
2026/10/08 0:15
逮捕前にボイngの分離企業から身代金を要求した ShinyHunters
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
ハッカー集団「ShinyHunters」は、最近の逮捕事件にもかかわらずサイバー犯罪活動を継続しており、現在はアメリカ陸軍情報将校(通称:Rey)によって率いられています。彼は FABI と協力して他のメンバーを特定しています。以前の指導者であるオランダ人のサイバー犯罪者ペピーン・ファン・デア・スタップ(通称:Umbreon)などの逮捕後、このグループは分散型の「フランチャイズ」モデルへと進化し、独立したフリーランサーに依存するようになりました。Rey は PeopleSoft の脆弱性を悪用して多数の組織を侵害し、内部システムが既知のエクスプロイトに対するパッチ未適用であるため、FBI 職員 5,000 人以上の機密データを窃取することに成功しました。現在、この脅威は医療、高等教育、政府、運輸などの重要なセクターに影響を与えています。ShinyHunters はまた作戦方針を変更しており、盗まれた情報を持つという虚偽の主張を使って被害者から金銭を要求する一方で、公式警告を無視し身代金支払いを積極的に阻害しています。この進化している脅威は、産業がレガシーソフトウェアのパッチ適用と、単一の中央指揮構造を持たず隠密して活動する分散型攻撃者に対する防衛において直面する課題を示しています。
Text to translate:
The hacker collective ShinyHunters continues its cybercriminal operations despite recent arrests, now led by Jordanian teenager Saif Al-din Khader (known as "Rey") who is cooperating with the FBI to identify other members. Following the detention of previous leaders like Dutch cybercriminal Pepijn van der Stap ("Umbreon"), the group has evolved into a decentralized "franchise" model relying on independent freelancers. Rey exploited a PeopleSoft vulnerability to breach numerous organizations, successfully stealing sensitive data from over 5,000 FBI employees because their internal systems remained unpatched against known exploits. The threat now affects critical sectors like healthcare, higher education, government, and transportation. ShinyHunters has also shifted tactics, potentially using false claims of possessing stolen information to extort victims while actively discouraging ransoms by disputing official warnings. This evolving threat highlights the challenges industries face in patching legacy software and defending against hidden, distributed attackers who operate without a single central command structure.
本文
多発的データ窃取集団「シャイニハンターズ」の指導者、ヨルダンで拘束
ヨルダンの首都アマーンに居住し、**多発的なデータ窃取および強奪団「シャイニハンターズ」**の指導者と疑われた人物が FBI と協力しながら拘束されました。
容疑者の特定と背景
- 氏名: Saif Al-din Khader(サイフ・アッディーン・カデール)
- ハンドル名: Rey(レイ)
- 居住地: ヨルダン首都、アマーン
- 拘束状況: 2025 年 11 月のプロファイルにおいて複数のランサムウェア集団との共同作業を認めたため、KrebsOnSecurity は彼を「Rey」と特定。
- 逮捕のタイミング:
- 父親が勤務する**Royal Jordanian Airlines(ロイヤルジョルダン航空)**で使用される機材を搭載した Boeing グループ企業の事業部門が強奪対象となった直後でした。
- FBI と協力し、ハッキング集団の他のメンバーを特定する作業を着々と進めています。
FBI 標的への攻撃と被害状況
シャイニハンターズは Oracle が提供している**PeopleSoft という SaaS プラットフォームの脆弱性(CVE-2026-35273)**を悪用しました。
- 被害内容:
- FBI のサイトや他の組織への不正アクセス。
- 高等教育、テクノロジー、医療、農業、運輸、政府など広範な産業にまたがる数十のシステムからデータが窃取。
- 5,000 人以上の FBI 職員に関する機密データ漏洩(所属ユニット・専門分野、医療および精神科記録を含む)。
- 攻撃手法:
- Oracle は迅速に修正を発表しましたが、シャイニハンターズはこれを「ゼロデー」として最初に悪用。
- Mandiant が公開したセキュリティ更新の適用が遅れている組織を狙い、Web アプリケーションファイアウォール規則を迂回するURL エンコーディングトリックを使用。
- 結果:
- FBI はこの脆弱性を利用された攻撃によりAccenture との契約を解除。
「Rey」の挑発作戦とオランダ警察との関係
2026 年 9 月、レイはオランダ警察が逮捕したサイバー犯罪者 Pepijn van der Stap(ペピーン・ファン・デル・スタップ) の事件に関与していたことを公言し、FBI と Cl0p を同時に挑発しました。
- 具体的な悪戯:
- Twitter/X アカウント上で挑発的なミームを投稿。
- ファン・デル・スタップの過去に使用していたハッカーハンドル名**「Umbreon(アンブロン)」**のアバター画像を掲載し、オランダ人を事件の仕組んだ者に見せかけようとした。
- Twitter/X アカウント削除:
- 2026 年 9 月 28 日頃、レイは FBI や Cl0p を挑発していた Twitter/X アカウントを含む複数のソーシャルメディアアカウントを削除開始。
- これにより父親への説明を試みるも、Khader 父子はコメントを拒否したため、数時間後に削除が進みました。
被害企業 Boeing と Jeppesen ForeFlight
Boeing グループ企業が売却したナビゲーションおよびデジタル航空事業部門Jeppesen ForeFlightも標的にされました。
- 事件の経緯:
- 情報筋によると、シャイニハンターズは同事業部門への強奪を試みましたが未遂に終わったものの、機密情報が窃取。
- 運用上の安全性およびセキュリティリスクが懸念されています。
- 企業の反応:
- Boeing: 「データ盗窃事案について懸念を抱いている」ことを表明し、積極的な確認作業を進めています(2025 年 11 月に Thoma Bravo に約 1,055 億ドルで売却済み)。
- Jeppesen ForeFlight: 「運用や製品に影響はありません」と声明を発表。
オランダのサイバー犯罪者 Pepijn van der Stap(ペピーン)
オランダ警察が逮捕した人物について新たな告発が出ています。
- 経歴と現在の状況:
- 2023 年に約 4 年の刑期を終え釈放された元ハッカー。
- オランダの企業Neo Securityで「攻撃的セキュリティリード」として再就職し、脆弱性検出業務に従事。
- 新たな疑義:
- RTL の報道によると、調査官が彼が少なくとも2 件の殺人を計画しようとしたと疑っているとのこと。
- これらの攻撃は国外での実行予定であり、指示を出したとの兆候があります。
- Van der Stap の主張:
- 「被害者への返済ができる範囲で尽力しており、それが全てです」と述べています。
- 「誰も私を信じたくないなら、それは彼らの問題です」と反論しています。
シャイニハンターズの「フランチャイズ化」とブランドの破壊
シャイニハンターズは現在、一種のフランチャイズモデルへと変貌しつつあります。
- 構造の変化:
- 初期メンバーとは異なる人物(多くはフランス市民)が活動し、複数のメンバーが同時に存在しています。
- 「死による継承」から「逮捕による継承」へと変わり、FBI は主要企業の SaaS プラットフォームから漏洩した認証情報を使って身代金要求を行うフリーランサーやアフィリエイトに焦点を当てています。
- ブランドへの攻撃:
- 元メンバーはシャイニハンターズのダークネットサイトがオフラインになった際、レイ(Rey)を嘲笑しました。
- コアメンバーの多くがフランスで収容された後、ブランドを復活させつつも名前や評判を侮辱する行為が行われていました。
- FBI へのハッキング:
- FBI はシャイニハンターズをハッキングし、グループが「不 Professional で恣意的」な警告を出したことを示す証拠を集めています。
- シャイニハンターズ側はこれらを「本質的に我々のビジネスのための公共関係およびマーケティングイニシアチブ」と主張しています。