پرش به محتوای اصلی

FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۲۳:۳۹حدود 4 دقیقه مطالعه

FBI به اعضای گروه اخاذی ShinyHunters هشدار می دهد که پس از دستگیری مردی که پلیس هلند مردی را به عنوان یکی از رهبران ادعایی این گروه توصیف می کند، خود را تسلیم کنند. [...]

FBI به اعضای گروه اخاذی ShinyHunters هشدار می دهد که پس از دستگیری مردی که پلیس هلند مردی را به عنوان یکی از رهبران ادعایی این گروه توصیف می کند، خود را تسلیم کنند.

برت لدرمن، دستیار مدیر بخش سایبری اف بی آی، در ویدئویی که روز سه شنبه منتشر شد، گفت: «امروز، شرکای ما در پلیس ملی هلند دستگیری یکی از رهبران ادعایی ShinyHunters، گروهی مرتبط با حملات سایبری در ایالات متحده، هلند و سراسر جهان را اعلام کردند.

پلیس هلند گفت مظنون مردی 24 ساله از آمستردام است که در 15 سپتامبر دستگیر شد و مظنون به ایفای نقش در ShinyHunters و مشارکت در یک سازمان جنایی است.

پلیس هلند امروز اعلام کرد: «پس از دستگیری وی در 15 سپتامبر، اطلاعات زیادی از لپ‌تاپ وی از جمله جزئیات دو قتل که قرار بود در خارج از کشور انجام شود، پیدا شد.

نشانه هایی وجود دارد که مظنون دستور این کار را داده است.»

دادگاه ناحیه روتردام روز سه شنبه حکم داد که مظنون حداقل 90 روز دیگر در بازداشت موقت باقی خواهد ماند، در حالی که پلیس گفت احتمال دستگیری بیشتر وجود ندارد.

ShinyHunters اغلب حساب‌های SSO شرکت، فروشندگان شخص ثالث و پلت‌فرم‌های SaaS مبتنی بر ابر، مانند Salesforce و Snowflake را هدف قرار می‌دهد تا قبل از اخاذی از قربانیان با تهدید انتشار آن، داده‌های حساس را بدزدد.

هشدار FBI اندکی پس از آن منتشر شد که ShinyHunters مسئولیت نقض گسترده داده‌ها در خود دفتر را بر عهده گرفت، که عوامل تهدید به BleepingComputer گفتند که این نقض شامل بهره‌برداری از Oracle PeopleSoft zero-day است.

ShinyHunters مدعی شد که بین دو تا سه ترابایت داده از سیستم های FBI، از جمله اطلاعات متصل به چندین سرویس داخلی را به سرقت برده است.

این گروه بعدا نمونه ای از حدود 5000 پرونده پرسنل FBI را در اختیار سازمان های رسانه ای از جمله BleepingComputer برای حمایت از ادعاهای خود قرار داد.

در حالی که BleepingComputer این پیشنهاد را رد کرد، 404 Media گزارش داد که اطلاعات سرقت شده اسامی و داده های شخصی متعلق به اعضای واحد عملیات از راه دور FBI، یک تیم مخفی درگیر در عملیات هک، افشا شد.

رویترز همچنین گزارش داد که برخی از پرسنل افشا شده برای تحقیقات مربوط به چین و روسیه گماشته شده‌اند که نگرانی‌هایی را در مورد حساسیت این اطلاعات افزایش داده است.

علیرغم حساسیت اطلاعات دزدیده شده، ShinyHunters به ​​BleepingComputer گفت که حمله FBI هرگز انگیزه مالی، تلاشی برای اخاذی یا انتشار داده ها نداشته است.

در عوض، بازیگران تهدید ادعا می‌کنند که این کار برای مخالفت با توصیه FBI انجام شده است که می‌گوید بازیگران ShinyHunters ممکن است در دسترسی به اطلاعات حساس اغراق‌آمیز باشند، قربانیان و بستگانشان را مورد آزار و اذیت قرار دهند، حملات swatting انجام دهند و به دروغ ادعا کنند که دارای مطالب سازش‌کننده هستند.

اف‌بی‌آی در حال حاضر رویکرد عمومی‌تری را علیه این گروه در پیش گرفته است و لدرمن در ویدیوی روز سه‌شنبه به طور مستقیم به اعضای باقی‌مانده ShinyHunters اشاره می‌کند.

لدرمن گفت: "شما در مورد دستگیری همکار خود شنیده اید. ما مطمئن هستیم که در روزهای اخیر چیزهایی را دیده یا شنیده اید که مردم ندیده اند."

"گروه‌های دیگر معتقد بودند ناشناس بودن یا دوستانشان از آنها محافظت می‌کنند، و آنها در اشتباه بودند. دستگیری‌ها راهی برای تغییر افرادی دارند که مایل به صحبت هستند، و زیرساخت‌های توقیف شده راهی برای نشان دادن باقی مانده‌ها به ما دارند."

لدرمن هشدار داد که بازرسان به جمع‌آوری اطلاعات درباره افراد درگیر در این گروه ادامه می‌دهند و آنها فعالانه مورد هدف قرار می‌گیرند.

"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."

پلیس هلند روز سه‌شنبه نیز تصریح کرد که مظنون دستگیر شده به عنوان بخشی از تحقیقات در مورد نقض شرکت ShinyHunters از ارائه‌دهنده مخابرات هلندی Odido بازداشت نشده است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود

هکرهای ShinyHunters ادعا می کنند که پایگاه داده DMV "DAVID" فلوریدا را نقض کرده اند

نقض داده های Novocure بیش از 1400 بیمار سرطانی را تحت تأثیر قرار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

FBI tells ShinyHunters members to turn themselves in after recent arrest

The FBI is warning members of the ShinyHunters extortion group to turn themselves in after Dutch police arrested a man the bureau described as one of the group's alleged leaders. [...]

همه‌ی اخبار فناوری