TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8661 3.32K
ФБР США обратилось к членам ShinyHunters, призвав их сдаться после после того, как партнеры бюро из Национальной полиции Нидерландов арестовали одного из предполагаемых лидеров группы.

Голландская полиция сообщила, что подозреваемый - 24-летний мужчина из Амстердама, был арестован 15 сентября. По сообщению словаков, его подозревают в участии в деятельности ShinyHunters и в принадлежности к преступной организации.

На его ноутбуке было обнаружено большое количество информации, в том числе улики, связанные с подготовкой к совершению двух убийств за границей. Причем артефакты указывают на то, что именно подозреваемый отдал приказ об этом.

Во вторник окружной суд Роттердама постановил оставить подозреваемого под стражей до суда как минимум еще на 90 дней, при этом полиция заявила, что дальнейшие аресты не исключены.

ФБР США утверждает, что ShinyHunters и ее предполагаемые сообщники с прошлого года взломали более 140 организаций и получили не менее 70 млн. долл. в виде выплат «выкупа».

Хакеры достаточно часто атакуют корпоративные учетные записи SSO, сторонних поставщиков и облачные SaaS-платформы, включая Salesforce и Snowflake, для кражи конфиденциальных данных, а затем шантажа жертв угрозами их публикации.

Все наша версия про паяльник оказалась рабочей, реакция ФБР на масштабный инцидент, связанный с кражей ShinyHunters данных бюро через нуль в Oracle PeopleSoft, оказалась более чем оперативной.

Напомним, ShinyHunters публично заявили о краже от двух до трех ТБ данных из систем ФБР, включая информацию, связанную с ее внутренними корпоративными системами.

Впоследствии банда вымогателей предоставила в СМИ образцы примерно 5000 единиц данных на сотрудников ФБР в подтверждение своих заявлений. Причем, среди них якобы оказались данные об участниках секретной группы бюро, занимающейся хакерскими операциями.

Кроме того, как сообщила Reuters, что некоторые из разоблаченных сотрудников были задействованы в расследованиях, касающихся Китая и России.

Несмотря на конфиденциальность украденной информации, ShinyHunters отметила, что атака на ФБР не была мотивирована финансовыми соображениями, попыткой вымогательства или целью публикации данных.

Злоумышленники утверждают, что провернули кейс в ответ на заявление ФБР в отношении ShinyHunters, в которой упоминались, по их мнению, не соответствующие действительности, некоторые тактические приемы вымогательства. В общем, задели репутацию группы.

Теперь же ФБР перешло к публичным нападкам на банду, выдав видеоролик с обращением к оставшимся на свободе членам ShinyHunters, призывая их сдаться и не полагаться на «друзей», которые в любом случае их сдадут.

По всей видимости, теперь ShinyHunters предстоит вести переговоры уже на «DLS-ресурсах» ФБР, где в скором времени могут нарисоваться неуспевшие договориться со содействием члены банды.

Очевидно, что украденные 3ТБ могут стать вполне неплохими «выкупными». Будем следить.
More from @true_secator
  1. Sep 30, 2026В продолжение к предыдущему: в своем отчете Mandiant приводит дополнительные подробности о…
  2. Sep 30, 2026Mandiant сообщает об эксплуатации 0-day, CVE-2026-88772, в Citrix NetScaler, связанной с р…
  3. Sep 29, 2026Новый вариант атаки Spectre v2 - Branch Target Reuse (BTR), позволяет восстанавливать хэши…
  4. Sep 29, 2026Исследователи F6 сообщают об обнаружении новой активности Mimbrob, нацеленной на российски…
  5. Sep 29, 2026Два сторонних GitHub Actions, ранее скомпрометированные в ходе кампании Mini Shai-Hulud, б…
  6. Sep 29, 2026Полиция штата Амстердам (Politie Landelijke Opsporing en Interventies) накрыла 24-летнего…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →