Кто стоит за взломом портала FBI и почему аресты продолжаются?

9 октября директор ФБР Каш Патель сообщил в X о задержании ещё одного предполагаемого сообщника ShinyHunters. Имя подозреваемого не раскрыто, официальные обвинения пока не опубликованы. По данным The New York Times и CBS News, это гражданин Канады, задержанный в Пенсильвании.
Кто стоит за взломом портала FBI и почему аресты продолжаются?
Изображение носит иллюстративный характер

The New York Times сообщила, что мужчину подозревают в краже данных ФБР. Источник правоохранительных органов, на который ссылалась CBS News, утверждает, что подозреваемый мог быть непосредственно причастен к взлому. Представитель ФБР отказался комментировать публикацию The New York Times. Сам Патель не сказал прямо, участвовал ли задержанный в атаке на портал вакансий, назвав ShinyHunters «группой, которую считают ответственной за недавний инцидент с FBIjobs.gov».
Патель заявил, что ФБР продолжит работать с партнёрами, «чтобы разрушить то, что осталось от группы ShinyHunters и её сообщников, где бы они ни действовали». Источник CBS News при этом сообщил: другие предполагаемые участники схемы по-прежнему находятся на свободе.
Взлом портала ShinyHunters публично объявила 22 сентября. Группа утверждала, что получила конфиденциальные сведения почти обо всех агентах ФБР и почти обо всех кандидатах на работу в бюро. Внутреннее уведомление ФБР подтвердило, что хакеры получили информацию о сотрудниках, сообщила CBS News со ссылкой на источник. Все детали заявлений ShinyHunters бюро публично не подтвердило.
Первое связанное с этой историей задержание прошло в Нидерландах 15 сентября, за неделю до заявления о взломе . Голландская полиция арестовала 24-летнего жителя Амстердама, однако его имя не назвала. По данным The National, государственные СМИ Иордании также цитировали чиновника, подтвердившего факт ареста без указания личности подозреваемого. Сообщение нидерландской полиции было опубликовано на голландском языке и не содержало упоминаний ФБР или портала вакансий.
В видеозаявлении ФБР назвала амстердамца одним из предполагаемых руководителей ShinyHunters и сообщила, что задержание проходило при поддержке американского бюро, но на основании нидерландского законодательства. Сама ShinyHunters заявила The Hacker News, что этот мужчина не имел отношения к группе. Связало ли сотрудничество в рамках нидерландского дела с последующим задержанием в Пенсильвании, ФБР не сообщало.
Два дела касаются разных людей. В Нидерландах 15 сентября задержали неназванного 24-летнего мужчину из Амстердама. В Пенсильвании арестовали гражданина Канады, о котором стало известно 9 октября; CBS News уточнила, что задержание произошло в течение недели, когда его объявили публично. В сообщениях о втором деле слово «ещё один» указывает на отдельного предполагаемого сообщника.
Проверка ФБР показала, что причиной инцидента стала уязвимость в системе безопасности платформы, которой управляла сторонняя организация. Бюро удалило подрядчика, отвечавшего за эту платформу. Названия платформы, внешней организации и подрядчика ФБР не раскрыло. Из опубликованных данных следует, что речь шла о внешнем сервисе, а не о взломе основных внутренних систем бюро.
ShinyHunters объяснила атаку майским уведомлением ФБР. По словам группы, в нём содержались ложные утверждения о ней. В уведомлении ShinyHunters описывалась как киберпреступная группа, специализирующаяся на масштабных утечках данных и вымогательстве.
ФБР утверждает, что с прошлого года ShinyHunters взломала более 140 организаций и получила не менее 70 миллионов долларов в виде выкупных платежей. Эти цифры остаются утверждениями бюро: в опубликованных материалах по делу они не подкреплены раскрытыми обвинениями или судебными решениями. Расследование продолжается, а личности подозреваемого из Пенсильвании и других возможных участников пока не объявлены.


Новое на сайте

20820Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года? 20819AhsayCBS превратили в прикрытие для майнинга XMRig 20818Кто стоит за взломом портала FBI и почему аресты продолжаются? 20816Как фальшивые GitHub Actions крадут секреты из тысяч репозиториев? 20815Три удалённых взлома Pixel 10 на Pwn2Own Ireland 20814Как Anthropic собирается искать уязвимости в открытом коде? 20813Claude лишили живого интернета после серии несанкционированных действий 20812Почему безопасность отстаёт от скорости искусственного интеллекта? 20811Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения? 20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
Ссылка