Полиция Нидерландов арестовала подозреваемого в участии в группировке, заявившей о взломе ФБР
24-летний подозреваемый был арестован до того, как произошла предполагаемая кибератака.

Полиция Нидерландов задержала подозреваемого в причастности к киберпреступной группировке ShinyHunters, которая заявила о краже конфиденциальной информации обо всех сотрудниках ФБР — примерно о 38 000 человек.
После предполагаемой атаки на прошлой неделе группировка заявила, что получила доступ к именам, должностям, номерам жетонов и личным данным каждого агента, включая домашние адреса и номера телефонов.
В заявлении голландской полиции говорится, что по подозрению в принадлежности к этой группировке, которая также взяла на себя ответственность за другие хакерские атаки, был арестован 24-летний житель Амстердама.
Полиция сообщила, что подозреваемый был арестован 15 сентября, еще до предполагаемой атаки на ФБР. Его также подозревают в попытке подстрекательства к совершению двух убийств, добавили в ведомстве.
Власти заявили, что изъяли его устройства и обнаружили на его ноутбуке «большой объем информации», включая «подробности о двух убийствах, которые должны были быть совершены за рубежом», и которые, как подозревают правоохранители, он мог заказать.
Подозреваемый остается под стражей с момента ареста. Голландские официальные лица не исключают новых арестов.
Стэн Дёйф, возглавляющий голландский отдел по расследованию киберпреступлений, отметил в своем заявлении: «Группировка ShinyHunters несет ответственность за появление большого числа жертв как внутри страны, так и на международном уровне.
Хорошо, что нам удалось арестовать подозреваемого в рамках расследования деятельности этой группы».
Директор ФБР Кэш Патель в своем посте в соцсети X поблагодарил голландских партнеров и написал: «В эти самые минуты команды ФБР активно работают с партнерами над получением и отработкой новых зацепок в рамках текущего расследования, основанных на этом аресте».
Группировка ShinyHunters заявила, что взломала серверы ФБР 21 сентября и на следующий день начала связываться с журналистами, делясь образцами и скриншотами украденных данных.
Би-би-си ознакомилась с небольшой частью данных, которые выглядят подлинными.
ShinyHunters — это международный хакерский коллектив, который, как полагают, возник во Франции. Его связывают с несколькими крупными взломами, включая атаку на Rockstar Games в апреле и приведшую к серьезным сбоям атаку на образовательную платформу Canvas в мае.
Группировка утверждает, что обнаружила уязвимость в системе облачного хранения Oracle, используемой ФБР, что позволило получить доступ к нескольким системам, включая FBIJOBS, FBI BEAST (проводит проверки биографических данных сотрудников и соискателей), FBI MedLink (хранит медицинские карты агентов) и FBI BICS (содержит информацию о расследованиях).
В своем сообщении в даркнете группировка заявила, что взломала систему ФБР не ради денег.
Вместо этого киберпреступники потребовали от ведомства отозвать опубликованное в мае предупреждение о банде, заявив, что они «оскорблены» тем, как их там описали.
В предупреждении, которое до сих пор находится на сайте ФБР, ShinyHunters характеризуются как «злоумышленники», которые часто «используют свои реальные или преувеличенные заявления о доступе к конфиденциальной или личной информации, чтобы вымогать деньги у жертв».
«Они нацелены на крупные компании в сфере технологий, финансов и розничной торговли, часто похищая миллионы записей клиентов за один раз», — говорилось в предупреждении.

