O cerco está se fechando em torno do grupo de cibercriminosos Shiny Hunters após a prisão de um segundo membro.
No sábado, a Reuters informou que Saif al-Din Khader, de 16 anos, foi preso na Jordânia e está sob custódia do FBI. Essa prisão ocorre após a detenção, no início de setembro, de outro membro do grupo na Holanda. Informações de terceiros o identificaram como Pepijn van der Stap, de 24 anos, líder de segurança ofensiva da empresa holandesa Neo Security.
Após a prisão do holandês, o FBI publicou uma mensagem alertando outros membros do ShinyHunter de que seriam os próximos alvos. O diretor assistente da Divisão Cibernética, Brett Leatherman, insinuou que pessoas já detidas estavam falando. Em seguida, ele disse:
“Você sabe como nos encontrar, e nós sabemos como encontrar você. Sugiro que entre em contato primeiro enquanto a escolha ainda é sua.”
Segundo o blogueiro de segurança Brian Krebs, Khader (conhecido pelo apelido de 'Rey') era o operador técnico e a figura pública do Scattered LAPSUS$ Hunters, que, segundo ele, era uma fusão de três grupos: Scattered Spider, LAPSUS$ e ShinyHunters.
Ativo desde pelo menos 2019, o grupo ShinyHunters se concentra em roubo de dados e extorsão. O grupo costuma usar engenharia social para obter acesso às contas das vítimas em serviços de terceiros, mas também explora falhas de software.
Entre as vítimas do grupo ShinyHunters estão a Kodak , além da distribuidora americana de produtos farmacêuticos e de saúde McKesson . O grupo também comprometeu recentemente o grupo rival de cibercriminosos Clop e desfigurou seu site de vazamentos.
Pouco depois do ataque Clop, o grupo ShinyHunters invadiu o sistema do FBI. O grupo afirmou que a motivação não era financeira, mas sim uma resposta a um alerta do FBI emitido em maio sobre suas atividades. Esse anúncio veio na sequência do próprio ciberataque do ShinyHunters à Instructure, empresa responsável pela plataforma de ensino online Canvas.
O ataque do FBI teve como alvo o site de empregos da agência e teria explorado uma vulnerabilidade no PeopleSoft, software de RH da Oracle. A violação de dados, que a ShinyHunters afirma ter atingido terabytes, teria incluído uma ampla gama de informações sobre funcionários, desde nomes, endereços e números de telefone até números de crachá, cargos e informações sobre cônjuges. Outras informações incluíam registros médicos de aptidão para o trabalho, juntamente com resultados de exames de sangue e urina e anotações médicas.
Diz-se que esses dados incluem informações sensíveis sobre agentes que investigam alvos como a Rússia, a China e os cartéis de drogas. Seria catastrófico para os esforços de aplicação da lei, para a inteligência nacional e para os cidadãos se essas informações caíssem em mãos erradas.
O grupo ShinyHunters afirmou que não divulgará os dados, argumentando que a invasão não teve motivação financeira. O grupo criticou o FBI pelo que considerou desinformação no alerta de maio. O FBI havia afirmado que o grupo assediou familiares das vítimas e ameaçou divulgar fotos constrangedoras.
O FBI também afastou um contratado da Accenture esta semana por este não ter aplicado uma atualização de segurança a um software de terceiros que estava utilizando. Fontes internas identificaram o software como sendo o PeopleSoft.




