ФБР серьёзно взялось за хакеров ShinyHunters, взломавших ФБР — задержан ещё один подозреваемый

Опрос
реклама
| Новости Software |
Самое интересное в обзорах
03.10.2026 [23:20],
В Иордании задержали предполагаемого участника хакерской группировки ShinyHunters, заявившей о краже данных всех сотрудников ФБР. По словам источников Reuters, задержанный сотрудничает с бюро и помогает правоохранительным органам найти других участников группировки.

Источник изображения: Towfiqu / unsplash.com
Сайф ад-Дин Хадер (Saif al-Din Khader), предположительно известный под псевдонимом Rey, был задержан иорданскими властями. Об этом Reuters сообщили три источника, знакомых с ситуацией. Двое из них уточнили, что его взяли под стражу во вторник, 29 сентября. Агентству не удалось выяснить обстоятельства задержания и место содержания Хадера, а также связаться с ним и его родственниками.
В ФБР отказались комментировать конкретные задержания или операции за рубежом, но сообщили, что продолжают расследование недавнего киберинцидента, предположительно связанного с ShinyHunters. В бюро добавили, что уже совместно с партнёрами добились задержания нескольких фигурантов и не пожалеют ресурсов для привлечения всех причастных к ответственности.
Группировка ShinyHunters давно известна атаками на крупные компании по всему миру. По мнению экспертов, она состоит преимущественно из молодых англоговорящих хакеров, специализирующихся на краже данных и вымогательстве. Анализ части переданных группировкой данных, проведённый Reuters, выявил персональные сведения сотрудников ФБР, конфиденциальную информацию об их должностных обязанностях, а также медицинские и психиатрические данные.
Сотрудничество Хадера со следствием может помочь ограничить ущерб или хотя бы установить его масштабы. По словам одного из источников Reuters, задержанный помогает следователям изучать свои электронные устройства и цифровую переписку, чтобы установить местонахождение других участников группировки.
После того как ShinyHunters заявила о взломе ФБР, появились признаки нарушения её деятельности. Начиная со вторника Reuters не удавалось связаться с представителями группировки через онлайн-аккаунт, который ранее использовался для общения с журналистами. В среду перестал работать её сайт в даркнете, где публиковались угрозы в адрес бюро.
Представители ShinyHunters ранее объяснили недоступность сайта саботажем со стороны конкурентов и сбоями, вызванными другим, не связанным с этим делом инцидентом. На запрос Reuters в пятницу они не ответили. Причина отключения сайта независимо не подтверждена.
Изменилась и риторика группировки. 22 сентября она заявила, что взломала ФБР в ответ на официальное предупреждение, в котором ShinyHunters обвиняли в преувеличении масштабов полученного доступа ради вымогательства денег у жертв. Хакеры дали бюро неделю на отзыв предупреждения. Однако в последнем письме Reuters представители группировки заявили, что не хотят дальнейшей эскалации конфликта и их сообщение можно расценивать как полный отказ ShinyHunters от дальнейшего противостояния с ФБР.
Директор ФБР Каш Патель (Kash Patel) ранее намекнул на возможность новых арестов после сообщения о задержании в Нидерландах ещё одного предполагаемого участника ShinyHunters — Пепейна ван дер Стапа (Pepijn van der Stap). «Сотрудники ФБР прямо сейчас отрабатывают новые зацепки. Возможны новые аресты», — написал Патель в среду в соцсети X.
Личность Хадера и его предполагаемая связь с ShinyHunters давно известны специалистам по информационной безопасности. В прошлом году независимый журналист Брайан Кребс (Brian Krebs) назвал его ключевым участником Scattered Lapsus$ Hunters — объединения хакеров, включавшего ShinyHunters. По словам Кребса, в переписке через Signal Хадер утверждал, что прекратил заниматься кражей данных и вымогательством и сотрудничает с правоохранительными органами.
При этом сама ShinyHunters продолжила атаки в 2026 году. Группировка взяла на себя ответственность за взлом систем разработчика видеоигр Rockstar Games, создателя серии Grand Theft Auto, а также за майский инцидент с образовательной платформой Canvas, вызвавший масштабные сбои в работе школ США.
Источник:
Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
