Лучший способ показать, что вы не под контролем, — это, конечно, публичные заявления. Поэтому ФБР усилило давление после того, как на прошлой неделе хакеры похитили огромный массив данных с его серверов, включая личные данные тысяч сотрудников ФБР.
Заместитель директора киберподразделения ФБР Бретт Литерман во вторник выступил в видеоролике в ленте X ФБР, предупредив членов ShinyHunters, что чем дольше они действуют, тем больше ФБР узнает о них.
Литерман заявил, что голландское Управление по борьбе с высокотехнологичной преступностью арестовало «одного из предполагаемых лидеров ShinyHunters», добавив, что в соответствии с киберстратегией ФБР юрисдикция «с самой сильной властью и доступом руководит» такими рейдами и операциями. В данном случае это, по-видимому, голландские власти, которые, как сообщила The Register, заявили, что у мужчины был ноутбук с данными о «двух убийствах, которые должны были быть совершены за границей».
Today, our partners at the Dutch National Police announced the arrest of one of the alleged leaders of ShinyHunters, a group linked to cyberattacks in the United States, the Netherlands, and around the world.
The Dutch High-Tech Crime Unit arrested the suspect under Dutch law.… pic.twitter.com/EdfWJpVx2n
— FBI Cyber Division (@FBICyberDiv) September 29, 2026
Отметив арест этого лица, Литерман заверил ShinyHunters в их скором конце.
«Мы уверены, что вы видели или слышали в последние дни то, чего не видел и не слышал общественность», — предупредил Литерман. «Другие группы считали, что анонимность или их друзья защитят их, и они ошибались. Аресты меняют тех, кто готов говорить, а конфискованная инфраструктура показывает нам, кто остался».
Он также предложил банде сдаться.
«Чем дольше вы остаетесь в этом, тем больше мы узнаем о вас», — предупредил Литерман. «Вы знаете, как нас найти, и мы знаем, как найти вас. Я предлагаю вам связаться первыми, пока выбор еще за вами».
Во время первоначального инцидента ShinyHunters не только украли данные с серверов ФБР, но и взломали портал вакансий, разместив пародийное уведомление о прекращении деятельности. Во внутренней служебной записке ФБР, полученной New York Times, говорилось, что ФБР «действует исходя из предположения», что ShinyHunters располагает полными данными агентства о сотрудниках — так что, если ShinyHunters хочет найти ФБР первыми, они, безусловно, знают, где искать.
ФБР не раскрыло много информации об атаке. 404 Media впервые сообщило об инциденте 22 сентября 2026 года, когда он еще продолжался. Расследование инцидентов такого масштаба часто требует чрезвычайного количества времени и ресурсов, и неясно, ограничен ли масштаб компрометации тем, что ФБР раскрыло на данный момент. Внимательное изучение заявлений ФБР на данный момент показывает, что они не исключают компрометации третьей стороны, такой как взломанный поставщик.
Национальное пресс-бюро ФБР сообщило Gizmodo по электронной почте: «Нам нечего добавить, кроме видео».
Будучи основным контрразведывательным агентством страны, сбой в кибербезопасности такого масштаба в ФБР более чем смущает. По данным BBC, нынешние и бывшие агенты ФБР обеспокоены тем, что взлом может раскрыть личности секретных агентов, и были особенно потрясены, узнав, что преступником была несложная преступная группа (в отличие, скажем, от противника из числа государств со значительно большими ресурсами). Один бывший кибер-агент сообщил BBC, что нынешние сотрудники ФБР возмущены «небрежными и ленивыми сбоями в безопасности», которые, как утверждается, привели к взлому.
С тех пор ShinyHunters отказались от угроз дальнейших действий, если ФБР не выполнит требования, такие как отзыв публичного предупреждения, которое бюро направило им, по данным New York Times, и заявили, что не будут публиковать данные. The Times отметила, что ShinyHunters поделились образцом данных, которого было достаточно, чтобы определить, кто работает на некоторых из самых ответственных должностей ФБР, таких как контрразведка, и группа также утверждает, что располагает медицинскими данными.
Во вторник ShinyHunters отрицали, что голландец является одним из них, заявив The Register: «Голландская полиция неумела и некомпетентна. Этот человек не имеет к нам никакого отношения». По словам журналиста, специализирующегося на кибербезопасности, Брайана Кребса, источники сообщили, что мужчина был арестован 15 сентября 2026 года или около того — задолго до атаки.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Tom McKay




