Перейти к содержанию
РегионБлижний Восток и Северная Африка

СреднийII Кибервойна и критическая инфраструктура3 октября 2026 г., суббота

Задержанный в Иордании участник ShinyHunters Rey помогает ФБР

Как сообщило Reuters 3 октября со ссылкой на два источника, участник группировки ShinyHunters под псевдонимом Rey — Саиф ад-Дин аль-Хадер — задержан в Иордании и сотрудничает с ФБР. В сентябре группа заявила о краже у ФБР 2–3 ТБ данных.

Местоположение: АММАН

Согласно материалу Reuters, который приводит The New Arab, аль-Хадер был задержан иорданскими властями во вторник, 29 сентября. По данным BleepingComputer от 3 октября, он вместе со следователями изучает свои электронные устройства и переписку и помогает установить других участников группы. По состоянию на 3 октября Reuters не смогло подтвердить, где находится аль-Хадер и в каких условиях он содержится. ФБР сообщило, что вместе с партнёрами арестовало более одного подозреваемого, но точное число не назвало.

22 сентября ShinyHunters заявила, что проникла в систему Oracle PeopleSoft на портале ФБР для соискателей через незакрытую уязвимость и похитила 2–3 ТБ данных о сотрудниках и кандидатах. Группа утверждает, что получила данные всех без исключения сотрудников ФБР. По данным BleepingComputer, Rey связывают с утечкой 2,3 ГБ данных из системы Jira компании Telefónica в январе 2025 года, а также с руководством объединённой группировки Scattered Lapsus$ Hunters.

Атака на Jaguar Land Rover в сентябре 2025 года, ответственность за которую взяла та же объединённая группировка, обошлась автопроизводителю более чем в 220 млн долларов. По данным The New Arab, инцидент сравнивают с утечкой из OPM в 2015 году: её приписали Китаю, и она раскрыла данные проверок благонадёжности миллионов американцев.

Оценка Talay

Вывод

Задержание произошло всего через 7 дней после утечки из ФБР и показывает, что правоохранители добрались до ядра ShinyHunters. Если сотрудничество Rey подтвердится, можно ожидать быстрого прогресса в установлении других участников и судьбы 2–3 ТБ данных. Однако разрозненная структура группы означает, что одно задержание не устранит угрозу утечек. Публикация данных в отместку остаётся краткосрочным риском.

Возможные последствия

  • Госучреждения СШАНегативно1–6 месяцев

    Если утёкшие данные ФБР будут опубликованы, это нанесёт долгосрочный ущерб безопасности персонала и контрразведке.

  • Риск вымогательства для компанийПозитивноНедели

    Задержание ключевых участников может в ближайшее время замедлить волну атак через уязвимость PeopleSoft.

  • Безопасность данных в ТурцииНеопределённоНедели

    Атаки группы на корпоративное ПО вроде PeopleSoft повышают приоритет установки исправлений для турецких компаний и университетов, использующих то же ПО.

Вероятные сценарии

  1. 1
    Новые задержания50 %

    Благодаря сведениям Rey в течение нескольких недель в других странах проходят новые задержания.

    Что отслеживать: Объявление Министерства юстиции или Европола о новых арестах, связанных с ShinyHunters

  2. 2
    Группа мстит35 %

    Оставшиеся участники публикуют часть данных ФБР на сайте утечек.

    Что отслеживать: Публикация данных ФБР на сайте утечек ShinyHunters

  3. 3
    Сообщение опровергается15 %

    Иордания или близкие аль-Хадера опровергают сведения о задержании или сотрудничестве.

    Что отслеживать: Официальное заявление иорданских властей

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Данные, якобы похищенные у ФБР▼ 2–3 ТБ
  • Утечка из Jira Telefónica▼ 2,3 ГБ
  • Ущерб от атаки на JLR▼ 220+ млн $

Источники

  1. BleepingComputer — хакер ShinyHunters, по сообщениям, задержан в Иордании и помогает ФБР
  2. The New Arab — хакер ShinyHunters задержан в Иордании и «сотрудничает с ФБР»