پرش به محتوای اصلی

FBI دستگیری "چندین" مربوط به هک ShinyHunters را تایید کرد

دِ رجیستر۱۴۰۵ مهر ۱۳, دوشنبه، ساعت ۲۱:۱۶حدود 3 دقیقه مطالعه

چند نفر دیگر گرد و غبار را گاز می گیرند

این دفتر به The Register گفت که FBI و شرکای مجری قانون، «چندین» مظنون را به عنوان بخشی از تحقیقات در مورد هک سپتامبر که ادعا می‌شود شامل گروه ShinyHunters در سرقت داده‌ها و اخاذی است، دستگیر کرده‌اند. یکی از سخنگویان FBI روز دوشنبه در ایمیلی به ما گفت: «دفتر به تحقیقات تهاجمی در مورد حادثه سایبری اخیر که ادعا می‌شود شامل ShinyHunters است، ادامه می‌دهد، که قبلا با شرکای خود برای دستگیری افراد مختلف کار کرده است و ما از هیچ منبعی برای آوردن هر یک از افراد مسئول به دست عدالت دریغ نمی‌کنیم.»

به گزارش رویترز، اف‌بی‌آی از اظهارنظر در مورد دستگیری‌های خاص، از جمله دستگیری سیف الدین خادر، یکی از اعضای مظنون ShinyHunters که بنا بر گزارش‌ها در اردن بازداشت شده است، خودداری کرد. خادر، که نام مستعار ری دارد، در 29 سپتامبر بازداشت شد و گفته می شود که با اف بی آی برای شناسایی سایر اعضای گروه همکاری می کند. ShinyHunters به ​​سؤالات The Register در مورد دستگیری و دخالت خادر با این گروه جنایی پاسخی نداد. ری سال گذشته هویت واقعی خود - خادر - را به برایان کربس، روزنامه نگار امنیتی تأیید کرد.

کربس خادر را "اپراتور فنی و چهره عمومی" شکارچیان پراکنده LAPSUS$ توصیف کرد. کوین بومونت، کارمند امنیتی پس از خبر دستگیری گفت: "ری بالاخره دستگیر شد." به گفته بومونت، ری "یکی از بچه هایی بود که وارد JLR شد." نقض جگوار لندرور (JLR) که در اواخر آگوست 2025 رخ داد، سیستم های فناوری اطلاعات شرکت را تحت تاثیر قرار داد و عملیات تولید را متوقف کرد. سیستم های نمایندگی نیز از کار افتاد و تامین کنندگان با سفارش های لغو شده یا تاخیر مواجه شدند.

سارقان دیجیتال علاوه بر فلج کردن عملیات تجاری خودروساز برای ماه ها، داده های حقوق و دستمزد شخصی هزاران کارمند JLR را به سرقت بردند. این حمله سایبری، یکی از پرهزینه‌ترین حملات در تاریخ بریتانیا، به شکارچیان پراکنده LAPSUS$ نسبت داده شد. بازداشت خادر دو هفته پس از آن صورت گرفت که پلیس ملی هلند یک جوان 24 ساله را دستگیر کرد که FBI او را "یکی از رهبران ادعایی شکارچیان شینی" توصیف کرد. در حالی که پلیس هلند نامی از مظنون نبرده است، کربس و گزارش های دیگر می گویند که او Pepijn van der Stap است که در سال 2023 به دلیل هک و اخاذی از سازمان ها و سازمان های متعدد محکوم شد.

پس از سه سال زندان تحت نظارت آزاد شد. ون در استپ همچنین به عنوان مهندس نرم افزار در استارت آپ امنیت سایبری مستقر در آمستردام هادریان کار می کرد و به عنوان یک محقق امنیتی در موسسه هلندی برای افشای آسیب پذیری (DIVD) داوطلب شد. برت لدرمن، دستیار بخش سایبری اف‌بی‌آی، در پیامی ویدیویی پس از دستگیری، توصیه‌هایی به «اعضای باقی‌مانده» باند سرقت و اخاذی داده داشت. لدرمن هفته گذشته گفت: «دستگیری‌ها راهی برای تغییر افرادی که مایل به صحبت هستند، و زیرساخت‌های توقیف شده راهی برای نشان دادن باقی مانده‌ها دارد.

"هرچه بیشتر در این کار بمانید، بیشتر در مورد شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم که چگونه شما را پیدا کنیم. من به شما پیشنهاد می کنم تا زمانی که انتخاب هنوز با شماست، ابتدا تماس بگیرید." در آن زمان، FBI از پاسخ دادن به سؤالات The Register در مورد پیام ویدیویی خودداری کرد، از جمله اینکه آیا زیرساخت های گروه جرایم سایبری را تصرف کرده است یا خیر، و اینکه آیا هیچ یک از اعضای ShinyHunters پیشنهاد Leatherman را برای "ابتدا تماس گرفتن" قبول کرده است. در اواخر سپتامبر، ShinyHunters پورتال FBIJobs.gov را هک کرد و ادعا کرد که اطلاعات شخصی حساسی را در مورد آنها فعلی، سابق و آینده FBI به سرقت برده است.

کارمندان یکی از سخنگویان به The Register گفت که برخلاف بسیاری از نفوذهای دیجیتالی آن، این یکی از نظر مالی انگیزه نداشت ... ما از FBI می خواهیم اظهارات خود را که شامل اتهامات نادرست قابل توجهی است تصحیح یا پس بگیرد. بعدا، در یک مصاحبه اختصاصی، سخنگوی به ما گفت که هک جلب توجه "اساسا یک ابتکار بازاریابی و روابط عمومی برای تجارت ما بود." ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

FBI confirms 'multiple' arrests related to ShinyHunters hack

Another few bite the dust

همه‌ی اخبار فناوری