FBI یکی دیگر از هکرهای مشکوک ShinyHunters را پس از نقض آژانس دستگیر کرد
رئیس کش پاتل روز جمعه اعلام کرد که FBI یکی دیگر از اعضای مظنون گروه اخاذی ShinyHunters را که گمان می رود در نقض اخیر سیستم های FBI دست داشته است، دستگیر کرده است. [...]
رئیس کش پاتل روز جمعه اعلام کرد که FBI یکی دیگر از اعضای مظنون گروه اخاذی ShinyHunters را که گمان می رود در نقض اخیر سیستم های FBI دست داشته است، دستگیر کرده است.
پاتل در X گفت: «ماموران ما در میدان، یکی دیگر از مظنونان توطئه گروه ShinyHunters را دستگیر کردند – گروهی که گمان میرود مسئول حادثه اخیر http://FBIjobs.gov است که روی پلتفرمی که توسط یک فروشنده شخص ثالث اداره میشود، رخ داده است.»
این آخرین بازداشتی است که اف بی آی در چند روز اخیر در رابطه با این شبکه انجام داده است، زیرا ما بی وقفه برای متلاشی کردن گروه، تعقیب سرنخ ها و شواهد جدید و اقدام سریع تلاش می کنیم.
در حالی که پاتل مظنون را شناسایی نکرد و محل دستگیری را فاش نکرد، نیویورک تایمز گزارش می دهد که مظنون یک شهروند کانادایی است که در پنسیلوانیا دستگیر شده است و به عنوان یکی از شرکای اصلی در نفوذ در نظر گرفته می شود.
مقامات به طور علنی نام مظنون یا اتهامات خاص علیه وی را فاش نکرده اند.
این دستگیری آخرین مورد از یک سری اقدامات مجری قانون علیه ShinyHunters پس از اینکه این گروه هکر در ماه گذشته سیستم های FBI را نقض کرد، است.
ShinyHunters در سپتامبر به BleepingComputer گفت که با سوء استفاده از یک آسیبپذیری روز صفر ادعایی Oracle PeopleSoft قبل از انتقال به زیرساخت AWS GovCloud تحت مدیریت FBI، به سیستمهای FBI دسترسی پیدا کرده است.
عوامل تهدید ادعا کردند که بین 2 تا 3 ترابایت داده، از جمله اطلاعات مربوط به کارمندان فعلی و سابق FBI، متقاضیان شغل، سوابق پزشکی و روانپزشکی و سوابق خدمات داخلی را سرقت کردهاند.
نمونه دادههای به اشتراک گذاشته شده با BleepingComputer و سایر رسانهها تأیید میکند که نقض اطلاعات مختلف کارمندان، از جمله آدرس خانه، شمارههای تامین اجتماعی، تکالیف حساس شغلی، اطلاعات مربوط به اعضای خانواده کارمندان و سایر دادههای شخصی را نشان میدهد.
نیویورک تایمز همچنین گزارش میدهد که یک یادداشت داخلی FBI میگوید که آژانس فرض میکند این نقض بر همه کارمندان تأثیر گذاشته است.
FBI از آن زمان گفته است که این حادثه از یک پلتفرم مدیریت شده توسط پیمانکار شخص ثالث سرچشمه گرفته است که موفق به نصب به روز رسانی امنیتی نشده است.
از زمان هک FBIJobs، این اداره فشار زیادی بر روی شناسایی و دستگیری باند اخاذی ShinyHunters افزایش داده است.
در 15 سپتامبر، پلیس هلند یک مرد 24 ساله آمستردامی را به عنوان بخشی از تحقیقات در مورد این گروه هکر دستگیر کرد. مظنون به نام Pepijn van der Stap، یک هکر هلندی که قبلا به صورت آنلاین با نام "Umbreon" شناخته می شد، شناسایی شد.
ShinyHunters ارتباط ون در استپ با این گروه را رد کرد و در آن زمان به BleepingComputer گفت: "این فرد هیچ ارتباطی با ما ندارد. صادقانه بگویم، ما می خندیم."
بلافاصله پس از آن، FBI اقدام غیرعادی را انجام داد و به اعضای ShinyHunters هشدار داد که خود را تسلیم کنند و گفت که بازرسان به شناسایی افراد مرتبط با گروه ادامه می دهند.
برت لدرمن، دستیار مدیر بخش سایبری افبیآی، در آن زمان گفت: «دستگیریها راهی برای تغییر افرادی که مایل به صحبت هستند و زیرساختهای توقیف شده راهی برای نشان دادن باقی ماندهها دارد.»
"هرچه بیشتر در این کار بمانید، بیشتر درباره شما می آموزیم. شما می دانید که چگونه ما را پیدا کنید، و ما می دانیم چگونه شما را پیدا کنیم. من پیشنهاد می کنم که ابتدا تماس بگیرید تا زمانی که انتخاب هنوز با شماست."
چند روز بعد، گزارش شده است که یکی از اعضای مظنون ShinyHunters معروف به "ری" در اردن در اردن بازداشت شد و شروع به همکاری با FBI و آژانس های بین المللی اجرای قانون کرد.
رویترز گزارش داد که مقامات اردنی ری به نام سیف الدین خادر را بازداشت کردند و منابع گفتند که او به بازرسان برای یافتن سایر اعضای ادعایی گروه کمک می کند.
علائم اختلال نیز در همان زمان در ShinyHunters ظاهر شد.
نماینده اصلی این گروه که به طور منظم با BleepingComputer و سایر خبرنگاران در ارتباط بود و از حملات ShinyHunters در دو سال گذشته اطلاع دقیقی داشت، از سه شنبه گذشته در تلگرام خودداری کرد.
اکنون به نظر می رسد که آن اکانت تلگرام حذف شده است.
همان نماینده پس از دستگیری ون در استپ به برقراری ارتباط با BleepingComputer ادامه داد و به این نکته اشاره کرد که وان در استپ شخصی نبوده که این حساب را اداره میکند.
تقریبا همزمان با دستگیری ری، یکی دیگر از افراد ادعا شده ShinyHunters با اطلاعاتی نزدیک از هک FBI یک حساب پیام رسانی آنلاین را تعطیل کرد و سایت نشت داده های گروه آفلاین شد.
بعدا یک سایت جدید درز ShinyHunters راه اندازی شد که نشان می دهد حداقل برخی از اعضای عملیات فعال هستند.
مشخص نیست که آیا ناپدید شدن نماینده اصلی این گروه با دستگیری های اخیر مرتبط است یا خیر.
پاتل روز جمعه گفت: "ما به همکاری نزدیک با شرکای خود ادامه خواهیم داد تا آنچه را که از گروه ShinyHunters و همکارانشان باقی مانده است، بدون توجه به اینکه در کجا فعالیت می کنند، مختل کنیم."
ShinyHunters یک گروه اخاذی است که به دلیل سرقت دادهها از برنامههای کاربردی وب و پلتفرمهای SaaS مبتنی بر ابر، و سپس درخواست پرداخت باج از سازمانهای قربانی در معرض تهدید به افشای اطلاعات سرقتشده، شناخته میشود.
نام ShinyHunters با عوامل تهدید متعددی که در نقض دادهها دستکم به سال 2018 برمیگردد گره خورده است.
طی دو سال گذشته، هکرهایی که تحت نام ShinyHunters فعالیت میکنند، به طور ویژه فعال شدهاند و کمپینهای سرقت اطلاعات و اخاذی را علیه سازمانها در سراسر جهان انجام میدهند.
کمپینهای اخیر Salesforce و دیگر محیطهای ابری SaaS را هدف قرار دادهاند، با عوامل تهدید مرتبط با نقضهای شرکتهایی از جمله Google، Cisco، PornHub، و غول دوستیابی آنلاین Match Group.
در برخی از حملات، این گروه شرکتهای یکپارچهسازی شخص ثالث را نقض کرده و توکنهای احراز هویت را به سرقت بردند که مهاجمان میتوانستند از آنها برای دسترسی به محیطهای SaaS متصل و سرقت دادههای مشتری استفاده کنند.
اخیرا، ShinyHunters کمپینهای فیشینگ صوتی (ویشینگ) را با هدف قرار دادن حسابهای Okta، Microsoft، و Google single sign-on (SSO) اجرا کرده است، و جعل هویت کارکنان پشتیبانی فناوری اطلاعات برای فریب کارمندان برای وارد کردن اعتبار و کدهای احراز هویت چند عاملی (MFA) در سایتهای فیشینگ.
همانطور که BleepingComputer برای اولین بار گزارش داد، این گروه همچنین از حملات vishing کد دستگاه برای سرقت توکن های احراز هویت حساب مایکروسافت استفاده کرده است.
هنگامی که مهاجمان اعتبارنامه و کدهای احراز هویت را دریافت کردند، از حساب های SSO در معرض خطر برای دسترسی به پلتفرم های سازمانی متصل، از جمله Salesforce، Microsoft 365، Google Workspace، SAP، Slack، Adobe، Atlassian، Zendesk و Dropbox استفاده می کنند.
ShinyHunters همچنین پشت یک حمله گسترده سرقت اطلاعات به Instructure Canvas در ماه مه بود که باعث قطعی قابل توجهی در سراسر پلتفرم شد. Instructure بعدا با عوامل تهدید به "توافق" رسید تا از انتشار داده های سرقت شده در این رخنه جلوگیری کند.
ShinyHunters علاوه بر انجام نقضهای خود، بهعنوان یک گروه اخاذی بهعنوان یک خدمت نیز عمل میکرد و به سایر عوامل تهدید کمک میکرد تا از سازمانهایی که به خطر انداخته بودند، اخاذی کنند.
مجریان قانون در طول سالها مظنونان متعددی را در پروندههای مرتبط با نام ShinyHunters دستگیر کردهاند، از جمله افراد مرتبط با حملات سرقت دادههای Snowflake، نقضهای PowerSchool، و عملکرد انجمن هک Breached v2.
علیرغم این دستگیری ها، مجرمان سایبری با نام ShinyHunters به فعالیت خود ادامه دادند و در عین حال به سرقت داده ها و حملات اخاذی علیه سازمان ها در سراسر جهان پرداختند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
FBI به اعضای ShinyHunters می گوید پس از دستگیری اخیر خود را تسلیم کنند
پلیس هلند دستگیری در تحقیقات هک ShinyHunters را تایید کرد
گزارش شده است که هکر ShinyHunters در اردن دستگیر شد و به FBI کمک کرد
ShinyHunters سایت نشت Clop را هک می کند و باج افزار باج افزار را تهدید می کند
حملات فیشینگ با موضوع رمز عبور منجر به سرقت اطلاعات مایکروسافت 365 می شود
متن اصلی (انگلیسی)
FBI arrests another suspected ShinyHunters hacker after agency breach
The FBI has arrested another suspected member of the ShinyHunters extortion group believed to be involved in the recent breach of FBI systems, Director Kash Patel announced Friday. [...]