"Проверяются новые зацепки ПРЯМО СЕЙЧАС".
В Иордании задержали участника хакерской группировки ShinyHunters, которая заявляет о краже данных всех сотрудников Федерального бюро расследований США. Он сотрудничает с ФБР, сообщили информагентству Reuters три источника, знакомые с ситуацией.
По их словам, Саифа ад-Дина Хадера задержали иорданские власти. Два источника уточнили, что его взяли под стражу во вторник, 29 сентября. Reuters не удалось выяснить обстоятельства задержания и место, где его содержат. Собеседники агентства рассказали, что Хадер помогает ФБР и правоохранительным органам других стран найти остальных хакеров группировки.
ФБР отказалось комментировать конкретные задержания или операции за рубежом, однако заявило, что бюро продолжает активно расследовать недавний киберинцидент, к которому предположительно причастна ShinyHunters, и уже совместно с партнерами добилось задержания нескольких подозреваемых. “Мы не пожалеем никаких ресурсов, чтобы привлечь к ответственности каждого из виновных", – заверили в Федеральном бюро расследований.
Задержание Хадера, который использовал хакерский псевдоним Rey, стало новым поворотом в деле ShinyHunters. Эта группировка кибервымогателей давно атакует крупные корпорации по всему миру. По оценкам экспертов, она состоит преимущественно из молодых англоязычных хакеров, которые специализируются на краже данных и вымогательстве.
Как ранее сообщал 9 канал, злоумышленники взломали платформу по подбору персонала и получили доступ к сведениям о сотрудниках ФБР и кандидатах на работу. Среди похищенных материалов оказались результаты анализов крови и мочи, кардиограммы, заключения психиатров, истории болезней и рецепты на лекарства. Помимо медицинских документов, хакеры получили домашние адреса, номера социального страхования, имена супругов и сведения о должностных обязанностях агентов.
Группировка утверждала, что располагает данными примерно 60 тысяч нынешних и бывших сотрудников бюро. Подлинность части материалов удалось подтвердить, однако весь массив пока не проверен. Такие сведения могут представлять интерес для иностранных спецслужб: подробности о здоровье, семье и работе сотрудников позволяют искать уязвимости для шантажа и вербовки.
Сотрудничество Хадера со следствием может сыграть решающую роль в ограничении ущерба или хотя бы в оценке его масштабов. По словам одного из источников Reuters, он помогает следователям изучать свои электронные устройства и переписку, чтобы ФБР могло найти его сообщников.
Журналисты констатируют: уже несколько дней появляются признаки того, что деятельность ShinyHunters нарушилась. Начиная со вторника Reuters не удавалось связаться с группировкой через аккаунт, который та прежде использовала для общения с прессой. Позже исчез ее сайт в даркнете, где ранее публиковались угрозы в адрес ФБР.
После сообщения о задержании в Нидерландах другого участника ShinyHunters, Пепейна ван дер Стапа, директор ФБР Кэш Патель намекал на новые аресты.
"Группы ФБР проверяют новые зацепки ПРЯМО СЕЙЧАС", – написал Патель в соцсети X.
Еще 22 сентября хакеры бросали ФБР вызов: заявили, что взломали его системы в отместку за публикацию, в которой бюро обвинило ShinyHunters в преувеличении масштабов доступа к чужим данным ради вымогательства. Группировка потребовала отозвать публикацию и дала ФБР неделю на выполнение ультиматума.
Однако в последнем письме Reuters тон стал примирительным. Отправители заявили, что "не хотят дальнейшей эскалации" конфликта с ФБР. Они пояснили, что агентство может истолковать их сообщение так: "ShinyHunters полностью отступает".
В прошлом году независимый журналист Брайан Кребс сообщил, что Хадер был одним из ключевых участников Scattered Lapsus$ Hunters – объединения хакеров, в которое входила ShinyHunters. Кребс рассказал, что общался с Хадером через мессенджер Signal. По словам журналиста, тот утверждал, что больше не занимается взломами и вымогательством и сотрудничает с правоохранительными органами.
Тем не менее ShinyHunters продолжила серию взломов и в 2026 году. Группировка заявила об ответственности за проникновение в системы разработчика видеоигр Rockstar Games, создателя Grand Theft Auto, а также за майский взлом образовательной платформы Canvas, который вызвал массовые сбои в работе школ США.
Как ранее сообщал Reuters, правоохранительные органы разных стран сталкиваются с трудностями при задержании и привлечении к уголовной ответственности участников группировок, таких как Lapsus$ и Scattered Spider. Источники агентства объясняли это несколькими причинами: юный возраст хакеров может осложнять уголовное преследование, сами группировки устроены хаотично и не имеют четкой структуры, а жертвы вымогательства нередко отказываются помогать следствию.
комментарии