9 октября директор ФБР Каш Патель сообщил в X о задержании ещё одного предполагаемого сообщника ShinyHunters. Имя подозреваемого не раскрыто, официальные обвинения пока не опубликованы. По данным The New York Times и CBS News, это гражданин Канады, задержанный в Пенсильвании.

The New York Times сообщила, что мужчину подозревают в краже данных ФБР. Источник правоохранительных органов, на который ссылалась CBS News, утверждает, что подозреваемый мог быть непосредственно причастен к взлому. Представитель ФБР отказался комментировать публикацию The New York Times. Сам Патель не сказал прямо, участвовал ли задержанный в атаке на портал вакансий, назвав ShinyHunters «группой, которую считают ответственной за недавний инцидент с FBIjobs.gov».
Патель заявил, что ФБР продолжит работать с партнёрами, «чтобы разрушить то, что осталось от группы ShinyHunters и её сообщников, где бы они ни действовали». Источник CBS News при этом сообщил: другие предполагаемые участники схемы по-прежнему находятся на свободе.
Взлом портала ShinyHunters публично объявила 22 сентября. Группа утверждала, что получила конфиденциальные сведения почти обо всех агентах ФБР и почти обо всех кандидатах на работу в бюро. Внутреннее уведомление ФБР подтвердило, что хакеры получили информацию о сотрудниках, сообщила CBS News со ссылкой на источник. Все детали заявлений ShinyHunters бюро публично не подтвердило.
Первое связанное с этой историей задержание прошло в Нидерландах 15 сентября, за неделю до заявления о взломе . Голландская полиция арестовала 24-летнего жителя Амстердама, однако его имя не назвала. По данным The National, государственные СМИ Иордании также цитировали чиновника, подтвердившего факт ареста без указания личности подозреваемого. Сообщение нидерландской полиции было опубликовано на голландском языке и не содержало упоминаний ФБР или портала вакансий.
В видеозаявлении ФБР назвала амстердамца одним из предполагаемых руководителей ShinyHunters и сообщила, что задержание проходило при поддержке американского бюро, но на основании нидерландского законодательства. Сама ShinyHunters заявила The Hacker News, что этот мужчина не имел отношения к группе. Связало ли сотрудничество в рамках нидерландского дела с последующим задержанием в Пенсильвании, ФБР не сообщало.
Два дела касаются разных людей. В Нидерландах 15 сентября задержали неназванного 24-летнего мужчину из Амстердама. В Пенсильвании арестовали гражданина Канады, о котором стало известно 9 октября; CBS News уточнила, что задержание произошло в течение недели, когда его объявили публично. В сообщениях о втором деле слово «ещё один» указывает на отдельного предполагаемого сообщника.
Проверка ФБР показала, что причиной инцидента стала уязвимость в системе безопасности платформы, которой управляла сторонняя организация. Бюро удалило подрядчика, отвечавшего за эту платформу. Названия платформы, внешней организации и подрядчика ФБР не раскрыло. Из опубликованных данных следует, что речь шла о внешнем сервисе, а не о взломе основных внутренних систем бюро.
ShinyHunters объяснила атаку майским уведомлением ФБР. По словам группы, в нём содержались ложные утверждения о ней. В уведомлении ShinyHunters описывалась как киберпреступная группа, специализирующаяся на масштабных утечках данных и вымогательстве.
ФБР утверждает, что с прошлого года ShinyHunters взломала более 140 организаций и получила не менее 70 миллионов долларов в виде выкупных платежей. Эти цифры остаются утверждениями бюро: в опубликованных материалах по делу они не подкреплены раскрытыми обвинениями или судебными решениями. Расследование продолжается, а личности подозреваемого из Пенсильвании и других возможных участников пока не объявлены.

Изображение носит иллюстративный характер
The New York Times сообщила, что мужчину подозревают в краже данных ФБР. Источник правоохранительных органов, на который ссылалась CBS News, утверждает, что подозреваемый мог быть непосредственно причастен к взлому. Представитель ФБР отказался комментировать публикацию The New York Times. Сам Патель не сказал прямо, участвовал ли задержанный в атаке на портал вакансий, назвав ShinyHunters «группой, которую считают ответственной за недавний инцидент с FBIjobs.gov».
Патель заявил, что ФБР продолжит работать с партнёрами, «чтобы разрушить то, что осталось от группы ShinyHunters и её сообщников, где бы они ни действовали». Источник CBS News при этом сообщил: другие предполагаемые участники схемы по-прежнему находятся на свободе.
Взлом портала ShinyHunters публично объявила 22 сентября. Группа утверждала, что получила конфиденциальные сведения почти обо всех агентах ФБР и почти обо всех кандидатах на работу в бюро. Внутреннее уведомление ФБР подтвердило, что хакеры получили информацию о сотрудниках, сообщила CBS News со ссылкой на источник. Все детали заявлений ShinyHunters бюро публично не подтвердило.
Первое связанное с этой историей задержание прошло в Нидерландах 15 сентября, за неделю до заявления о взломе . Голландская полиция арестовала 24-летнего жителя Амстердама, однако его имя не назвала. По данным The National, государственные СМИ Иордании также цитировали чиновника, подтвердившего факт ареста без указания личности подозреваемого. Сообщение нидерландской полиции было опубликовано на голландском языке и не содержало упоминаний ФБР или портала вакансий.
В видеозаявлении ФБР назвала амстердамца одним из предполагаемых руководителей ShinyHunters и сообщила, что задержание проходило при поддержке американского бюро, но на основании нидерландского законодательства. Сама ShinyHunters заявила The Hacker News, что этот мужчина не имел отношения к группе. Связало ли сотрудничество в рамках нидерландского дела с последующим задержанием в Пенсильвании, ФБР не сообщало.
Два дела касаются разных людей. В Нидерландах 15 сентября задержали неназванного 24-летнего мужчину из Амстердама. В Пенсильвании арестовали гражданина Канады, о котором стало известно 9 октября; CBS News уточнила, что задержание произошло в течение недели, когда его объявили публично. В сообщениях о втором деле слово «ещё один» указывает на отдельного предполагаемого сообщника.
Проверка ФБР показала, что причиной инцидента стала уязвимость в системе безопасности платформы, которой управляла сторонняя организация. Бюро удалило подрядчика, отвечавшего за эту платформу. Названия платформы, внешней организации и подрядчика ФБР не раскрыло. Из опубликованных данных следует, что речь шла о внешнем сервисе, а не о взломе основных внутренних систем бюро.
ShinyHunters объяснила атаку майским уведомлением ФБР. По словам группы, в нём содержались ложные утверждения о ней. В уведомлении ShinyHunters описывалась как киберпреступная группа, специализирующаяся на масштабных утечках данных и вымогательстве.
ФБР утверждает, что с прошлого года ShinyHunters взломала более 140 организаций и получила не менее 70 миллионов долларов в виде выкупных платежей. Эти цифры остаются утверждениями бюро: в опубликованных материалах по делу они не подкреплены раскрытыми обвинениями или судебными решениями. Расследование продолжается, а личности подозреваемого из Пенсильвании и других возможных участников пока не объявлены.