سازمانها در سراسر جهان انجام میدهد.
در سالهای اخیر، باند اخاذی روی Salesforce و سایر محیطهای ابری SaaS متمرکز شده است، با کمپینهایی که به نقضهای Google، Cisco و PornHub مرتبط هستند.
باند اخاذی معمولا شرکتهای یکپارچهسازی شخص ثالث را نقض میکند و از نشانههای احراز هویت سرقت شده برای دسترسی به محیطهای SaaS متصل و سرقت دادههای مشتری استفاده میکند.
باند اخاذی همچنین پشت یک حمله گسترده سرقت اطلاعات به Instructure Canvas در ماه می بود که باعث قطعی قابل توجه پلت فرم شد. این شرکت در نهایت با عوامل تهدید به "توافق" دست یافت تا از افشای آنلاین اطلاعات سرقت شده در یک نقض اخیر جلوگیری کند.
در طول سالها، دستگیریهای زیادی با نام ShinyHunters مرتبط شدهاند، از جمله مظنونین مرتبط با حملات سرقت دادههای Snowflake، نقضهای PowerSchool، و عملکرد انجمن هک Breached v2.
بازیگر تهدید معروف به ری در دو سال گذشته با سرقت اطلاعات و حملات اخاذی متعددی مرتبط بوده است.
در ژانویه 2025، ری یکی از چهار عامل تهدید کننده ای بود که مسئولیت نقض سیستم داخلی فروش بلیط Jira Telefónica را بر عهده گرفت، جایی که ظاهرا حدود 2.3 گیگابایت اسناد، بلیط ها و سایر داده ها به سرقت رفته بود.
BleepingComputer قبلا گزارش داده بود که ری و دو مهاجم دیگر از اعضای عملیات باج افزار جدید HellCat بودند.
عامل تهدید بعدا با یک سری حملات گستردهتر که سرورهای Jira را به سازمانهای سراسر جهان هدف قرار میداد، مرتبط شد.
در فوریه 2025، Orange تأیید کرد که عملیات رومانیایی آن پس از افشای تقریبا 6.5 گیگابایت اطلاعات دزدیده شده توسط ری، مورد حمله سایبری قرار گرفته است. ری در آن زمان به BleepingComputer گفت که او یکی از اعضای HellCat است اما به طور مستقل نقض نارنجی را انجام داده است.
ری بعدا با گروه اخاذی ShinyHunters مرتبط شد و با امتیازات اداری در کانالهای تلگرامی که توسط «Scattered Lapsus$ Hunters» اداره میشوند، دیده شد.
بازی Scattered Lapsus$ Hunters اولین بار در سال 2025 دیده شد و ادعا شد که از اعضای سابق گروه های جنایت سایبری Lapsus$، Scattered Spider و ShinyHunters تشکیل شده است.
Rey همچنین با نقض قبلی جگوار لندرور در مارس 2025 مرتبط بود، با این که عامل تهدید چندین گیگابایت داده از جمله مسائل Jira، کد منبع، اطلاعات کارمندان و گزارشهای توسعه را درز کرد.
در نوامبر 2025، روزنامهنگار امنیتی، برایان کربس، پس از تجزیه و تحلیل اطلاعات بهدستآمده از سیاهههای اطلاعاتی و صحبت مستقیم با خادر از طریق سیگنال، گزارش داد که ری، سیف الدین خادر است.
کربس گزارش داد که خادر گفت که در تلاش است از شکارچیان پراکنده لاپسوس فاصله بگیرد و ادعا کرد که حداقل از ژوئن با مجریان قانون همکاری کرده است.
خادر ظاهرا به کربس گفت: «من در حال حاضر با مجریان قانون همکاری می کنم. در واقع، من حداقل از ژوئن با آنها صحبت کرده ام. تقریبا همه چیز را به آنها گفته ام.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند
پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد
ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند
ShinyHunters مدعی هک FBI، سرقت اطلاعات در نقض روز صفر PeopleSoft است
حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود
متن اصلی (انگلیسی)
ShinyHunters hacker reportedly detained in Jordan, aiding FBI
A suspected ShinyHunters hacking group member known online as "Rey" has reportedly been detained in Jordan and is cooperating with the FBI to help locate other members of the extortion group. [...]