Темы



ФБР серьёзно взялось за хакеров ShinyHunters, взломавших ФБР — задержан ещё один подозреваемый

Коротко сгенерировано ИИ по тексту статьи
  • В Иордании задержали Сайфа ад-Дина Хадера, предположительно участника ShinyHunters под псевдонимом Rey; источники Reuters сообщили, что он сотрудничает со следствием.
  • Хадер помогает изучать свои устройства и переписку, чтобы установить местонахождение других участников группировки.
  • Reuters обнаружило в похищенных данных сведения о сотрудниках ФБР, их должностях, а также медицинскую и психиатрическую информацию.

Почему это важно: Сотрудничество Хадера может помочь ограничить ущерб или установить его масштабы.

В Иордании задержали предполагаемого участника хакерской группировки ShinyHunters, заявившей о краже данных всех сотрудников ФБР. По словам источников Reuters, задержанный сотрудничает с бюро и помогает правоохранительным органам найти других участников группировки.

Источник изображения: Towfiqu / unsplash.com

Источник изображения: Towfiqu / unsplash.com

Сайф ад-Дин Хадер (Saif al-Din Khader), предположительно известный под псевдонимом Rey, был задержан иорданскими властями. Об этом Reuters сообщили три источника, знакомых с ситуацией. Двое из них уточнили, что его взяли под стражу во вторник, 29 сентября. Агентству не удалось выяснить обстоятельства задержания и место содержания Хадера, а также связаться с ним и его родственниками.

В ФБР отказались комментировать конкретные задержания или операции за рубежом, но сообщили, что продолжают расследование недавнего киберинцидента, предположительно связанного с ShinyHunters. В бюро добавили, что уже совместно с партнёрами добились задержания нескольких фигурантов и не пожалеют ресурсов для привлечения всех причастных к ответственности.

Группировка ShinyHunters давно известна атаками на крупные компании по всему миру. По мнению экспертов, она состоит преимущественно из молодых англоговорящих хакеров, специализирующихся на краже данных и вымогательстве. Анализ части переданных группировкой данных, проведённый Reuters, выявил персональные сведения сотрудников ФБР, конфиденциальную информацию об их должностных обязанностях, а также медицинские и психиатрические данные.

Сотрудничество Хадера со следствием может помочь ограничить ущерб или хотя бы установить его масштабы. По словам одного из источников Reuters, задержанный помогает следователям изучать свои электронные устройства и цифровую переписку, чтобы установить местонахождение других участников группировки.

После того как ShinyHunters заявила о взломе ФБР, появились признаки нарушения её деятельности. Начиная со вторника Reuters не удавалось связаться с представителями группировки через онлайн-аккаунт, который ранее использовался для общения с журналистами. В среду перестал работать её сайт в даркнете, где публиковались угрозы в адрес бюро.

Представители ShinyHunters ранее объяснили недоступность сайта саботажем со стороны конкурентов и сбоями, вызванными другим, не связанным с этим делом инцидентом. На запрос Reuters в пятницу они не ответили. Причина отключения сайта независимо не подтверждена.

Изменилась и риторика группировки. 22 сентября она заявила, что взломала ФБР в ответ на официальное предупреждение, в котором ShinyHunters обвиняли в преувеличении масштабов полученного доступа ради вымогательства денег у жертв. Хакеры дали бюро неделю на отзыв предупреждения. Однако в последнем письме Reuters представители группировки заявили, что не хотят дальнейшей эскалации конфликта и их сообщение можно расценивать как полный отказ ShinyHunters от дальнейшего противостояния с ФБР.

Директор ФБР Каш Патель (Kash Patel) ранее намекнул на возможность новых арестов после сообщения о задержании в Нидерландах ещё одного предполагаемого участника ShinyHunters — Пепейна ван дер Стапа (Pepijn van der Stap).»Сотрудники ФБР прямо сейчас отрабатывают новые зацепки. Возможны новые аресты», — написал Патель в среду в соцсети X.

Личность Хадера и его предполагаемая связь с ShinyHunters давно известны специалистам по информационной безопасности. В прошлом году независимый журналист Брайан Кребс (Brian Krebs) назвал его ключевым участником Scattered Lapsus$ Hunters — объединения хакеров, включавшего ShinyHunters. По словам Кребса, в переписке через Signal Хадер утверждал, что прекратил заниматься кражей данных и вымогательством и сотрудничает с правоохранительными органами.

При этом сама ShinyHunters продолжила атаки в 2026 году. Группировка взяла на себя ответственность за взлом систем разработчика видеоигр Rockstar Games, создателя серии Grand Theft Auto, а также за майский инцидент с образовательной платформой Canvas, вызвавший масштабные сбои в работе школ США.

©  3DNews