پرش به محتوای اصلی

FBI یکی دیگر از هکرهای مشکوک ShinyHunters را پس از نقض آژانس دستگیر کرد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۷, جمعه، ساعت ۲۰:۳۲حدود 6 دقیقه مطالعه

رئیس کش پاتل روز جمعه اعلام کرد که FBI یکی دیگر از اعضای مظنون گروه اخاذی ShinyHunters را که گمان می رود در نقض اخیر سیستم های FBI دست داشته است، دستگیر کرده است. [...]

رئیس کش پاتل روز جمعه اعلام کرد که FBI یکی دیگر از اعضای مظنون گروه اخاذی ShinyHunters را که گمان می رود در نقض اخیر سیستم های FBI دست داشته است، دستگیر کرده است.

پاتل در X گفت: «ماموران ما در میدان، یکی دیگر از مظنونان توطئه گروه ShinyHunters را دستگیر کردند – گروهی که گمان می‌رود مسئول حادثه اخیر http://FBIjobs.gov است که روی پلتفرمی که توسط یک فروشنده شخص ثالث اداره می‌شود، رخ داده است.»

این آخرین بازداشتی است که اف بی آی در چند روز اخیر در رابطه با این شبکه انجام داده است، زیرا ما بی وقفه برای متلاشی کردن گروه، تعقیب سرنخ ها و شواهد جدید و اقدام سریع تلاش می کنیم.

در حالی که پاتل مظنون را شناسایی نکرد و محل دستگیری را فاش نکرد، نیویورک تایمز گزارش می دهد که مظنون یک شهروند کانادایی است که در پنسیلوانیا دستگیر شده است و به عنوان یکی از شرکای اصلی در نفوذ در نظر گرفته می شود.

مقامات به طور علنی نام مظنون یا اتهامات خاص علیه وی را فاش نکرده اند.

این دستگیری آخرین مورد از یک سری اقدامات مجری قانون علیه ShinyHunters پس از اینکه این گروه هکر در ماه گذشته سیستم های FBI را نقض کرد، است.

ShinyHunters در سپتامبر به BleepingComputer گفت که با سوء استفاده از یک آسیب‌پذیری روز صفر ادعایی Oracle PeopleSoft قبل از انتقال به زیرساخت AWS GovCloud تحت مدیریت FBI، به سیستم‌های FBI دسترسی پیدا کرده است.

عوامل تهدید ادعا کردند که بین 2 تا 3 ترابایت داده، از جمله اطلاعات مربوط به کارمندان فعلی و سابق FBI، متقاضیان شغل، سوابق پزشکی و روانپزشکی و سوابق خدمات داخلی را سرقت کرده‌اند.

نمونه داده‌های به اشتراک گذاشته شده با BleepingComputer و سایر رسانه‌ها تأیید می‌کند که نقض اطلاعات مختلف کارمندان، از جمله آدرس خانه، شماره‌های تامین اجتماعی، تکالیف حساس شغلی، اطلاعات مربوط به اعضای خانواده کارمندان و سایر داده‌های شخصی را نشان می‌دهد.

نیویورک تایمز همچنین گزارش می‌دهد که یک یادداشت داخلی FBI می‌گوید که آژانس فرض می‌کند این نقض بر همه کارمندان تأثیر گذاشته است.

FBI از آن زمان گفته است که این حادثه از یک پلتفرم مدیریت شده توسط پیمانکار شخص ثالث سرچشمه گرفته است که موفق به نصب به روز رسانی امنیتی نشده است.

از زمان هک FBIJobs، این اداره فشار زیادی بر روی شناسایی و دستگیری باند اخاذی ShinyHunters افزایش داده است.

در 15 سپتامبر، پلیس هلند یک مرد 24 ساله آمستردامی را به عنوان بخشی از تحقیقات در مورد این گروه هکر دستگیر کرد. مظنون به نام Pepijn van der Stap، یک هکر هلندی که قبلا به صورت آنلاین با نام "Umbreon" شناخته می شد، شناسایی شد.

ShinyHunters ارتباط ون در استپ با این گروه را رد کرد و در آن زمان به BleepingComputer گفت: "این فرد هیچ ارتباطی با ما ندارد. صادقانه بگویم، ما می خندیم."

بلافاصله پس از آن، FBI اقدام غیرعادی را انجام داد و به اعضای ShinyHunters هشدار داد که خود را تسلیم کنند و گفت که بازرسان به شناسایی افراد مرتبط با گروه ادامه می دهند.

برت لدرمن، دستیار مدیر بخش سایبری اف‌بی‌آی، در آن زمان گفت: «دستگیری‌ها راهی برای تغییر افرادی که مایل به صحبت هستند و زیرساخت‌های توقیف شده راهی برای نشان دادن باقی مانده‌ها دارد.»

"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."

چند روز بعد، گزارش شده است که یکی از اعضای مظنون ShinyHunters معروف به "ری" در اردن در اردن بازداشت شد و شروع به همکاری با FBI و آژانس های بین المللی اجرای قانون کرد.

رویترز گزارش داد که مقامات اردنی ری به نام سیف الدین خادر را بازداشت کردند و منابع گفتند که او به بازرسان برای یافتن سایر اعضای ادعایی گروه کمک می کند.

علائم اختلال نیز در همان زمان در ShinyHunters ظاهر شد.

نماینده اصلی این گروه که به طور منظم با BleepingComputer و سایر خبرنگاران در ارتباط بود و از حملات ShinyHunters در دو سال گذشته اطلاع دقیقی داشت، از سه شنبه گذشته در تلگرام خودداری کرد.

اکنون به نظر می رسد که آن اکانت تلگرام حذف شده است.

همان نماینده پس از دستگیری ون در استپ به برقراری ارتباط با BleepingComputer ادامه داد و به این نکته اشاره کرد که وان در استپ شخصی نبوده که این حساب را اداره می‌کند.

تقریبا همزمان با دستگیری ری، یکی دیگر از افراد ادعا شده ShinyHunters با اطلاعاتی نزدیک از هک FBI یک حساب پیام رسانی آنلاین را تعطیل کرد و سایت نشت داده های گروه آفلاین شد.

بعدا یک سایت جدید درز ShinyHunters راه اندازی شد که نشان می دهد حداقل برخی از اعضای عملیات فعال هستند.

مشخص نیست که آیا ناپدید شدن نماینده اصلی این گروه با دستگیری های اخیر مرتبط است یا خیر.

پاتل روز جمعه گفت: "ما به همکاری نزدیک با شرکای خود ادامه خواهیم داد تا آنچه را که از گروه ShinyHunters و همکارانشان باقی مانده است، بدون توجه به اینکه در کجا فعالیت می کنند، مختل کنیم."

ShinyHunters یک گروه اخاذی است که به دلیل سرقت داده‌ها از برنامه‌های کاربردی وب و پلت‌فرم‌های SaaS مبتنی بر ابر، و سپس درخواست پرداخت باج از سازمان‌های قربانی در معرض تهدید به افشای اطلاعات سرقت‌شده، شناخته می‌شود.

نام ShinyHunters با عوامل تهدید متعددی که در نقض داده‌ها دست‌کم به سال 2018 برمی‌گردد گره خورده است.

طی دو سال گذشته، هکرهایی که تحت نام ShinyHunters فعالیت می‌کنند، به طور ویژه فعال شده‌اند و کمپین‌های سرقت اطلاعات و اخاذی را علیه سازمان‌ها در سراسر جهان انجام می‌دهند.

کمپین‌های اخیر Salesforce و دیگر محیط‌های ابری SaaS را هدف قرار داده‌اند، با عوامل تهدید مرتبط با نقض‌های شرکت‌هایی از جمله Google، Cisco، PornHub، و غول دوست‌یابی آنلاین Match Group.

در برخی از حملات، این گروه شرکت‌های یکپارچه‌سازی شخص ثالث را نقض کرده و توکن‌های احراز هویت را به سرقت بردند که مهاجمان می‌توانستند از آنها برای دسترسی به محیط‌های SaaS متصل و سرقت داده‌های مشتری استفاده کنند.

اخیرا، ShinyHunters کمپین‌های فیشینگ صوتی (ویشینگ) را با هدف قرار دادن حساب‌های Okta، Microsoft، و Google single sign-on (SSO) اجرا کرده است، و جعل هویت کارکنان پشتیبانی فناوری اطلاعات برای فریب کارمندان برای وارد کردن اعتبار و کدهای احراز هویت چند عاملی (MFA) در سایت‌های فیشینگ.

همانطور که BleepingComputer برای اولین بار گزارش داد، این گروه همچنین از حملات vishing کد دستگاه برای سرقت توکن های احراز هویت حساب مایکروسافت استفاده کرده است.

هنگامی که مهاجمان اعتبارنامه و کدهای احراز هویت را دریافت کردند، از حساب های SSO در معرض خطر برای دسترسی به پلتفرم های سازمانی متصل، از جمله Salesforce، Microsoft 365، Google Workspace، SAP، Slack، Adobe، Atlassian، Zendesk و Dropbox استفاده می کنند.

ShinyHunters همچنین پشت یک حمله گسترده سرقت اطلاعات به Instructure Canvas در ماه مه بود که باعث قطعی قابل توجهی در سراسر پلتفرم شد. Instructure بعدا با عوامل تهدید به "توافق" رسید تا از انتشار داده های سرقت شده در این رخنه جلوگیری کند.

ShinyHunters علاوه بر انجام نقض‌های خود، به‌عنوان یک گروه اخاذی به‌عنوان یک خدمت نیز عمل می‌کرد و به سایر عوامل تهدید کمک می‌کرد تا از سازمان‌هایی که به خطر انداخته بودند، اخاذی کنند.

مجریان قانون در طول سال‌ها مظنونان متعددی را در پرونده‌های مرتبط با نام ShinyHunters دستگیر کرده‌اند، از جمله افراد مرتبط با حملات سرقت داده‌های Snowflake، نقض‌های PowerSchool، و عملکرد انجمن هک Breached v2.

علیرغم این دستگیری ها، مجرمان سایبری با نام ShinyHunters به ​​فعالیت خود ادامه دادند و در عین حال به سرقت داده ها و حملات اخاذی علیه سازمان ها در سراسر جهان پرداختند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند

پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد

گزارش شده است که هکر ShinyHunters در اردن دستگیر شد و به FBI کمک کرد

ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند

حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

FBI arrests another suspected ShinyHunters hacker after agency breach

The FBI has arrested another suspected member of the ShinyHunters extortion group believed to be involved in the recent breach of FBI systems, Director Kash Patel announced Friday. [...]

همه‌ی اخبار فناوری