
Jordańskie władze zatrzymały hakera z grupy ShinyHunters, który współpracuje z FBI po wycieku danych agencji
Jordańskie służby aresztowały Saifa al-Dina Khadera, który obecnie pomaga amerykańskim śledczym w identyfikacji członków grupy cyberprzestępczej po kradzieży plików pracowników agencji.
Zatrzymanie w Jordanii
Jordańskie władze aresztowały Saifa al-Dina Khadera, domniemanego kluczowego członka grupy cyberprzestępczej ShinyHunters. Khader, znany w środowiskach hakerskich pod pseudonimem Rey, został zatrzymany we wtorek w Jordanii. Według trzech osób zaznajomionych ze sprawą, Khader aktywnie współpracuje ze śledczymi z Federalnego Biura Śledczego (FBI) oraz międzynarodowymi agencjami partnerskimi. Jego współpraca ma pomóc władzom w identyfikacji i lokalizacji innych osób uczestniczących w procederze. Specjaliści ds. cyberbezpieczeństwa opisują ShinyHunters jako sieć składającą się głównie z młodych, anglojęzycznych hakerów, skupionych na kradzieży danych korporacyjnych na dużą skalę i kampaniach wymuszeń na całym świecie.
Domniemany wyciek danych pracowników FBI
Zatrzymanie nastąpiło po publikacjach ShinyHunters z 22 września 2026 r., w których grupa ogłosiła włamanie do wewnętrznych sieci FBI. Grupa twierdziła, że wykradła obszerne bazy danych obejmujące niemal każdego obecnego i byłego pracownika agencji, a także dane osób ubiegających się o zatrudnienie. Włamanie porównywano do cyberataku z 2015 r. na amerykańskie Biuro Zarządzania Personelem (OPM), przypisywanego hakerom powiązanym z Chinami, w wyniku którego ujawniono wrażliwe informacje o milionach Amerykanów sprawdzanych pod kątem poświadczeń bezpieczeństwa federalnego.
Aby uwiarygodnić swoje twierdzenia, kolektyw hakerski udostępnił zrzut ekranu strony rekrutacyjnej FBI oraz opublikował próbkę danych zawierającą rekordy około 5000 osób. Analiza udostępnionej próbki wykazała, że zawierała ona nazwiska, adresy zamieszkania, numery ubezpieczenia społecznego, role operacyjne i przydziały służbowe. Skradziony materiał zawierał również nazwiska członków rodzin agentów oraz wrażliwe oceny medyczne i psychiatryczne.
- FBI publikuje ostrzeżenie szczegółowo opisujące metody ShinyHunters i odradzające płacenie okupu.
- ShinyHunters ogłasza włamanie do sieci FBI i publikuje próbkę 5000 rekordów.
- Jordańskie władze zatrzymują Saifa al-Dina Khadera w Jordanii.
- Raporty potwierdzają, że Khader współpracuje z FBI w celu zlokalizowania innych członków syndykatu.
Motywy odwetowe w darknecie
W postach w darknecie i wiadomościach internetowych ShinyHunters stwierdziło, że atak nie był motywowany finansowo. Zamiast tego syndykat określił atak jako bezpośredni odwet za komunikat opublikowany przez FBI w maju 2026 r. To publiczne ostrzeżenie przedstawiało taktyki operacyjne i techniki wymuszeń stosowane przez ShinyHunters oraz wyraźnie wzywało atakowane organizacje do niepłacenia okupu. W swoich komunikatach po ataku grupa zażądała, aby FBI oficjalnie wycofało ostrzeżenie szczegółowo opisujące metody wymuszeń.
Reakcja organów ścigania i operacje globalne
FBI odmówiło omówienia szczegółowych okoliczności zatrzymania Khadera lub wyjaśnienia jego obecnego miejsca pobytu. Biuro wydało jednak oficjalne oświadczenie, w którym potwierdziło, że intensywnie bada incydent cybernetyczny powiązany z kolektywem hakerskim. Władze federalne potwierdziły, że wspólne wysiłki z zagranicznymi partnerami doprowadziły już do zatrzymania wielu podejrzanych powiązanych z grupą.
FBI kontynuuje intensywne dochodzenie w sprawie niedawnego incydentu cybernetycznego, w który rzekomo zamieszana jest grupa ShinyHunters. Współpracowaliśmy już z naszymi partnerami, aby aresztować wielu podejrzanych i nie szczędzimy żadnych zasobów, aby postawić każdą z odpowiedzialnych osób przed wymiarem sprawiedliwości.
Międzynarodowe organy ścigania kontynuują wspólne operacje śledcze, aby namierzyć pozostałą infrastrukturę, zdemaskować kolejne pseudonimy i wykonać dodatkowe nakazy aresztowania powiązane z grupą.


