FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند
FBI به اعضای گروه اخاذی ShinyHunters هشدار می دهد که پس از دستگیری مردی که پلیس هلند مردی را به عنوان یکی از رهبران ادعایی این گروه توصیف می کند، خود را تسلیم کنند. [...]
FBI به اعضای گروه اخاذی ShinyHunters هشدار می دهد که پس از دستگیری مردی که پلیس هلند مردی را به عنوان یکی از رهبران ادعایی این گروه توصیف می کند، خود را تسلیم کنند.
برت لدرمن، دستیار مدیر بخش سایبری اف بی آی، در ویدئویی که روز سه شنبه منتشر شد، گفت: «امروز، شرکای ما در پلیس ملی هلند دستگیری یکی از رهبران ادعایی ShinyHunters، گروهی مرتبط با حملات سایبری در ایالات متحده، هلند و سراسر جهان را اعلام کردند.
پلیس هلند گفت مظنون مردی 24 ساله از آمستردام است که در 15 سپتامبر دستگیر شد و مظنون به ایفای نقش در ShinyHunters و مشارکت در یک سازمان جنایی است.
پلیس هلند امروز اعلام کرد: «پس از دستگیری وی در 15 سپتامبر، اطلاعات زیادی از لپتاپ وی از جمله جزئیات دو قتل که قرار بود در خارج از کشور انجام شود، پیدا شد.
نشانه هایی وجود دارد که مظنون دستور این کار را داده است.»
دادگاه ناحیه روتردام روز سه شنبه حکم داد که مظنون حداقل 90 روز دیگر در بازداشت موقت باقی خواهد ماند، در حالی که پلیس گفت احتمال دستگیری بیشتر وجود ندارد.
ShinyHunters اغلب حسابهای SSO شرکت، فروشندگان شخص ثالث و پلتفرمهای SaaS مبتنی بر ابر، مانند Salesforce و Snowflake را هدف قرار میدهد تا قبل از اخاذی از قربانیان با تهدید انتشار آن، دادههای حساس را بدزدد.
هشدار FBI اندکی پس از آن منتشر شد که ShinyHunters مسئولیت نقض گسترده دادهها در خود دفتر را بر عهده گرفت، که عوامل تهدید به BleepingComputer گفتند که این نقض شامل بهرهبرداری از Oracle PeopleSoft zero-day است.
ShinyHunters مدعی شد که بین دو تا سه ترابایت داده از سیستم های FBI، از جمله اطلاعات متصل به چندین سرویس داخلی را به سرقت برده است.
این گروه بعدا نمونه ای از حدود 5000 پرونده پرسنل FBI را در اختیار سازمان های رسانه ای از جمله BleepingComputer برای حمایت از ادعاهای خود قرار داد.
در حالی که BleepingComputer این پیشنهاد را رد کرد، 404 Media گزارش داد که اطلاعات سرقت شده اسامی و داده های شخصی متعلق به اعضای واحد عملیات از راه دور FBI، یک تیم مخفی درگیر در عملیات هک، افشا شد.
رویترز همچنین گزارش داد که برخی از پرسنل افشا شده برای تحقیقات مربوط به چین و روسیه گماشته شدهاند که نگرانیهایی را در مورد حساسیت این اطلاعات افزایش داده است.
علیرغم حساسیت اطلاعات دزدیده شده، ShinyHunters به BleepingComputer گفت که حمله FBI هرگز انگیزه مالی، تلاشی برای اخاذی یا انتشار داده ها نداشته است.
در عوض، بازیگران تهدید ادعا میکنند که این کار برای مخالفت با توصیه FBI انجام شده است که میگوید بازیگران ShinyHunters ممکن است در دسترسی به اطلاعات حساس اغراقآمیز باشند، قربانیان و بستگانشان را مورد آزار و اذیت قرار دهند، حملات swatting انجام دهند و به دروغ ادعا کنند که دارای مطالب سازشکننده هستند.
افبیآی در حال حاضر رویکرد عمومیتری را علیه این گروه در پیش گرفته است و لدرمن در ویدیوی روز سهشنبه به طور مستقیم به اعضای باقیمانده ShinyHunters اشاره میکند.
لدرمن گفت: "شما در مورد دستگیری همکار خود شنیده اید. ما مطمئن هستیم که در روزهای اخیر چیزهایی را دیده یا شنیده اید که مردم ندیده اند."
"گروههای دیگر معتقد بودند ناشناس بودن یا دوستانشان از آنها محافظت میکنند، و آنها در اشتباه بودند. دستگیریها راهی برای تغییر افرادی دارند که مایل به صحبت هستند، و زیرساختهای توقیف شده راهی برای نشان دادن باقی ماندهها به ما دارند."
لدرمن هشدار داد که بازرسان به جمعآوری اطلاعات درباره افراد درگیر در این گروه ادامه میدهند و آنها فعالانه مورد هدف قرار میگیرند.
"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."
پلیس هلند روز سهشنبه نیز تصریح کرد که مظنون دستگیر شده به عنوان بخشی از تحقیقات در مورد نقض شرکت ShinyHunters از ارائهدهنده مخابرات هلندی Odido بازداشت نشده است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد
ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند
حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود
هکرهای ShinyHunters ادعا می کنند که پایگاه داده DMV "DAVID" فلوریدا را نقض کرده اند
نقض داده های Novocure بیش از 1400 بیمار سرطانی را تحت تأثیر قرار می دهد
متن اصلی (انگلیسی)
FBI tells ShinyHunters members to turn themselves in after recent arrest
The FBI is warning members of the ShinyHunters extortion group to turn themselves in after Dutch police arrested a man the bureau described as one of the group's alleged leaders. [...]