Ймовірного учасника ShinyHunters із псевдонімом «Rey» затримали в Йорданії, і він допомагає слідчим шукати інших учасників, повідомило Reuters 3 жовтня з посиланням на трьох обізнаних співрозмовників. Це новий поворот розслідування, але не підтвердження повернення чи знищення викрадених даних.[1]
Пристрої та листування стають слідом для слідства
Reuters називає підозрюваного Саїфом аль-Діном Хадером. Джерела описали співпрацю, що охоплює його пристрої та цифрове листування. ФБР не підтвердило конкретного закордонного затримання. Агентство також помітило, що раніше доступний контакт групи перестав відповідати, а її сайт витоків зник. Ці спостереження не доводять причину зникнення сайту.
Це важливе розмежування: слідчі можуть з’ясувати, хто з ким спілкувався, ще не встановивши місця зберігання кожної копії записів. Недоступний сайт витоків означає зміну інфраструктури публікації, а не доказ видалення файлів усіма одержувачами.
Інше затримання вже підтвердили офіційно
29 вересня ФБР оголосило, що поліція Нідерландів затримала ймовірного керівника ShinyHunters. Це інший підозрюваний. Бюро пов’язало його та співучасників зі зламами понад 140 організацій і щонайменше $70 млн виплат здирникам від попереднього року. Це заявлені показники тієї діяльності, а не кількість постраждалих у зв’язку із затриманням у Йорданії.[2]
ФБР описало атаки на сторонніх постачальників у хмарних платформах: викрадення записів із подальшою погрозою оприлюднення. Отже, дані клієнта можуть вийти з-під контролю через постачальника організації, навіть якщо клієнт не завантажував malware. Локальне сканування не поверне записи, вже скопійовані з віддаленого сервісу.
Тиск може тривати й без сайту витоків
У травневому попередженні про ShinyHunters ФБР пояснило перехід від крадіжки даних до переслідування: погрози в повідомленнях, дзвінки родичам, а іноді — неправдиві екстрені виклики для направлення поліції до потерпілого. Заяви про компрометувальні матеріали можуть бути перебільшеними або цілком вигаданими.[3]
Якщо вам пишуть, збережіть повідомлення та перевірте звернення через відомий незалежний канал. ФБР радить не платити й не відповідати на вимоги. Подробиця з реального витоку не доводить справжність відправника: подібне розмежування важливе і після розкриття клієнтських даних Revolut. Окремі ознаки стороннього входу потребують відновлення доступу до облікового запису; сам лист із погрозою не доводить зараження пристрою.
Повідомлена співпраця може допомогти слідчим відтворити зв’язки групи. Для постраждалих важливим сигналом залишається перевірене сповіщення про конкретні розкриті дані, а не зникнення кримінального сайту.
Джерела
- Джана Вінтер, Рафаель Саттер та Ей Джей Вісенс. «Учасника ShinyHunters затримали в Йорданії; він співпрацює з ФБР, повідомляють джерела». Reuters, 3 жовтня 2026 року; публікація AOL. Оригінальне журналістське розслідування.
- ФБР. «Оголошення про затримання учасника ShinyHunters». 29 вересня 2026 року. Повідомлення та стенограма.
- ФБР/IC3. «ShinyHunters: атаки на платформу керування навчанням». 15 травня 2026 року. Рекомендації постраждалим.
