أكد مكتب التحقيقات الفيدرالي (FBI) اعتقال «عدة» مشتبه بهم على صلة بهجمات مجموعة ShinyHunters لسرقة البيانات والابتزاز. هذه الاعتقالات تأتي ضمن تحقيق مكثف في الهجمات السيبرانية التي نفذتها المجموعة، والتي يُعد بعضها من الأخطر في السنوات الأخيرة.
تفاصيل حول الاعتقالات الرئيسية
من بين المعتقلين، ذكرت التقارير اسم سيف الدين خضر، المعروف بالاسم المستعار Rey، والذي يُعتقد أنه عضو في ShinyHunters. وقد احتُجز خضر في الأردن بتاريخ 29 سبتمبر، ويُقال إنه يتعاون مع الـFBI لتحديد هوية أعضاء آخرين في المجموعة. وصفه الصحفي الأمني برايان كريبس بأنه «المشغل التقني والوجه العام» لـScattered LAPSUS$ Hunters، وهي المجموعة المتورطة في اختراق Jaguar Land Rover (JLR) في أواخر أغسطس 2025.
تسبب هجوم JLR في تعطيل أنظمة تكنولوجيا المعلومات وأوقف عمليات التصنيع لعدة أشهر، مما أثر على أنظمة الوكلاء وأدى إلى إلغاء أو تأخير طلبات الموردين. كما تمت سرقة بيانات رواتب شخصية لآلاف من موظفي JLR، ووصف الهجوم بأنه أحد أكثر الهجمات تكلفة في تاريخ المملكة المتحدة.
وقبل أسبوعين من اعتقال خضر، ألقت الشرطة الوطنية الهولندية القبض على شاب يبلغ من العمر 24 عامًا، وصفه الـFBI بأنه «أحد القادة المزعومين لـShinyHunters». وقد كشفت تقارير، بما في ذلك ما نشره كريبس، عن هويته بأنه بيبين فان دير ستاب (Pepijn van der Stap)، الذي سبق إدانته في عام 2023 بتهمة القرصنة والابتزاز، وكان تحت الإفراج المشروط. عمل فان دير ستاب كمهندس برمجيات في شركة Hadrian للأمن السيبراني، وتطوع كباحث أمني في المعهد الهولندي للكشف عن الثغرات (DIVD).
رسالة FBI واختراق FBIJobs.gov
بعد هذه الاعتقالات، وجه بريت ليذرمان، مساعد مدير قسم الجرائم السيبرانية في الـFBI، رسالة تحذيرية إلى الأعضاء المتبقين في مجموعة ShinyHunters. وقال ليذرمان: «الاعتقالات تغير من يرغب في التحدث، والبنية التحتية المصادرة تظهر لنا من بقي. كلما طالت مدة بقائكم في هذا المجال، زادت معرفتنا بكم. أنتم تعرفون كيف تجدوننا، ونحن نعرف كيف نجدكم. أقترح عليكم التواصل أولاً بينما الخيار لا يزال بيدكم».
في أواخر سبتمبر، اخترقت ShinyHunters بوابة FBIJobs.gov وزعمت أنها سرقت تفاصيل شخصية حساسة لموظفي الـFBI الحاليين والسابقين والمحتملين. صرح متحدث باسم ShinyHunters بأن هذا الاختراق لم يكن «مدفوعًا بالدوافع المالية»، بل كان «مبادرة علاقات عامة وتسويقًا لأعمالنا».
ماذا يعني هذا للمطورين والمصممين؟
برأينا، تُظهر هذه التطورات مدى جدية سلطات إنفاذ القانون في ملاحقة مجموعات الجرائم السيبرانية الكبرى. بالنسبة للمطورين والمصممين، يجب أن يكون هذا تذكيرًا قويًا بأهمية الأمن في كل مرحلة من مراحل تطوير المنتج. الهجمات لا تستهدف فقط الشركات الكبيرة، بل يمكن أن تتسرب إلى البيانات الشخصية للموظفين، كما حدث مع JLR. التركيز على ممارسات الأمان القوية، وتحديث الأنظمة بانتظام، والتدريب على الوعي الأمني للموظفين، لم يعد خيارًا بل ضرورة قصوى لحماية البيانات الحساسة والبنية التحتية الرقمية من مثل هذه التهديدات المتطورة.
المصدر: theregister.com