Hacker di ShinyHunters detenuto in Giordania, collabora con FBI

Un membro del gruppo cybercriminali ShinyHunters è stato arrestato in Giordania e collabora con l’FBI per localizzare altri membri del gruppo.

Un membro del gruppo cybercriminali ShinyHunters, noto online come “Rey”, è stato detenuto in Giordania e sta collaborando con l’FBI per aiutare a localizzare altri membri del gruppo. Secondo Reuters, le autorità giordane hanno arrestato Rey, identificato come Saif al-Din Khader, questa settimana, con due fonti che hanno riferito che è stato arrestato martedì. Khader, che si dice stia già cooperando con le forze dell’ordine, sta guidando le autorità attraverso i suoi dispositivi e comunicazioni digitali per identificare e localizzare i suoi presunti complici.

Attacchi su sistemi FBI e operazioni di cybercrime

ShinyHunters, un gruppo noto per attacchi di furto di dati e estorsione, ha avuto un’importante operazione di cybercrime nel settembre 2025, quando ha dichiarato di aver violato i sistemi dell’FBI utilizzando una presunta vulnerabilità zero-day in Oracle PeopleSoft, prima di espandere l’accesso nei sistemi AWS GovCloud gestiti dall’agenzia. Secondo le dichiarazioni del gruppo, hanno rubato tra 2 e 3 terabyte di dati, tra cui informazioni su dipendenti attuali e ex, candidati, dati medici e psichiatrici, e record di servizi interni.

La collaborazione di Rey con l’FBI potrebbe accelerare le indagini su altri membri del gruppo.

L’arresto di Rey arriva nel contesto di un’intensa campagna dell’FBI contro ShinyHunters, che ha portato all’arresto di un cittadino olandese, Pepijn van der Stap, il 15 settembre 2025. Van der Stap, identificato come “Umbreon”, era stato precedentemente associato al gruppo. Dopo l’arresto, l’FBI ha avvertito altri membri del gruppo di consegnarsi, affermando che gli investigatori stavano ancora identificando coloro che erano coinvolti.

Effetti dell’arresto su ShinyHunters

Dopo l’arresto di Rey, sono apparsi segnali di interruzione all’interno dell’operazione ShinyHunters. Un affiliato del gruppo, che aveva precedentemente contattato BleepingComputer e altri media riguardo all’attacco all’FBI e un recente furto di dati del gruppo Clop, ha improvvisamente chiuso il suo account di messaggistica. Successivamente, il sito di fuga dei dati di ShinyHunters è andato offline, e il rappresentante principale del gruppo ha smesso di rispondere alle domande dei media. Tuttavia, il giorno successivo, è apparsa una nuova pagina di fuga dei dati, suggerendo che altri membri continuano a gestire l’operazione di estorsione.

La rete del gruppo potrebbe essere in fase di riorganizzazione dopo l’arresto di Rey.

ShinyHunters è un gruppo cybercriminali che ha operato per anni, compiendo attacchi di furto di dati su larga scala e campagne di estorsione a livello globale. Negli ultimi anni, il gruppo ha concentrato le sue attività su sistemi cloud SaaS, con campagne legate a violazioni di Google, Cisco e PornHub. Utilizzano spesso aziende di integrazione terziarie per ottenere token di autenticazione e accedere a sistemi SaaS per rubare dati dei clienti.