逮捕前にボイngの分離企業から身代金を要求した ShinyHunters

2026/10/08 0:15

逮捕前にボイngの分離企業から身代金を要求した ShinyHunters

RSS: https://news.ycombinator.com/rss

要約▶

Japanese Translation:

ハッカー集団「ShinyHunters」は、最近の逮捕事件にもかかわらずサイバー犯罪活動を継続しており、現在はアメリカ陸軍情報将校(通称:Rey)によって率いられています。彼は FABI と協力して他のメンバーを特定しています。以前の指導者であるオランダ人のサイバー犯罪者ペピーン・ファン・デア・スタップ(通称:Umbreon)などの逮捕後、このグループは分散型の「フランチャイズ」モデルへと進化し、独立したフリーランサーに依存するようになりました。Rey は PeopleSoft の脆弱性を悪用して多数の組織を侵害し、内部システムが既知のエクスプロイトに対するパッチ未適用であるため、FBI 職員 5,000 人以上の機密データを窃取することに成功しました。現在、この脅威は医療、高等教育、政府、運輸などの重要なセクターに影響を与えています。ShinyHunters はまた作戦方針を変更しており、盗まれた情報を持つという虚偽の主張を使って被害者から金銭を要求する一方で、公式警告を無視し身代金支払いを積極的に阻害しています。この進化している脅威は、産業がレガシーソフトウェアのパッチ適用と、単一の中央指揮構造を持たず隠密して活動する分散型攻撃者に対する防衛において直面する課題を示しています。

Text to translate:

The hacker collective ShinyHunters continues its cybercriminal operations despite recent arrests, now led by Jordanian teenager Saif Al-din Khader (known as "Rey") who is cooperating with the FBI to identify other members. Following the detention of previous leaders like Dutch cybercriminal Pepijn van der Stap ("Umbreon"), the group has evolved into a decentralized "franchise" model relying on independent freelancers. Rey exploited a PeopleSoft vulnerability to breach numerous organizations, successfully stealing sensitive data from over 5,000 FBI employees because their internal systems remained unpatched against known exploits. The threat now affects critical sectors like healthcare, higher education, government, and transportation. ShinyHunters has also shifted tactics, potentially using false claims of possessing stolen information to extort victims while actively discouraging ransoms by disputing official warnings. This evolving threat highlights the challenges industries face in patching legacy software and defending against hidden, distributed attackers who operate without a single central command structure.

本文

多発的データ窃取集団「シャイニハンターズ」の指導者、ヨルダンで拘束

ヨルダンの首都アマーンに居住し、**多発的なデータ窃取および強奪団「シャイニハンターズ」**の指導者と疑われた人物が FBI と協力しながら拘束されました。

容疑者の特定と背景

  • 氏名: Saif Al-din Khader(サイフ・アッディーン・カデール)
  • ハンドル名: Rey(レイ)
  • 居住地: ヨルダン首都、アマーン
  • 拘束状況: 2025 年 11 月のプロファイルにおいて複数のランサムウェア集団との共同作業を認めたため、KrebsOnSecurity は彼を「Rey」と特定。
  • 逮捕のタイミング:
    • 父親が勤務する**Royal Jordanian Airlines(ロイヤルジョルダン航空)**で使用される機材を搭載した Boeing グループ企業の事業部門が強奪対象となった直後でした。
    • FBI と協力し、ハッキング集団の他のメンバーを特定する作業を着々と進めています。

FBI 標的への攻撃と被害状況

シャイニハンターズは Oracle が提供している**PeopleSoft という SaaS プラットフォームの脆弱性(CVE-2026-35273)**を悪用しました。

  • 被害内容:
    • FBI のサイトや他の組織への不正アクセス。
    • 高等教育、テクノロジー、医療、農業、運輸、政府など広範な産業にまたがる数十のシステムからデータが窃取。
    • 5,000 人以上の FBI 職員に関する機密データ漏洩(所属ユニット・専門分野、医療および精神科記録を含む)。
  • 攻撃手法:
    • Oracle は迅速に修正を発表しましたが、シャイニハンターズはこれを「ゼロデー」として最初に悪用。
    • Mandiant が公開したセキュリティ更新の適用が遅れている組織を狙い、Web アプリケーションファイアウォール規則を迂回するURL エンコーディングトリックを使用。
  • 結果:
    • FBI はこの脆弱性を利用された攻撃によりAccenture との契約を解除。

「Rey」の挑発作戦とオランダ警察との関係

2026 年 9 月、レイはオランダ警察が逮捕したサイバー犯罪者 Pepijn van der Stap(ペピーン・ファン・デル・スタップ) の事件に関与していたことを公言し、FBI と Cl0p を同時に挑発しました。

  • 具体的な悪戯:
    • Twitter/X アカウント上で挑発的なミームを投稿。
    • ファン・デル・スタップの過去に使用していたハッカーハンドル名**「Umbreon(アンブロン)」**のアバター画像を掲載し、オランダ人を事件の仕組んだ者に見せかけようとした。
  • Twitter/X アカウント削除:
    • 2026 年 9 月 28 日頃、レイは FBI や Cl0p を挑発していた Twitter/X アカウントを含む複数のソーシャルメディアアカウントを削除開始。
    • これにより父親への説明を試みるも、Khader 父子はコメントを拒否したため、数時間後に削除が進みました。

被害企業 Boeing と Jeppesen ForeFlight

Boeing グループ企業が売却したナビゲーションおよびデジタル航空事業部門Jeppesen ForeFlightも標的にされました。

  • 事件の経緯:
    • 情報筋によると、シャイニハンターズは同事業部門への強奪を試みましたが未遂に終わったものの、機密情報が窃取。
    • 運用上の安全性およびセキュリティリスクが懸念されています。
  • 企業の反応:
    • Boeing: 「データ盗窃事案について懸念を抱いている」ことを表明し、積極的な確認作業を進めています(2025 年 11 月に Thoma Bravo に約 1,055 億ドルで売却済み)。
    • Jeppesen ForeFlight: 「運用や製品に影響はありません」と声明を発表。

オランダのサイバー犯罪者 Pepijn van der Stap(ペピーン)

オランダ警察が逮捕した人物について新たな告発が出ています。

  • 経歴と現在の状況:
    • 2023 年に約 4 年の刑期を終え釈放された元ハッカー。
    • オランダの企業Neo Securityで「攻撃的セキュリティリード」として再就職し、脆弱性検出業務に従事。
  • 新たな疑義:
    • RTL の報道によると、調査官が彼が少なくとも2 件の殺人を計画しようとしたと疑っているとのこと。
    • これらの攻撃は国外での実行予定であり、指示を出したとの兆候があります。
  • Van der Stap の主張:
    • 「被害者への返済ができる範囲で尽力しており、それが全てです」と述べています。
    • 「誰も私を信じたくないなら、それは彼らの問題です」と反論しています。

シャイニハンターズの「フランチャイズ化」とブランドの破壊

シャイニハンターズは現在、一種のフランチャイズモデルへと変貌しつつあります。

  • 構造の変化:
    • 初期メンバーとは異なる人物(多くはフランス市民)が活動し、複数のメンバーが同時に存在しています。
    • 「死による継承」から「逮捕による継承」へと変わり、FBI は主要企業の SaaS プラットフォームから漏洩した認証情報を使って身代金要求を行うフリーランサーやアフィリエイトに焦点を当てています。
  • ブランドへの攻撃:
    • 元メンバーはシャイニハンターズのダークネットサイトがオフラインになった際、レイ(Rey)を嘲笑しました。
    • コアメンバーの多くがフランスで収容された後、ブランドを復活させつつも名前や評判を侮辱する行為が行われていました。
  • FBI へのハッキング:
    • FBI はシャイニハンターズをハッキングし、グループが「不 Professional で恣意的」な警告を出したことを示す証拠を集めています。
    • シャイニハンターズ側はこれらを「本質的に我々のビジネスのための公共関係およびマーケティングイニシアチブ」と主張しています。

同じ日のほかのニュース

一覧に戻る →

2026/10/08 3:01

Claude Haiku 5.5

## Japanese Translation: Anthropic は、要約やデータの圧縮、データベースの照会、分類などの高用量でコスト感度の高いタスク向けの、最も高速かつ低コストでありながら高性能な選択肢を提供することを目的とした新モデル「Claude Haiku 5.5」をリリースしました。本モデルは大きな速度と効率性の向上を実現し、処理レイテンシを 30% 以上削減するとともに、運用コストを約 75% 削減しています(前世代モデルと比較してエージェント 1 ターンあたり約 2.5 倍の高速化)。価格は Haiku 4.5 よりも大幅に低く、入出力あたりのレートはバリエーションにより異なりますが、トークン百万件当たり約 $0.10/$0.50、キャッシュ読み書きについてはそれらのコストの一部程度となっています。 生ベンチマークスコアにおいて特定のメトリクスでは Anthropic のフラッグシップモデルである Opus モデルや一部の競合他社よりも低くなっていますが、Haiku 5.5 は特定タスクにおいて精度とコストのトレードオフを可能にする独自の「adjustable effort」設定を導入しました。この機能は、エージェントワークフローおよび OS ベースの評価において、コストに対する性能のスケーラビリティを示しています。また、セキュリティプロトコルが強化され、Haiku 4.5 よりも厳格なサイバーセキュリティ対策(Sonnet 5.5 よりも緩やか)と、トップクラスモデルと整合する生物学分野の安全保障措置を統合しています。 Haiku 5.5 は Opus 5.5 と Sonnet 5.5 とのサブエージェントとして特に優れた性能を発揮し、コーディングワークロードにおいて強力なエージェント型コーディング精度を実現します。本モデルはすぐに利用可能で、AWS、Google Cloud、Microsoft Azure の主要クラウドプラットフォーム上で識別子 `claude-haiku-5-5` を通じてアクセスできます。さらに、Python および TypeScript SDK におけるコンピュータ使用とブラウザ自動化へのベータ版サポートや、Max および Team サブスクリプション向けの新規月間 API クレジットも追加されています。これら一連の機能により、ライブカスタマーサポート、ブラウザ自動化、その他の高スループットアプリケーションなどが経済的に実現可能になりつつあり、開発者は予算効率または高い知性 whichever に合わせてワークフローを最適化できます。

2026/10/08 2:48

Docker エージェント

## Japanese Translation: Docker Agent は、コード不要の CLI プラグインであり、宣言的な YAML ファイルを使用してコードを記述することなく、ユーザーが知能型 AI エージェントを作成・設定・連携することを可能にします。`docker agent` コマンドを通じて動作し、MCP サーバー(ローカル、リモート、または Docker ベース)のプラグ可能アーキテクチャをサポートするとともに、OpenAI、Anthropic、Gemini、AWS Bedrock、Mistral、xAI、および Docker Model Runner といった主要な AI プロバイダーに対してプラットフォーム固有のサポートを提供します。プラットフォームは、思考、タスクリスト、メモリーなどの高度な推論ツール、および BM25、埋め込みベクトル、ハイブリッド検索、リランクを含んだオプショナルなプラグ可能 RAG 取得機能を介してエージェントの機能向上を支援します。ユーザーは Docker Desktop(4.63 以降)、Homebrew(`brew install docker-agent`)、または GitHub Releases から直接バイナリを取得することでインストールでき、API キーを設定した後、Docker Model Runner を使用してローカルモデルを実行することもオプションとして可能です。エージェントは OCI リポジトリ(例:`myorg/agent:tag`)へのプッシュによってパッケージ化および共有され、`docker agent run` やインタラクティブな生成のために `docker agent new`、カスタム設定のために `docker agent run agent.yaml` などのコマンドを使用して公開リポジトリからプルすることもできます。システムはまた、例としてのツール (`docker agent run ./golang_developer.yaml`) を含む独自のツールセットを提供します。将来の改善には、アクティブなユーザーから収集された匿名テレメトリデータを活用します。Docker Community Slack(`#docker-agent`)にコミュニティが存在し、インストール、モデル設定、クイックスタート、エージェント、モデル、ツール、設定リファレンス、および Docker Model Runner の使用法をカバーする完全な文書化が提供されています。この技術は、簡素化された CLI コマンドを介して多様な AI モデルを展開するための標準化された宣言的フレームワークへの転換を表しています。

2026/10/08 3:43

「ifs を上げ、fors を下げる」:そのことわざとその代数、そして限界

## Japanese Translation: 論じられた核心的なプログラミング原理は、「if を上に、for を下に」というヒューリスティックであり、条件分岐を早期に配置し反復処理を遅延させることでコードを最適化します。この戦略は、入力の型を直ちに絞り込むことで、後続の操作をスローな行単位のロジックではなくベクトライズされたバッチ処理を通じて効率的に行えるようにし、パフォーマンスを向上させます。具体的には、複雑な分岐構造を型の制約に置き換えることで、コールあたりのオーバーヘッドを大幅に削減します。同様に、データベース最適化もこのパターンを 따い、選択処理を早期に実行し、高価な結合(join)を後期の段階に遅延させることを通じています。理論的な用語で言えば、「if」を上へ移動させることは、変換を適用する前に関数の入力領域を制限することであり、代数的法則はフィルタリング条件が安価である限り、マッピング前のフィルタリングがコスト削減をもたらすと確認しています。将来の応用には厳格な遵守が必要であり、ループ不変チェックはループから完全に脱出する必要があり、結合下での選択プッシュは述語が一方側の列を参照する場合のみ有効です。結局のところ、これらの実践を採用することで計算コストを下下げし、企業 ineffi cient な個別レコード処理からデータグループに対するハイスピードなバッチ処理への移行を可能にします。

逮捕前にボイngの分離企業から身代金を要求した ShinyHunters | そっか~ニュース