
یکی از اعضای مظنون گروه هکری ShinyHunters که ادعا می کند اطلاعات همه کارمندان FBI را به سرقت برده است، این هفته در اردن دستگیر شد و با FBI همکاری می کند.
بر اساس این گزارش خدمات امنیت سایبری یک مرحله ایسه نفر از آشنایان با این پرونده جزئیات بیشتری را به رویترز ارائه کردند. به گفته این سه منبع، سیف الدین خضر توسط مقامات اردنی بازداشت شده است و دو منبع گفتند که وی روز سه شنبه بازداشت شده است. رویترز هنوز نتوانسته است اطلاعاتی در مورد شرایط بازداشت خضر یا محل نگهداری وی به دست آورد. همچنین دو منبع گفته اند که خضر در حال کمک به اف بی آی و سازمان های مجری قانون در کشورهای مختلف برای شناسایی و یافتن سایر اعضای این گروه هکری است.
افبیآی از اظهار نظر در مورد دستگیری خاص یا فعالیتهای آن در خارج از ایالات متحده خودداری کرد، اما گفت تحقیقات تهاجمی آژانس در مورد آخرین رویداد سایبری که ادعا میشود با ShinyHunters مرتبط است، ادامه دارد. همچنین افبیآی اعلام کرد که با همکاری شرکای خود چندین مظنون را دستگیر کرده است و از هیچ منابعی برای کشاندن همه افراد مسئول به دست عدالت دریغ نخواهد کرد.
بیشتر بخوانید: پیام FBI به هکرها: ما می دانیم چگونه شما را پیدا کنیم
دستگیری خضر که گفته می شود نام مستعار هکر او “ری” است، آخرین تحول در پرونده ShinyHunters است. این گروه پرکار اخاذی سایبری سابقه طولانی در هدف قرار دادن شرکت های بزرگ در سراسر جهان دارد و کارشناسان معتقدند که اعضای آن اکثراً هکرهای جوان انگلیسی زبان هستند که تمرکز اصلی آنها بر سرقت و اخاذی داده ها است. سرقت حجم عظیمی از دادههایی که ShinyHunters ادعا میکند متعلق به همه کارکنان FBI است، با نقض سایبری در سال 2015 از دفتر مدیریت پرسنل دولت ایالات متحده مقایسه شده است. در آن حمله، که گفته میشود به عوامل مرتبط با چین نسبت داده میشود، اطلاعات حساس میلیونها آمریکایی که فرآیند بررسی امنیتی را برای دریافت مجوزهای امنیتی گذرانده بودند، به خطر افتاد.
اطلاعات حساس گروه هک ShinyHunters
تحلیل رویترز نمونه ای از داده های منتشر شده توسط ShinyHunters نشان می دهد که این مجموعه حاوی مقدار قابل توجهی از اطلاعات شخصی قابل شناسایی در مورد کارمندان FBI، جزئیات حساس در مورد نقش های شغلی آنها و همچنین اطلاعات روانپزشکی و پزشکی است. همکاری خضر با بازرسان می تواند برای مهار آسیب یا حداقل تعیین ابعاد آن از اهمیت حیاتی برخوردار باشد. یکی از این منابع گفت که خضر ابزارهای الکترونیکی و مکاتبات دیجیتالی خود را در اختیار بازرسان قرار داده است و آنها را از اطلاعات موجود در دستگاه ها به روز می کند تا اف بی آی بتواند سایر اعضای گروه را شناسایی و ردیابی کند.

بیشتر بخوانید: هویت هکر NEAR Intents فاش شد. سرنوشت 3.8 میلیون دلار در بلاتکلیفی
چند روز پیش پس از اعلام خبر نفوذ این گروه هکری به اف بی آی، نشانه هایی از اختلال در فعالیت ShinyHunters مشاهده شد. از روز سهشنبه، رویترز نتوانست از طریق حساب آنلاینی که قبلاً توسط ShinyHunters برای ارتباط با خبرنگاران استفاده میشد، با این گروه ارتباط برقرار کند. یک روز بعد، وب سایت دارک این گروه که قبلاً برای انتشار تهدیدات خود علیه FBI استفاده می شد، حذف شد. پس از اعلام دستگیری Pepijn van der Stap، یکی دیگر از اعضای مظنون ShinyHunters که در هلند دستگیر شد، Cash Patel، مدیر FBI از احتمال دستگیری بیشتر خبر داد. پاتل روز چهارشنبه در پیامی در شبکه اجتماعی X گفت: تیم های FBI در حال حاضر در حال بررسی سرنخ های جدید هستند. دستگیری های بیشتری روی میز است.
مقامات یک آدرس ایمیل مرتبط با گروه هک ShinyHunters به درخواست رویترز برای اظهار نظر در روز جمعه پاسخ ندادند. آنها قبلا گفته بودند که وب سایت گروه به دلیل خرابکاری توسط رقبای ShinyHunters و اختلال در یک حادثه نامرتبط از کار افتاده است. ShinyHunters قبلاً موضعی تهاجمی اتخاذ کرده بود و در 22 سپتامبر ادعا کرد که در پاسخ به هشدار FBI که این گروه را متهم به ادعاهای اغراق آمیز در مورد سطح دسترسی خود به اخاذی از قربانیان می کرد، به آژانس نفوذ کرده است. این گروه یک هفته به اف بی آی مهلت داد تا این هشدار را پس بگیرد. با این حال، مقامات ShinyHunters در آخرین ایمیل خود به رویترز لحن آشتی جویانه تری داشتند و گفتند: “ما نمی خواهیم تنش ها را با FBI بیشتر کنیم.” آنها گفتند که رویترز می تواند این پیام را به این معنا تفسیر کند که “ShinyHunters به طور کامل عقب نشینی کرده است”.
هویت خضر از دیرباز برای کارشناسان شناخته شده بود
هویت خضر و ارتباط ادعایی او با ShinyHunters مدتهاست که برای محققان امنیت سایبری شناخته شده است. برایان کربس، روزنامهنگار مستقل امنیت سایبری سال گذشته گزارش داد که خضر یکی از اعضای کلیدی گروه شکارچیان پراکنده لاپسوس، یک ائتلاف هکری است که شامل شکارچیان شینی است. کربس با بیان اینکه از طریق پیام رسان سیگنال با خضر در تماس بوده است، به نقل از این نوجوان گزارش داد که از فعالیت در زمینه نفوذ و اخاذی اطلاعات کناره گیری کرده و با سازمان های مجری قانون همکاری می کند.

حتما بخوانید: تلاش ماموران هوش مصنوعی برای هک وب سایت های کانادایی
با وجود این، گروه هکری ShinyHunters حملات سایبری خود را تا سال 2026 ادامه داد و مسئولیت هک Rockstar Games، سازنده سری GTA و همچنین هک پلتفرم آموزشی Canvas توسط می را بر عهده گرفت. حمله به بوم باعث ایجاد اختلال گسترده در مدارس آمریکا شد. رویترز پیشتر گزارش داده بود که سازمان های مجری قانون در سراسر جهان از جمله ایالات متحده با چالش های جدی در دستگیری و محاکمه اعضای گروه های مرتبط مانند Lapsus و Scattered Spider مواجه شده اند. منابع به رویترز گفتند که این مشکل تا حدی به دلیل سن کم هکرها است که می تواند روند پیگرد قانونی آنها را پیچیده کند. ساختار آشفته و غیررسمی گروه هایی که این افراد در آن فعالیت می کنند نیز شناسایی و پیگرد قانونی آنها را دشوارتر می کند. علاوه بر این، قربانیان حملات اخاذی اغلب تمایلی به همکاری با بازرسان ندارند.
















گفتگو در مورد این post