Poliţia olandeză a arestat un presupus membru al grupului de criminalitate cibernetică ShinyHunters, care a susţinut că a furat informaţii sensibile despre întreg personalul FBI – aproximativ 38.000 de persoane, relatează BBC.
După presupusul atac de săptămâna trecută, grupul a afirmat că deţine numele, funcţia, numărul de insignă şi datele personale ale fiecărui agent, inclusiv adresa de domiciliu şi numerele de telefon.
Într-un comunicat, poliţia olandeză a declarat că a arestat un bărbat de 24 de ani din Amsterdam, suspectat de apartenenţă la acest grup, care şi-a asumat responsabilitatea şi pentru alte atacuri cibernetice.
Suspectul a fost arestat în 15 septembrie, înainte de presupusul atac asupra FBI. De asemenea, acesta este suspectat de tentativă de instigare la comiterea a două crime, a precizat Poliţia.
Poliţia a declarat că i-a confiscat dispozitivele şi a găsit o ”cantitate mare de informaţii” pe laptopul său, inclusiv ”detalii despre două crime care urmau să fie comise în străinătate” şi pe care suspectează că le-ar fi comandat.
Suspectul se află în arest preventiv de la momentul arestării sale. Autorităţile olandeze nu au exclus posibilitatea unor arestări suplimentare.
Stan Duijf, care conduce anchetele olandeze privind criminalitatea cibernetică, a declarat: ”Grupul ShinyHunters este responsabil pentru un număr mare de victime la nivel naţional şi internaţional. Este bine că am reuşit să arestăm un suspect în cadrul anchetei privind acest grup”.
Pe platforma X, directorul FBI, Kash Patel, a mulţumit partenerilor olandezi şi a declarat: ”Chiar în acest moment, echipele FBI colaborează activ cu partenerii pentru a obţine şi a urmări mai multe piste în cadrul anchetei în curs, pe baza acestei arestări”.
În urma arestării, Brett Leatherman, director adjunct al FBI Cyber, i-a îndemnat pe membrii grupului să se predea ”cât încă mai aveţi de ales”.
El a adăugat: ”Alte grupuri credeau că anonimatul sau prietenii lor îi vor proteja... dar arestările au darul de a schimba atitudinea celor dispuşi să vorbească. Cu cât rămâneţi mai mult în această situaţie, cu atât aflăm mai multe despre voi; voi ştiţi cum să ne găsiţi, noi ştim cum să vă găsim”.
ShinyHunters a susţinut că a pătruns în serverele FBI-ului în 21 septembrie şi a început să contacteze jurnaliştii a doua zi, distribuind mostre şi capturi de ecran ale datelor furate.
BBC a văzut o mică parte din date, care par a fi autentice.
ShinyHunters este un colectiv internaţional de hackeri, despre care se crede că şi-a început activitatea iniţial în Franţa. Acesta se află în spatele unui număr de atacuri de mare amploare, inclusiv asupra Rockstar Games în aprilie şi un atac extrem de perturbator asupra platformei educaţionale Canvas în mai.
Grupul susţine că a descoperit o vulnerabilitate în sistemul de stocare în cloud Oracle utilizat de FBI pentru a pătrunde în mai multe sisteme, printre care FBIJOBS, FBI BEAST – care efectuează verificări ale antecedentelor angajaţilor şi candidaţilor –, FBI MedLink – care deţine dosarele medicale ale agenţilor – şi FBI BICS – care deţine informaţii privind anchetele.
În mesajul său de pe dark web, grupul a afirmat că nu a atacat sistemul FBI-ului pentru bani.
În schimb, infractorii cibernetici au cerut agenţiei să retragă un aviz emis în luna mai cu privire la grupare, susţinând că s-au simţit ”ofensaţi” de modul în care au fost caracterizaţi.
Anunţul de interes public, care este încă publicat pe site-ul FBI, descria grupul ShinyHunters drept ”actori care reprezintă o ameninţare” şi care adesea ”îşi folosesc pretenţiile reale sau exagerate de acces la informaţii sensibile sau personale pentru a obţine plăţi de la victime”.
”Aceştia vizează companii importante din domeniile tehnologiei, finanţelor şi comerţului cu amănuntul, furând adesea milioane de înregistrări ale clienţilor dintr-o singură dată”, se menţiona în avertisment.




























