
Иорданияда ұсталған ShinyHunters хакері ФБР-ға көмектесуде
Топ бюро жүйелерінен қызметкерлердің медициналық мәліметтеріне дейін 2–3 ТБ дерек алып шыққанын айтады, ал ФБР бағалауынша ол былтырдан бері 140-тан астам ұйымды бұзып, кемінде $70 млн төлемақы жинаған.
Фото: Reuters / Nathan Howard
Иордания билігі сейсенбіде Rey лақап атымен танымал ShinyHunters хакерлік тобының мүшесі Саиф ад-Дин Хадерді ұстады. Reuters екі дереккөзге сілтеме жасап хабарлағандай, ол ФБР және халықаралық құқық қорғау органдарымен ынтымақтасып, бюроның деректерін ұрлауға қатысы бар басқа хакерлерді анықтауға көмектесіп жатыр.
Дереккөздердің айтуынша, Хадер тергеушілерге өз құрылғылары мен хат-хабарларын көрсетіп, түсіндіріп отыр. «Оның ынтымақтастығы осы хакерлерді ұстауға бағытталған жұмыс үшін аса маңызды», — дейді Reuters сөйлескен дереккөздің бірі. ФБР директоры Кэш Патель X желісінде бюро командалары «дәл қазір жаңа іздерді пысықтап жатқанын» және алда жаңа тұтқындаулар барын жазды.
ФБР-дан не ұрланды
Қыркүйекте ShinyHunters Oracle PeopleSoft жүйесіндегі нөлдік күн осалдығы арқылы ФБР-дың бос жұмыс орындары порталын бұзғанын мәлімдеді. Нөлдік күн осалдығы деп әзірлеуші әлі білмейтін әрі жамауы жоқ олқылықты атайды. Топ 2–3 ТБ дерек алып шығып, бюроның барлық қызметкері туралы мәлімет алғанын айтады. Reuters үлгілерді зерттеген: онда жеке деректер, лауазымдар, сондай-ақ психиатриялық және медициналық ақпарат бар. ФБР «рұқсатсыз әрекетке» қатысты тергеу жүріп жатқанын растады, бірақ деректердің жылыстау ауқымын ресми түрде ашқан жоқ. Reuters бұл оқиғаны 2015 жылы АҚШ Кадрлық қызмет басқармасының бұзылуымен салыстырады.
Rey деген кім
Хадердің жеке басын 2025 жылдың қарашасында журналист Брайан Кребс анықтады: оның дерегінше, бұл — Амманнан шыққан жасөспірім. Сол кезде Хадер киберқылмыстан бас тартатынын және маусымнан бері құқық қорғау органдарымен ынтымақтасып жүргенін айтқан. Алайда соңғы мәліметтерге қарағанда, топ ішіндегі дау-дамай кезінде ол ShinyHunters брендін іс жүзінде өз бақылауына алған.
Rey-ді соңғы екі жылдағы шабуылдармен байланыстырады: 2025 жылдың қаңтарында испаниялық Telefónica компаниясының Jira жүйесі бұзылып, 2,3 ГБ дерек ұрланды, ақпанда Orange Romania-дан 6,5 ГБ дерек жылыстады. Ол сондай-ақ Scattered Lapsus$ Hunters бірлестігінің Telegram арналарын басқарған. ShinyHunters-тің өз есебінде Salesforce корпоративтік орталарына, Snowflake интеграцияларына, PowerSchool пен Instructure Canvas-қа жасалған шабуылдар бар: көктемде Canvas арқылы болған деректердің жылыстауы 8800-ден астам мектеп пен университетті қамтыды.
Әрі қарай не болады
Бұл соңғы бірнеше аптадағы екінші ірі тұтқындау: 15 қыркүйекте Нидерланды полициясы Амстердамда Umbreon лақап атты 24 жастағы Пепейн ван дер Стапты ұстаған. Хадер ұсталғаннан кейін ShinyHunters инфрақұрылымы офлайнға кетті, бірақ бейсенбіде ұрланған деректерді жариялайтын жаңа сайт пайда болды — топ әрекетін жалғастырып жатыр.
Қарапайым пайдаланушы үшін қорытынды жағымсыз болса да, пайдалы: деректер шағын сервистерден ғана емес, мемлекеттік құрылымдар мен әлемдік корпорациялардан, соның ішінде ұялы байланыс операторларынан да жылыстайды. Барлық маңызды аккаунттарда бірегей құпиясөз бен екі факторлы қорғаныс — міндетті ең төменгі шара.
Дереккөздер: Reuters (WSAU қайта басылымы) — ShinyHunters хакерінің Иорданияда ұсталуы, BleepingComputer — Rey кім және ShinyHunters немен танымал, Hackread — ФБР порталының бұзылуы және бюро бағалаулары



