СреднийII Кибервойна и критическая инфраструктура3 октября 2026 г., суббота
Задержанный в Иордании участник ShinyHunters Rey помогает ФБР
Как сообщило Reuters 3 октября со ссылкой на два источника, участник группировки ShinyHunters под псевдонимом Rey — Саиф ад-Дин аль-Хадер — задержан в Иордании и сотрудничает с ФБР. В сентябре группа заявила о краже у ФБР 2–3 ТБ данных.
Согласно материалу Reuters, который приводит The New Arab, аль-Хадер был задержан иорданскими властями во вторник, 29 сентября. По данным BleepingComputer от 3 октября, он вместе со следователями изучает свои электронные устройства и переписку и помогает установить других участников группы. По состоянию на 3 октября Reuters не смогло подтвердить, где находится аль-Хадер и в каких условиях он содержится. ФБР сообщило, что вместе с партнёрами арестовало более одного подозреваемого, но точное число не назвало.
22 сентября ShinyHunters заявила, что проникла в систему Oracle PeopleSoft на портале ФБР для соискателей через незакрытую уязвимость и похитила 2–3 ТБ данных о сотрудниках и кандидатах. Группа утверждает, что получила данные всех без исключения сотрудников ФБР. По данным BleepingComputer, Rey связывают с утечкой 2,3 ГБ данных из системы Jira компании Telefónica в январе 2025 года, а также с руководством объединённой группировки Scattered Lapsus$ Hunters.
Атака на Jaguar Land Rover в сентябре 2025 года, ответственность за которую взяла та же объединённая группировка, обошлась автопроизводителю более чем в 220 млн долларов. По данным The New Arab, инцидент сравнивают с утечкой из OPM в 2015 году: её приписали Китаю, и она раскрыла данные проверок благонадёжности миллионов американцев.
Оценка Talay
Вывод
Задержание произошло всего через 7 дней после утечки из ФБР и показывает, что правоохранители добрались до ядра ShinyHunters. Если сотрудничество Rey подтвердится, можно ожидать быстрого прогресса в установлении других участников и судьбы 2–3 ТБ данных. Однако разрозненная структура группы означает, что одно задержание не устранит угрозу утечек. Публикация данных в отместку остаётся краткосрочным риском.
Возможные последствия
- Госучреждения СШАНегативно1–6 месяцев
Если утёкшие данные ФБР будут опубликованы, это нанесёт долгосрочный ущерб безопасности персонала и контрразведке.
- Риск вымогательства для компанийПозитивноНедели
Задержание ключевых участников может в ближайшее время замедлить волну атак через уязвимость PeopleSoft.
- Безопасность данных в ТурцииНеопределённоНедели
Атаки группы на корпоративное ПО вроде PeopleSoft повышают приоритет установки исправлений для турецких компаний и университетов, использующих то же ПО.
Вероятные сценарии
- 1Новые задержания50 %
Благодаря сведениям Rey в течение нескольких недель в других странах проходят новые задержания.
Что отслеживать: Объявление Министерства юстиции или Европола о новых арестах, связанных с ShinyHunters
- 2Группа мстит35 %
Оставшиеся участники публикуют часть данных ФБР на сайте утечек.
Что отслеживать: Публикация данных ФБР на сайте утечек ShinyHunters
- 3Сообщение опровергается15 %
Иордания или близкие аль-Хадера опровергают сведения о задержании или сотрудничестве.
Что отслеживать: Официальное заявление иорданских властей
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Данные, якобы похищенные у ФБР▼ 2–3 ТБ
- Утечка из Jira Telefónica▼ 2,3 ГБ
- Ущерб от атаки на JLR▼ 220+ млн $