Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

Secondo quanto riferito, Rey, sospettato nel caso ShinyHunters, sarebbe stato arrestato in Giordania e starebbe aiutando l'FBI a identificare i membri del gruppo

Pubblicato il 4 ottobre 2026 · redazione

Secondo quanto riferito, Rey, sospettato nel caso ShinyHunters, sarebbe stato arrestato in Giordania e starebbe aiutando l'FBI a identificare i membri del gruppo

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →

Rey, sospettato nel caso ShinyHunters, sarebbe stato arrestato in Giordania e starebbe aiutando l'FBI a identificare i membri del gruppo

  • ?Ravie Lakshmanan?4 ottobre 2026? informatica / Violazione dei dati Un presunto membro del gruppo di estorsione digitale ShinyHunters, noto online con lo pseudonimo di "Rey", sarebbe stato arrestato dalle autorit? giordane, secondo quanto riportato da Reuters, che cita tre fonti informate sui fatti.

    Rey, il cui vero nome? Saif al-Din Khader, sarebbe stato arrestato il 29 settembre 2026 e starebbe collaborando con l’FBI (Federal Bureau of Investigation) statunitense e le forze dell’ordine per identificare altri membri del gruppo.

    ? La sua collaborazione? fondamentale per gli sforzi in corso volti ad arrestare questi hacker?, ha dichiarato una fonte all’agenzia di stampa.

    Rey, noto anche con lo pseudonimo online ReyXBF, non? certo un volto sconosciuto. In un rapporto pubblicato nel novembre 2025, il giornalista indipendente specializzato in sicurezza Brian Krebs lo ha indicato come uno dei tre amministratori di Scattered LAPSUS$ Hunters (SLH o SLSH), un gruppo che si ritiene sia una fusione tra Scattered Spider, LAPSUS$ e ShinyHunters.

    ? In precedenza, Rey era amministratore del sito web dedicato alla divulgazione di dati rubati di Hellcat, un gruppo di ransomware emerso alla fine del 2024?, aveva osservato Krebs all’epoca.? Sempre nel 2024, Rey avrebbe assunto il ruolo di amministratore dell’ultima incarnazione di BreachForums?. Khader ha inoltre riferito a Krebs di collaborare con le forze dell’ordine almeno dal giugno 2025.

    Questo sviluppo rappresenta l'ultimo capitolo della saga di ShinyHunters, che ha visto anche l'arresto, la scorsa settimana, di un ventiquattrenne di Amsterdam per il suo coinvolgimento nelle operazioni informatiche malevole di questo attore malintenzionato.

    Sebbene la sua identit? non sia stata resa nota, fonti indipendenti hanno rivelato che si trattava di Pepijn van der Stap, un hacker pentito che lavorava come responsabile della sicurezza offensiva presso la societ? olandese Neo Security. Un portavoce di ShinyHunters ha successivamente negato qualsiasi legame con van der Stap.

    A seguito dell’arresto, il direttore dell’FBI Kash Patel ha dichiarato:? Le squadre dell’FBI stanno collaborando attivamente con i partner per ottenere e seguire ulteriori piste nell’ambito dell’indagine in corso sulla base di questo arresto?. In un successivo post su X, Patel ha aggiunto:? Le squadre dell’FBI stanno seguendo nuove piste IN QUESTO MOMENTO. Sono previsti ulteriori arresti?.

    Nelle ultime settimane, il prolifico gruppo di hacker? finito sotto i riflettori per aver dirottato il sito web darknet di un’altra organizzazione di criminali informatici, Cl0p, sfruttando una vulnerabilit? non corretta nel CMS Grav, e per aver violato il portale dell’FBI? apply.fbijobs[.]gov?, rubando circa tre terabyte di dati sensibili.

  • Gli ShinyHunters hanno ribadito di non cercare un riscontro economico nel caso dell’FBI, ma piuttosto di voler esercitare pressione sull’FBI affinch? ritratti quelle che definiscono false accuse nei confronti del gruppo e contestino le affermazioni dell’agenzia sui suoi legami con The Com, un collettivo informale di criminali informatici noto per il social engineering, il phishing, sostituzione di SIM, estorsione, sextortion, swatting, rapimento e violenza fisica.

    ? Dallo scorso anno, questo criminale informatico e i suoi complici avrebbero violato pi? di 140 organizzazioni e ottenuto almeno 70 milioni di dollari in pagamenti estorti?, ha dichiarato Brett Leatherman, vicedirettore della divisione informatica dell’FBI, in una dichiarazione registrata.? Spesso prendono di mira fornitori terzi su piattaforme basate sul cloud, rubando dati sensibili ed estorcendo denaro alle vittime con la minaccia di renderli pubblici?.

    Leatherman, che ha descritto van der Stap come il presunto leader del gruppo, ha inoltre esortato gli altri membri a farsi avanti, affermando che non possono pi? nascondersi dietro un presunto anonimato internazionale ed eludere l’individuazione.

    "Gli arresti hanno il potere di cambiare chi? disposto a parlare, e le infrastrutture sequestrate ci mostrano chi? rimasto. Pi? a lungo rimanete coinvolti in questa attivit?, pi? cose scopriamo su di voi", ha aggiunto Leatherman. "Sapete come trovarci, e noi sappiamo come trovare voi. Vi consiglio di farvi vivi per primi, finch? la scelta spetta ancora a voi?.

    In un rapporto approfondito che ripercorre le origini degli ShinyHunters e la loro evoluzione tattica, le societ? di sicurezza informatica Sekoia e Beazley Security hanno affermato che la loro discendenza risale a due gruppi di hacker progenitori, TheDarkOverlord e GnosticPlayers, specializzati in operazioni di estorsione e fuga di dati. Il marchio ShinyHunters? emerso pubblicamente intorno ad aprile o maggio 2020.

    ? A distanza di sei anni, ShinyHunters? meno un gruppo e pi? un marchio e un modello di business che? sopravvissuto ai suoi fondatori?, hanno affermato i ricercatori Enzo Saez e Robert (Bobby) Venal.? Quello che nel 2020 era iniziato come una piccola banda che commerciava database rubati su RaidForums? diventato un gruppo persistente e in continua evoluzione, che ha assorbito incriminazioni, arresti e sequestri di forum senza mai rimanere inattivo a lungo?.

    ? Quella resilienza? la vera storia. Non deriva da un singolo leader o da una singola cellula, ma da una divisione del lavoro che? diventata quasi modulare: accesso iniziale da parte di ingegneri sociali, amplificazione e reclutamento da parte di attori adiacenti e monetizzazione sotto un marchio condiviso e riconoscibile?.

    Ti ? piaciuto questo articolo? Seguici su Google News, Twitter e LinkedIn per leggere altri contenuti esclusivi che pubblichiamo. CONDIVIDI ? ? ? ?Tweet Condividi Condividi CONDIVIDI ? Criminalit? informatica, violazione dei dati, ransomware
    ? Notizie principali della settimana Vulnerabilit? di SQL injection nella fase di pre-autenticazione di Roundcube attivamente sfruttata in rete Cloudflare risolve una vulnerabilit? che consentiva a un container di leggere i dati residui sul disco di un altro cliente Vulnerabilit? non corrette su OnePlus consentono alle app Android installate di ottenere i privilegi di root senza autorizzazione ThreatsDay: avvelenamento delle ricerche con l'IA, fuga di repository da strumenti di programmazione basati sull'IA, esecuzione di codice con un solo clic e altre 13 notizie Il segnaposto third-party[.]com, presente in oltre 1.700 repository, ora ospita contenuti dannosi Un agente OpenAI ha aggirato i controlli del portale Medicare australiano per accedere a file non pubblici Un indirizzo e-mail di un ticket GitLab trapelato consente a chiunque di inviare codice ed eseguire processi di integrazione continua (CI) a nome dell'utente La catena MikroTrick ha permesso agli aggressori di assumere il controllo dei router MikroTik senza password n? chiave SSH Una nuova vulnerabilit? di cPanel consente a un account di hosting di eseguire codice come root e assumere il pieno controllo del server Rilasciato un exploit per una vulnerabilit? non corretta di Ubuntu Linux che consente la fuga dal container con privilegi di root sull'host F5 ha rilasciato una patch per una vulnerabilit? zero-day critica di BIG-IP APM, sfruttata per eseguire codice da remoto (RCE) senza autenticazione sui server OAuth Una vulnerabilit? critica di ImageResponse in Next.js pu? portare all'esecuzione di codice sul server tramite input SVG appositamente creato ShinyHunters rivendica una violazione ai danni dell'FBI e afferma di aver rubato dati su agenti e candidati all'assunzione Check Point avverte di un exploit zero-day del server di gestione sfruttato in attacchi mirati WordPress rilascia una patch per una vulnerabilit? critica che pu? consentire l'esecuzione di codice su alcuni server Un ricercatore rilascia un PoC zero-day denominato BigDiskBuster che blocca gli aggiornamenti di Microsoft Defender Nuova vulnerabilit? CVSS 10.0 in VeloCloud Orchestrator attivamente sfruttata in configurazioni basate su certificati Una nuova vulnerabilit? del kernel Linux concede agli ospiti KVM su ARM64 l'accesso in lettura e scrittura alla memoria dell'host Una vulnerabilit? di SharePoint, inizialmente classificata da Microsoft come spoofing, consente l'esecuzione di codice da parte di utenti autenticati (RCE) Un'impostazione nascosta di Meta Muse potrebbe consentire agli aggressori di trasformare l'assistente AI in una backdoor La vulnerabilit? Comment2Shell di WordPress pu? trasformare un attacco XSS nei commenti anonimi in un RCE tramite la sessione di amministrazione /> Vulnerabilit? di Zyxel e Veeam attivamente sfruttate con accesso ai comandi e al sistema Oltre la norma ISO 27001: creare un programma di gestione dei rischi in grado di stare al passo con l'IA La proliferazione dei segreti ? un problema di identit? che l'IA ha reso impossibile ignorare
    Sponsorizzato
    Hackerpunk Volume 2 — Intrusioni e Pentesting

    Volume 2 — Pentesting interattivo

    Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

    Waitlist Vol. 2 →