Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.

Un presunto membro del gruppo di hacker ShinyHunters, noto online come "Rey", sarebbe stato arrestato in Giordania e starebbe collaborando con l’FBI per aiutare a rintracciare altri membri del gruppo dedito all’estorsione.
Secondo Reuters, le autorità giordane hanno arrestato Rey, identificato come Saif al-Din Khader, questa settimana; due fonti hanno riferito che è stato posto in stato di fermo martedì.
Due fonti a conoscenza dell’arresto hanno riferito a Reuters che Khader sta ora aiutando l’FBI e le forze dell’ordine internazionali a rintracciare altri membri del gruppo.
Una fonte ha affermato che Khader sta guidando le forze dell’ordine nell’analisi dei suoi dispositivi elettronici e delle sue comunicazioni digitali per aiutare a identificare e localizzare i suoi presunti complici.
«La sua collaborazione è fondamentale per gli sforzi in corso volti ad arrestare questi hacker», ha dichiarato una fonte a Reuters.
La notizia dell’arresto arriva nel contesto di un’operazione dell’FBI contro gli ShinyHunters a seguito dell’attacco informatico sferrato dal gruppo contro l’agenzia.
A settembre, gli ShinyHunters hanno dichiarato a BleepingComputer di aver violato i sistemi dell’FBI sfruttando una presunta vulnerabilità zero-day di Oracle PeopleSoft, per poi espandersi lateralmente nei sistemi AWS GovCloud gestiti dall’FBI.
Gli autori dell’attacco hanno affermato di aver sottratto tra i 2 TB e i 3 TB di dati, comprese informazioni relative a dipendenti attuali ed ex dipendenti dell’FBI, candidati a posizioni lavorative, dati medici e psichiatrici, nonché documenti provenienti dai servizi interni.
BleepingComputer non ha verificato in modo indipendente la presunta vulnerabilità zero-day, il movimento laterale né il volume dei dati sottratti. L’FBI aveva precedentemente confermato di stare indagando su segnalazioni di attività non autorizzate, ma non aveva confermato che fossero stati sottratti dati.
A seguito della violazione subita dall’FBI, il 15 settembre la polizia olandese ha arrestato un ventiquattrenne di Amsterdam nell’ambito di un’indagine su ShinyHunters.
Il sospettato è stato identificato da KrebsOnSecurity e DataBreaches come Pepijn van der Stap, che in precedenza utilizzava lo pseudonimo online “Umbreon”.
Dopo l’arresto, l’FBI ha pubblicamente avvertito gli altri membri di ShinyHunters di costituirsi, affermando che gli investigatori stavano ancora identificando le persone coinvolte nel gruppo.
«Gli arresti hanno il potere di far cambiare idea a chi è disposto a parlare, e le infrastrutture sequestrate ci permettono di capire chi è rimasto», ha dichiarato la scorsa settimana Brett Leatherman, vicedirettore della divisione informatica dell’FBI.
«Più a lungo rimani coinvolto in questa faccenda, più cose scopriamo su di te. Sai come trovarci e noi sappiamo come trovare te. Ti consiglio di farti vivo per primo, finché la scelta spetta ancora a te».
Il principale rappresentante degli ShinyHunters ha continuato a comunicare con BleepingComputer dopo l’arresto di van der Stap, indicando che non era lui a gestire quell’account di messaggistica.
Martedì, lo stesso giorno in cui, secondo quanto riferito, Khader è stato arrestato, hanno cominciato a manifestarsi segni di disgregazione all’interno dell’organizzazione degli ShinyHunters.
Un presunto affiliato di ShinyHunters, che in precedenza aveva contattato BleepingComputer e altri media in merito all’attacco all’FBI e a una recente violazione dei dati della banda di ransomware Clop, ha chiuso bruscamente il proprio account di messaggistica online.
Successivamente, il sito di divulgazione dei dati di ShinyHunters è andato offline e anche il principale rappresentante del gruppo ha smesso di rispondere alle domande dei media, tra cui BleepingComputer e Reuters.
Non è chiaro se l’improvviso silenzio e la chiusura delle infrastrutture collegate a ShinyHunters siano collegati al presunto arresto di Khader.
Tuttavia, giovedì è andato online un nuovo sito di divulgazione di dati di ShinyHunters, il che suggerisce che altri membri continuino a gestire l’operazione di estorsione.


