2人目のメンバーが逮捕されたとの報道を受け、サイバー犯罪グループ「シャイニーハンターズ」に対する包囲網が狭まっている。
ロイター通信は土曜日、16歳のサイフ・アルディン・カデルがヨルダンで逮捕され、FBIの拘留下にあると報じた。これは、9月上旬にオランダで別のメンバーが逮捕されたことに続くものだ。第三者の報道によると、その人物はオランダのセキュリティ会社ネオ・セキュリティの攻撃セキュリティ責任者である24歳のペピジン・ファン・デル・スタップである。
FBIはオランダ人逮捕後、他のShinyHunterメンバーにも次は自分たちが標的になると警告するメッセージを投稿した。サイバー部門の副部長ブレット・レザーマンは、既に拘束された人々が情報交換をしていたことを示唆した。そして彼はこう述べた。
「あなたは私たちの居場所を知っているし、私たちもあなたの居場所を知っている。まだ選択権があなたにあるうちに、まずはあなたから連絡を取ることをお勧めする。」
セキュリティブロガーのブライアン・クレブス氏によると、カデル(ニックネームは「レイ」)はScattered LAPSUS$ Huntersの技術担当者兼広報担当であり、Scattered LAPSUS$ HuntersはScattered Spider、LAPSUS$、ShinyHuntersの3つのグループが合併してできた組織だという。
少なくとも2019年から活動しているShinyHuntersは、データ窃盗と恐喝を主な活動としている。このグループは、ソーシャルエンジニアリングの手法を用いて第三者サービスの被害者のアカウントにアクセスすることが多いが、ソフトウェアの脆弱性を悪用することもある。
ShinyHuntersグループの被害者には、コダックのほか、アメリカの医療・医薬品卸売業者であるマッケソンが含まれる。このグループは最近、ライバルのサイバー犯罪グループであるClopにも侵入し、その情報漏洩サイトを改ざんした。
Clopへの攻撃直後、ShinyHuntersはFBIをハッキングした。同グループは、これは金銭目的ではなく、 5月にFBIが同グループの活動について出した勧告への対応だと述べた。この発表は、ShinyHuntersがオンライン教育システム「Canvas」を運営するInstructure社に対して行ったサイバー攻撃に続くものだった。
FBIによる攻撃は、同機関の採用サイトを標的としたもので、Oracleが所有する人事管理ソフトウェア「PeopleSoft」の脆弱性を悪用したとされている。ShinyHuntersによると、流出したデータ量はテラバイト規模に上り、従業員の氏名、住所、電話番号から社員証番号、役職、配偶者の情報まで、多岐にわたる情報が含まれていたという。その他にも、就業適性に関する健康診断記録、血液検査や尿検査の結果、医師の診断書なども含まれていた。
このデータには、ロシア、中国、麻薬カルテルなどの標的を捜査する捜査官に関する機密情報が含まれていると言われている。もしこの情報が悪意のある者の手に渡れば、法執行機関、国家情報機関、そして個人にとって壊滅的な事態となるだろう。
ShinyHuntersは、今回の侵入は金銭目的ではなかったとして、データの公開を拒否すると表明した。また、5月にFBIが出した勧告は偽情報だと批判した。FBIは、このグループが被害者の家族に嫌がらせをし、恥ずかしい写真を公開すると脅迫したと述べていた。
FBIは今週、アクセンチュアの契約社員が使用していたサードパーティ製ソフトウェアにセキュリティパッチを適用しなかったとして、その契約を解除した。関係者によると、このソフトウェアはPeopleSoftだったという。




