Иорданские власти задержали предполагаемого члена хак-группы ShinyHunters, известного под ником Rey. По словам источников, задержанный теперь помогает ФБР и другим правоохранительным органам выследить остальных участников группировки.
Rey скрывался под этим псевдонимом, но на самом деле это Саиф ад-Дин Хадер. Его взяли под стражу 29 сентября 2026 года. Сейчас он предоставил следователям доступ к своим устройствам и переписке, чтобы помочь идентифицировать сообщников.
«Его сотрудничество имеет решающее значение для продолжающихся попыток арестовать этих хакеров», — сказал один из источников.
Задержание произошло на фоне открытого конфликта между ShinyHunters и ФБР. В конце сентября группировка заявила о взломе систем бюро. Хакеры утверждали, что скомпрометировали портал для соискателей FBIJobs.gov и украли около 2–3 Тбайт информации, включая персональные и медицинские данные действующих и бывших сотрудников ФБР.
ShinyHunters не потребовала выкуп. По их словам, атака была ответом на доклад правоохранителей, где указывалось, что группа преувеличивает масштабы взломов, угрожает жертвам, занимается сваттингом и применяет жесткие методы давления. Хакеры это отвергли и дали ФБР неделю на удаление или исправление документа.
На прошлой неделе нидерландская полиция задержала 24-летнего амстердамца Пепейна ван дер Стапа по кличке Umbreon. ShinyHunters категорически отрицала связь с ним.
После этого ареста представители ФБР публично призвали оставшихся членов группировки сдаться и заявили, что знают, где их искать.
Вскоре после этого ShinyHunters рассказала изданию 404 Media, что вообще не собиралась публиковать похищенные данные ФБР и не планировала это с самого начала.
«Все это — маркетинговая кампания для защиты нашего бизнеса и борьбы с дезинформацией, — сказал представитель группировки. — Обычное заявление никогда не привлекло бы столько внимания к нашим словам и намерениям».
В день предполагаемого задержания Хадера у ShinyHunters возникли проблемы с инфраструктурой: один из партнеров удалил аккаунт в мессенджере, а сайт с украденными данными ушел в офлайн. Основной представитель группы перестал отвечать журналистам. Через пару дней ShinyHunters запустила новый сайт и, похоже, вернулась к работе.
Пока неясно, были ли эти перебои связаны с задержанием Rey.
Rey причастен к крупным кибератакам с начала 2025 года. Его связывают с взломом внутренней системы Jira компании Telefónica и утечкой 6,5 Гбайт данных румынского филиала Orange. Тогда Рей заявил, что является членом группировки HellCat, но взломал Orange самостоятельно.
Его также связывают со взломом Jaguar Land Rover, поскольку он имел административные права в Telegram-каналах группировки Scattered Lapsus$ Hunters, которая взяла ответственность за эту атаку.
В ноябре 2025 года журналист по информационной безопасности Брайан Кребс раскрыл настоящее имя Rey, опубликовав результаты анализа логов стилеров и прямого общения с Хадером через Signal. Тогда хакер утверждал, что сотрудничает с правоохранительными органами с июня 2025 года и пытается дистанцироваться от Scattered Lapsus$ Hunters. Кребсу не удалось получить независимое подтверждение его слов.
