Мир

Полиция Нидерландов арестовала подозреваемого в участии в группировке, заявившей о взломе ФБР

24-летний подозреваемый был арестован до того, как произошла предполагаемая кибератака.

Полиция Нидерландов задержала подозреваемого в причастности к киберпреступной группировке ShinyHunters, которая заявила о краже конфиденциальной информации обо всех сотрудниках ФБР — примерно о 38 000 человек.

После предполагаемой атаки на прошлой неделе группировка заявила, что получила доступ к именам, должностям, номерам жетонов и личным данным каждого агента, включая домашние адреса и номера телефонов.

В заявлении голландской полиции говорится, что по подозрению в принадлежности к этой группировке, которая также взяла на себя ответственность за другие хакерские атаки, был арестован 24-летний житель Амстердама.

Полиция сообщила, что подозреваемый был арестован 15 сентября, еще до предполагаемой атаки на ФБР. Его также подозревают в попытке подстрекательства к совершению двух убийств, добавили в ведомстве.

Власти заявили, что изъяли его устройства и обнаружили на его ноутбуке «большой объем информации», включая «подробности о двух убийствах, которые должны были быть совершены за рубежом», и которые, как подозревают правоохранители, он мог заказать.

Подозреваемый остается под стражей с момента ареста. Голландские официальные лица не исключают новых арестов.

Стэн Дёйф, возглавляющий голландский отдел по расследованию киберпреступлений, отметил в своем заявлении: «Группировка ShinyHunters несет ответственность за появление большого числа жертв как внутри страны, так и на международном уровне.

Хорошо, что нам удалось арестовать подозреваемого в рамках расследования деятельности этой группы».

Директор ФБР Кэш Патель в своем посте в соцсети X поблагодарил голландских партнеров и написал: «В эти самые минуты команды ФБР активно работают с партнерами над получением и отработкой новых зацепок в рамках текущего расследования, основанных на этом аресте».

Группировка ShinyHunters заявила, что взломала серверы ФБР 21 сентября и на следующий день начала связываться с журналистами, делясь образцами и скриншотами украденных данных.

Би-би-си ознакомилась с небольшой частью данных, которые выглядят подлинными.

ShinyHunters — это международный хакерский коллектив, который, как полагают, возник во Франции. Его связывают с несколькими крупными взломами, включая атаку на Rockstar Games в апреле и приведшую к серьезным сбоям атаку на образовательную платформу Canvas в мае.

Группировка утверждает, что обнаружила уязвимость в системе облачного хранения Oracle, используемой ФБР, что позволило получить доступ к нескольким системам, включая FBIJOBS, FBI BEAST (проводит проверки биографических данных сотрудников и соискателей), FBI MedLink (хранит медицинские карты агентов) и FBI BICS (содержит информацию о расследованиях).

В своем сообщении в даркнете группировка заявила, что взломала систему ФБР не ради денег.

Вместо этого киберпреступники потребовали от ведомства отозвать опубликованное в мае предупреждение о банде, заявив, что они «оскорблены» тем, как их там описали.

В предупреждении, которое до сих пор находится на сайте ФБР, ShinyHunters характеризуются как «злоумышленники», которые часто «используют свои реальные или преувеличенные заявления о доступе к конфиденциальной или личной информации, чтобы вымогать деньги у жертв».

«Они нацелены на крупные компании в сфере технологий, финансов и розничной торговли, часто похищая миллионы записей клиентов за один раз», — говорилось в предупреждении.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.