К содержанию
Умно. Полезно. Иногда несерьёзно.
Задержанный в Иордании хакер ShinyHunters помогает ФБР

Задержанный в Иордании хакер ShinyHunters помогает ФБР

Группировка утверждает, что вынесла из систем бюро 2–3 ТБ данных вплоть до медицинских сведений сотрудников, а по оценке ФБР она с прошлого года взломала больше 140 организаций и собрала не меньше $70 млн выкупа.

Фото: Reuters / Nathan Howard

Власти Иордании во вторник задержали Саифа ад-Дина Хадера — участника хакерской группировки ShinyHunters, известного под ником Rey. По данным Reuters со ссылкой на два источника, он сотрудничает с ФБР и международными правоохранителями и помогает установить других хакеров, причастных к краже данных бюро.

Хадер, по словам источников, проводит следователей по своим устройствам и переписке. «Его сотрудничество критически важно для продолжающихся попыток арестовать этих хакеров», — цитирует Reuters одного из собеседников. Директор ФБР Кэш Патель написал в X, что команды бюро «прямо сейчас отрабатывают новые зацепки» и что впереди новые аресты.

Что украли у ФБР

В сентябре ShinyHunters заявила о взломе портала вакансий ФБР через уязвимость нулевого дня в Oracle PeopleSoft — так называют дыру, о которой разработчик ещё не знает и закрыть которую нечем. Группа утверждает, что вынесла 2–3 ТБ данных и получила сведения обо всех сотрудниках бюро. Reuters изучило образцы: в них персональные данные, должности, а также психиатрическая и медицинская информация. ФБР подтвердило расследование «несанкционированной активности», но масштаб утечки официально не раскрыло. Reuters сравнивает инцидент со взломом Управления кадровой службы США в 2015 году.

Кто такой Rey

Личность Хадера в ноябре 2025 года раскрыл журналист Брайан Кребс: по его данным, это подросток из Аммана. Тогда Хадер уверял, что завязывает с киберпреступностью и с июня сотрудничает с правоохранителями. Однако, по свежим данным, во время внутренних распрей он фактически взял под контроль бренд ShinyHunters.

С Rey связывают атаки последних двух лет: в январе 2025-го — взлом системы Jira испанской Telefónica с кражей 2,3 ГБ данных, в феврале — утечку 6,5 ГБ из Orange Romania. Он также администрировал Telegram-каналы объединения Scattered Lapsus$ Hunters. На счету самой ShinyHunters — атаки на корпоративные среды Salesforce, интеграции Snowflake, PowerSchool и Instructure Canvas: весенняя утечка через Canvas затронула больше 8800 школ и университетов.

Что дальше

Это второй громкий арест за несколько недель: 15 сентября полиция Нидерландов задержала в Амстердаме 24-летнего Пепейна ван дер Стапа с ником Umbreon. После задержания Хадера инфраструктура ShinyHunters ушла в офлайн, но уже в четверг появился новый сайт для публикации украденных данных — группа продолжает действовать.

Для обычного пользователя вывод неприятный, но полезный: данные утекают не только из мелких сервисов, но и из госструктур и мировых корпораций, включая операторов связи. Уникальные пароли и двухфакторная защита на всех важных аккаунтах остаются обязательным минимумом.

Источники: Reuters (перепечатка WSAU) — задержание хакера ShinyHunters в Иордании, BleepingComputer — кто такой Rey и чем известна ShinyHunters, Hackread — взлом портала ФБР и оценки бюро