“Шайни Хантерс” подозревают: Рей задержан в Иордании и помогает ФБР выявить членов группы

Shinyhunters кибербезопасность фбр арест хакеры вымогательство thehackernews.com

Задержан ключевой участник группы ShinyHunters в Иордании! Узнайте, как его сотрудничество с ФБР поможет в борьбе с киберпреступностью и какие новые аресты ожидаются.

Предполагаемый участник группы цифровых вымогателей ShinyHunters под псевдонимом «Rey» был задержан властями в Иордании, сообщает Reuters со ссылкой на три источника, знакомых с делом. Рей, настоящее имя которого Сайф аль-Дин Хадер, был взят под стражу 29 сентября 2026 года и сотрудничает с Федеральным бюро расследований США (ФБР) и правоохранительными органами для идентификации других членов группы. «Его сотрудничество имеет решающее значение для текущих усилий по аресту этих хакеров», — заявил источник агентству. Рей, также известный под псевдонимом ReyXBF, не является неизвестным лицом. В отчете, опубликованном в ноябре 2025 года, независимый журналист по безопасности Брайан Кребс назвал его одним из трех администраторов Scattered LAPSUS$ Hunters (SLH или SLSH) — группы, которая, по оценкам, является объединением Scattered Spider, LAPSUS$ и ShinyHunters. «Ранее Рей был администратором сайта утечки данных для Hellcat, группы программ-вымогателей, появившейся в конце 2024 года», — отметил тогда Кребс. «Также в 2024 году Рей возглавил последнюю инкарнацию BreachForums». Хадер также сообщил Кребсу, что сотрудничает с правоохранительными органами как минимум с июня 2025 года. Это задержание — последнее событие в саге ShinyHunters, которая также включала арест 24-летнего жителя Амстердама на прошлой неделе за участие в злонамеренных кибероперациях этой угрожающей группы. Хотя его личность не была раскрыта, независимые отчеты показали, что это был Пепайн ван дер Стап, раскаявшийся хакер, который работал руководителем отдела наступательной безопасности в голландской компании Neo Security. Представитель ShinyHunters впоследствии отрицал какую-либо связь с ван дер Стапом. После ареста директор ФБР Каш Пател заявил: «Команды ФБР активно работают с партнерами для получения и выполнения новых улик в ходе текущего расследования на основе этого ареста». В последующем посте в X Пател добавил: «Команды ФБР работают над новыми уликами ПРЯМО СЕЙЧАС. Возможны новые аресты». В последние недели эта плодовитая хакерская группа оказалась в центре внимания из-за захвата веб-сайта в даркнете конкурирующей киберпреступной группировки Cl0p путем эксплуатации незакрытой уязвимости в Grav CMS, а также взлома портала ФБР apply.fbijobs[.]gov, в результате чего были украдены около трех терабайт конфиденциальных данных. ShinyHunters настаивает, что не ищет финансовой выгоды в деле с ФБР, а скорее стремится оказать давление на ФБР, чтобы оно изменило, по их словам, ложные обвинения в адрес группы и оспорило заявления агентства о ее связях с The Com — слабо связанным киберпреступным коллективом, известным социальной инженерией, фишингом, подменой SIM-карт, вымогательством, сексуальным вымогательством, своттингом, похищениями и физическим насилием. «С прошлого года этот киберпреступник и его сообщники предположительно взломали более 140 организаций и получили не менее 70 миллионов долларов в виде вымогательских платежей», — заявил Бретт Литерман, помощник директора киберподразделения ФБР, в записанном заявлении. «Они часто нацеливаются на сторонних поставщиков облачных платформ, крадут конфиденциальные данные и вымогают у жертв угрозами их публикации». Литерман, назвавший ван дер Стапа предполагаемым лидером группы, также призвал других членов высказаться, заявив, что они больше не могут скрываться за предполагаемой международной анонимностью и избегать обнаружения. «Аресты меняют тех, кто готов говорить, а изъятая инфраструктура показывает нам, кто остался. Чем дольше вы этим занимаетесь, тем больше мы узнаем о вас», — добавил Литерман. «Вы знаете, как нас найти, и мы знаем, как найти вас. Я предлагаю вам связаться с нами первыми, пока выбор еще за вами». В подробном отчете, отслеживающем происхождение ShinyHunters и эволюцию их тактики, компании по кибербезопасности Sekoia и Beazley Security заявили, что их происхождение восходит к двум группам-предшественникам, TheDarkOverlord и GnosticPlayers, которые специализировались на вымогательстве и операциях по утечке данных. Бренд ShinyHunters появился публично примерно в апреле или мае 2020 года. «Шесть лет спустя ShinyHunters — это скорее бренд и бизнес-модель, чем группа, пережившая своих основателей», — заявили исследователи Энцо Саез и Роберт (Бобби) Венал. «То, что началось в 2020 году как небольшая команда, торгующая украденными базами данных на RaidForums, превратилось в стойкую, самообновляющуюся группу, которая пережила обвинения, аресты и закрытие форумов, никогда не умолкая надолго». «Эта устойчивость — настоящая история. Она исходит не от какого-либо одного лидера или ячейки, а от разделения труда, которое стало почти модульным: первоначальный доступ от социальных инженеров, усиление и набор от смежных акторов, а монетизация под общим, узнаваемым брендом».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: