O cerco está a fechar-se em torno do grupo de cibercriminosos Shiny Hunters após a detenção de um segundo membro.
No sábado, a Reuters noticiou que Saif al-Din Khader, de 16 anos, foi detido na Jordânia e está sob custódia do FBI. Esta detenção acontece após a detenção, no início de setembro, de outro membro do grupo na Holanda. Informações de terceiros identificaram -no como Pepijn van der Stap, de 24 anos, líder de segurança ofensiva da empresa holandesa Neo Security.
Após a detenção do holandês, o FBI publicou uma mensagem a alertar outros membros do ShinyHunter de que seriam os próximos alvos. O diretor assistente da Divisão Cibernética, Brett Leatherman, deu a entender que pessoas já detidas estavam a falar. Em seguida, disse:
“Sabe como nos encontrar, e nós sabemos como o encontrar. Sugiro que entre em contacto primeiro enquanto a escolha ainda é sua.”
Segundo o blogger de segurança Brian Krebs, Khader (conhecido pela alcunha de ‘Rey’) era o operador técnico e a figura pública do Scattered LAPSUS$ Hunters, que, segundo ele, era uma fusão de três grupos: Scattered Spider, LAPSUS$ e ShinyHunters.
Em atividade desde pelo menos 2019, o grupo ShinyHunters concentra-se no roubo de dados e na extorsão. O grupo utiliza frequentemente a engenharia social para obter acesso às contas das vítimas em serviços de terceiros, mas também explora falhas de software.
Entre as vítimas do grupo ShinyHunters estão a Kodak , bem como a distribuidora americana de produtos farmacêuticos e de saúde McKesson . O grupo também comprometeu recentemente o grupo rival de cibercriminosos Clop e desfigurou o seu site de fugas de informação.
Pouco depois do ataque Clop, o grupo ShinyHunters invadiu o sistema do FBI. O grupo afirmou que a motivação não era financeira, mas sim uma resposta a um alerta do FBI emitido em maio sobre as suas atividades. Este anúncio surgiu na sequência do próprio ciberataque do ShinyHunters à Instructure, empresa responsável pela plataforma de ensino online Canvas.
O ataque do FBI teve como alvo o site de emprego da agência e terá explorado uma vulnerabilidade no PeopleSoft, o software de RH da Oracle. A violação de dados, que a ShinyHunters afirma ter atingido os terabytes, terá incluído uma vasta gama de informações sobre os funcionários, desde nomes, moradas e números de telefone a números de crachá, cargos e informações sobre cônjuges. Outras informações incluíam registos médicos de aptidão para o trabalho, juntamente com resultados de análises ao sangue e urina e notas médicas.
Diz-se que estes dados incluem informações sensíveis sobre agentes que investigam alvos como a Rússia, a China e os cartéis de droga. Seria catastrófico para os esforços de aplicação da lei, para a inteligência nacional e para os cidadãos se esta informação caísse em mãos erradas.
O grupo ShinyHunters afirmou que não divulgará os dados, argumentando que a invasão não teve qualquer motivação financeira. O grupo criticou o FBI pelo que considerou ser desinformação no alerta de maio. O FBI tinha afirmado que o grupo assediou familiares das vítimas e ameaçou divulgar fotos embaraçosas.
O FBI também afastou um contratado da Accenture esta semana por este não ter aplicado uma atualização de segurança a um software de terceiros que estava a utilizar. Fontes internas identificaram o software como sendo o PeopleSoft.




