
Un hacker clé de ShinyHunters détenu en Jordanie coopère avec le FBI après une intrusion dans des dossiers de l'agence
Les autorités jordaniennes ont arrêté Saif al-Din Khader, qui aide désormais les enquêteurs fédéraux à identifier d'autres membres du groupe d'extorsion cyber après le vol de fichiers d'employés.
Détention en Jordanie
Les autorités jordaniennes ont placé en détention Saif al-Din Khader, présenté comme un membre clé du groupe d'extorsion cyber ShinyHunters. Khader, connu dans les communautés de hackers sous le pseudonyme Rey, a été arrêté mardi en Jordanie. Selon trois personnes proches du dossier, Khader coopère activement avec les enquêteurs du Federal Bureau of Investigation et des agences partenaires internationales. Sa coopération vise à aider les autorités à identifier et localiser d'autres individus participant au syndicat. Les spécialistes de la cybersécurité décrivent ShinyHunters comme un réseau composé en grande partie de jeunes hackers anglophones spécialisés dans le vol massif de données d'entreprises et les campagnes d'extorsion à travers le monde.
L'intrusion revendiquée dans des dossiers du FBI
La détention fait suite aux affirmations publiées par ShinyHunters le 22 septembre 2026, lorsque le groupe a annoncé avoir pénétré les réseaux internes du FBI. Le groupe a affirmé avoir exfiltré de vastes bases de données couvrant presque tous les employés actuels et anciens de l'agence, ainsi que des dossiers appartenant à des personnes ayant postulé à un emploi. L'intrusion a été comparée à la cyberattaque de 2015 contre l'Office of Personnel Management des États-Unis, un incident attribué à des hackers liés à la Chine qui avait exposé des informations sensibles sur des millions d'Américains soumis à des enquêtes pour des habilitations de sécurité fédérales.
Pour valider ses affirmations, le collectif de hackers a partagé ce qu'il a décrit comme une capture d'écran défigurée du site de recrutement du FBI et publié un échantillon de données contenant les dossiers d'environ 5 000 personnes. L'examen de l'échantillon diffusé indique qu'il comprenait des noms, des adresses résidentielles, des numéros de sécurité sociale, des fonctions opérationnelles et des affectations. Les documents compromis contenaient également les noms de membres de la famille d'agents ainsi que des évaluations médicales et psychiatriques sensibles.
- Le FBI publie un avis détaillant les méthodes de ShinyHunters et conseillant aux cibles de ne pas payer de rançons.
- ShinyHunters annonce une intrusion dans les réseaux du FBI et publie un échantillon de 5 000 dossiers.
- Les autorités jordaniennes placent Saif al-Din Khader en détention en Jordanie.
- Des rapports confirment que Khader coopère avec le FBI pour localiser d'autres membres du syndicat.
Des motivations de représailles sur le dark web
Dans des publications sur le dark web et des messages en ligne, ShinyHunters a déclaré que l'intrusion n'était pas motivée par des raisons financières. Le syndicat a présenté l'attaque comme des représailles directes à un avis publié par le FBI en mai 2026. Cet avis public détaillait les tactiques opérationnelles et les techniques d'extorsion utilisées par ShinyHunters et exhortait explicitement les organisations ciblées à ne pas payer les demandes de rançon. Dans ses communications publiques après l'intrusion, le groupe a exigé que le FBI retire officiellement l'avis détaillant ses méthodes d'extorsion.
Réponse des forces de l'ordre et opérations mondiales
Le FBI a refusé de discuter des circonstances précises de la détention de Khader ou de clarifier sa localisation actuelle. Le bureau a toutefois publié un communiqué officiel affirmant qu'il enquêtait activement sur l'incident cyber lié au collectif de hackers. Les autorités fédérales ont confirmé que les efforts de collaboration avec des partenaires étrangers chargés de l'application de la loi ont déjà conduit à la détention de plusieurs suspects liés au groupe.
Le FBI continue d'enquêter activement sur le récent incident cyber impliquant prétendument ShinyHunters, ayant déjà travaillé avec des partenaires pour arrêter plusieurs individus, et nous n'épargnerons aucune ressource pour traduire en justice chacune des personnes responsables.
Les autorités internationales poursuivent des opérations d'enquête conjointes pour tracer l'infrastructure restante, démasquer d'autres pseudonymes et exécuter des mandats supplémentaires liés au groupe.


