هکر مشهور شاینیهانترز در اردن بازداشت شد
یکی از افراد مظنون به عضویت در گروه هکری شاینیهانترز که مدعی است اطلاعات تمام کارکنان افبیآی را سرقت کرده، این هفته در اردن بازداشت شده و در حال همکاری با افبیآی است. به گزارش سرویس امنیت سایبری تکناک سه فرد آگاه از این پرونده با اعلام این موضوع به رویت…
خلاصه تحلیلی خبر
یکی از افراد مظنون به عضویت در گروه هکری شاینیهانترز که مدعی است اطلاعات تمام کارکنان افبیآی را سرقت کرده، این هفته در اردن بازداشت شده و در حال همکاری با افبیآی است. به گزارش سرویس امنیت سایبری تکناک سه فرد آگاه از این پرونده با اعلام این موضوع به رویت…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، شاینیهانترز، افبیآی، گروه
یکی از افراد مظنون به عضویت در گروه هکری شاینیهانترز که مدعی است اطلاعات تمام کارکنان افبیآی را سرقت کرده، این هفته در اردن بازداشت شده و در حال همکاری با افبیآی است.
به گزارشسرویس امنیت سایبریتکناکسه فرد آگاه از این پرونده با اعلام این موضوع به رویترز، جزئیات بیشتری ارائه کردهاند. به گفته این سه منبع، سیفالدین خضر توسط مقامهای اردنی بازداشت شده است و دو منبع اعلام کردهاند که او روز سهشنبه تحت بازداشت قرار گرفته است. رویترز هنوز نتوانسته است درباره شرایط بازداشت خضر یا محل نگهداری او اطلاعاتی به دست آورد. همچنین دو منبع گفتهاند که خضر به افبیآی و نهادهای مجری قانون در کشورهای مختلف برای شناسایی و یافتن دیگر اعضای این گروه هکری کمک میکند.
افبیآی از اظهارنظر درباره بازداشت مشخص یک فرد یا فعالیتهای خود در خارج از آمریکا خودداری کرد، اما اعلام کرد که تحقیقات تهاجمی این نهاد درباره حادثه سایبری اخیر که ادعا میشود با شاینیهانترز ارتباط دارد، ادامه دارد. همچنین افبیآی بیان کرد که با همکاری شرکای خود تاکنون چندین مظنون را بازداشت کرده است و برای به دست عدالت سپردن تمام افراد مسئول، از هیچ منبعی دریغ نخواهد کرد.
بیشتر بخوانیدپیام FBI به هکرها: ما راه پیدا کردن شما را میدانیم
بازداشت خضر که گفته میشود نام مستعار هکری او «ری» بوده، تازهترین تحول در پرونده شاینیهانترز به حساب میآید. این گروه پرکار در حوزه اخاذی سایبری، سابقهای طولانی در هدف قرار دادن شرکتهای بزرگ در سراسر جهان دارد و کارشناسان بر این باور هستند که اعضای آن عمدتا هکرهای جوان انگلیسیزبان هستند که تمرکز اصلی آنها بر سرقت داده و اخاذی است. سرقت حجم عظیمی از دادههایی که شاینیهانترز ادعا میکند به تمام کارکنان افبیآی تعلق دارند، با نفوذ سایبری سال ۲۰۱۵ به دفتر مدیریت کارکنان دولت آمریکا مقایسه شده است. در آن حمله که گفته میشود به عوامل مرتبط با چین نسبت داده میشود، اطلاعات حساس میلیونها آمریکایی که مراحل بررسی امنیتی را برای دریافت مجوزهای امنیتی پشت سر گذاشته بودند، به خطر افتاد.
اطلاعات حساس گروه هکری شاینیهانترز
تحلیل رویترزاز نمونهای از دادههای منتشرشده توسط شاینیهانترز نشان میدهد این مجموعه شامل حجم قابل توجهی از اطلاعات شخصی قابل شناسایی کارکنان افبیآی، جزئیات حساس درباره نقشهای شغلی، همچنین اطلاعات روانپزشکی و پزشکی آنها بوده است. همکاری خضر با بازرسان میتواند برای مهار خسارت یا دستکم مشخص شدن ابعاد آن اهمیت حیاتی داشته باشد. یکی از منابع گفت که خضر دستگاههای الکترونیکی و مکاتبات دیجیتال خود را در اختیار بازرسان قرار داده است و آنها را در جریان اطلاعات موجود در این تجهیزات قرار میدهد تا افبیآی بتواند سایر اعضای گروه را شناسایی و ردیابی کند.
برای مطالعه بیشترهویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهام
از چند روز قبل نشانههایی از اختلال در فعالیت شاینیهانترز پس از اعلام نفوذ این گروه هکری به افبیآی مشاهده میشد. رویترز از روز سهشنبه دیگر نتوانست از طریق حساب آنلاین مورد استفاده قبلی شاینیهانترز برای ارتباط با خبرنگاران، با این گروه تماس برقرار کند. یک روز بعد نیز وبسایت گروه در دارکوب، که پیشتر برای انتشار تهدیدهای آن علیه افبیآی استفاده میشد، از دسترس خارج شد. کش پاتل، مدیر افبیآی پس از اعلام بازداشت پیپین فن در استاپ (Pepijn van der Stap)، یکی دیگر از اعضای مظنون شاینیهانترز که در هلند بازداشت شده بود، از احتمال بازداشتهای بیشتر خبر داده بود. پاتل روز چهارشنبه در پیامی در شبکه اجتماعی ایکس اعلام کرد: «تیمهای افبیآی همین حالا در حال بررسی سرنخهای جدید هستند. بازداشتهای بیشتری روی میز است.»
مسئولان آدرس ایمیل مرتبط با گروه هکری شاینیهانترز در روز جمعه به درخواست رویترز برای اظهارنظر پاسخ ندادند. آنها پیشتر گفته بودند که وبسایت گروه به دلیل خرابکاری رقبای شاینیهانترز و اختلال ناشی از حادثهای نامرتبط از دسترس خارج شده است. شاینیهانترز پیشتر موضعی تهاجمی اتخاذ کرده بود و در ۲۲ سپتامبر مدعی شد در واکنش به یک هشدار افبیآی که این گروه را به طرح ادعاهای اغراقآمیز درباره سطح دسترسی خود برای اخاذی مالی از قربانیان متهم کرده بود، به این نهاد نفوذ کرده است. گروه به افبیآی یک هفته فرصت داده بود تا هشدار مذکور را پس بگیرد. با وجود این، مسئولان شاینیهانترز در جدیدترین ایمیل خود به رویترز لحن مصالحهجویانهتری در پیش گرفتند و اعلام کردند: «ما خواهان تشدید بیشتر تنش با افبیآی نیستیم.» آنها گفتند که رویترز میتواند پیام را به این معنا تفسیر کند که «شاینیهانترز کاملا عقبنشینی کرده است».
هویت خضر مدتها برای کارشناسان شناخته شده بود
هویت خضر و ارتباط ادعایی او با شاینیهانترز مدتهاست برای پژوهشگران امنیت سایبری شناخته شده است. برایان کربس، روزنامهنگار مستقل حوزه امنیت سایبری، سال گذشته گزارش داد که خضر یکی از اعضای کلیدی گروه اسکترد لاپسوس هانترز بوده است، ائتلافی از هکرها که شاینیهانترز نیز بخشی از آن محسوب میشد. کربس عنوان کرد که از طریق پیامرسان سیگنال با خضر در ارتباط بوده است و به نقل از این نوجوان گزارش کرد که او از فعالیت در حوزه نفوذ به دادهها و اخاذی کنارهگیری کرده است و با نهادهای مجری قانون همکاری میکند.
حتما بخوانیدتلاش عاملهای هوش مصنوعی برای هک وبسایت کانادایی
با وجود این، گروه هکری شاینیهانترز حملات سایبری خود را تا سال ۲۰۲۶ ادامه داد و مسئولیت نفوذ به راکاستار گیمز، شرکت سازنده مجموعه GTA، همچنین نفوذ ماه می به پلتفرم آموزشی کانواس را بر عهده گرفت. حمله به کانواس باعث اختلال گسترده در مدارس آمریکا شد. رویترز پیشتر گزارش داده بود که نهادهای مجری قانون در سراسر جهان، از جمله آمریکا، برای بازداشت و پیگرد قضایی اعضای گروههای مرتبطی مانند لاپسوس و Scattered Spider با چالشهای جدی مواجه بودهاند. منابع به رویترز گفتهاند که این دشواری تا حدی ناشی از سن پایین هکرها است که میتواند فرایند پیگرد قضایی آنها را پیچیده کند. ساختار آشفته و غیررسمی گروههایی که این افراد در آن فعالیت میکنند نیز شناسایی و پیگرد آنها را دشوارتر میکند. علاوه بر این، قربانیان حملات اخاذی در بسیاری از موارد حاضر به همکاری با بازرسان نیستند.
نوشتههکر مشهور شاینیهانترز در اردن بازداشت شداولین بار درTechnoc. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.