FBI poslala hackerom zo ShinyHunters mrazivý odkaz: „Vieme, ako vás nájsť.“ Po zatknutí údajného lídra varuje pred ďalšími zásahmi
FBI po zatknutí údajného lídra hackerskej skupiny ShinyHunters tvrdí, že má ďalšie stopy k jej členom. Hackerom odkázala, aby sa prihlásili skôr, než si po nich prídu vyšetrovatelia.
Americký Federálny úrad pre vyšetrovanie (FBI) poslal skupine ShinyHunters nezvyčajne priamy odkaz. Po zatknutí 24-ročného muža v Holandsku, ktorého americkí vyšetrovatelia označili za jedného z údajných lídrov skupiny, FBI tvrdí, že má ďalšie informácie o jej členoch a infraštruktúre.
Práve preto dostali zostávajúci členovia skupiny radu, aby sa prihlásili skôr, než vyšetrovatelia zaklopú na ich dvere. Brett Leatherman, zástupca riaditeľa kybernetickej divízie FBI, zverejnil po zatknutí video, v ktorom sa obrátil priamo na zostávajúcich členov ShinyHunters, informuje The Register.
„Vieme, ako vás nájsť. Navrhujem, aby ste sa ozvali ako prví, kým je táto možnosť ešte vo vašich rukách,“ odkázal im.
FBI pritom neposkytla všetky podrobnosti o tom, čo sa vyšetrovateľom podarilo získať. Úrad odmietol odpovedať na otázky, či sa mu podarilo zaistiť infraštruktúru používanú skupinou alebo či sa niektorý z jej členov už rozhodol spolupracovať. Jedna vec však naznačuje, že vyšetrovanie môže byť podstatne rozsiahlejšie než samotné zatknutie jedného človeka.
Zadržali údajného lídra ShinyHunters
Holandská polícia zadržala 24-ročného podozrivého v rámci vyšetrovania aktivít ShinyHunters. FBI uviedla, že pri operácii spolupracovala s holandskými vyšetrovateľmi. Polícia následne oznámila, že v notebooku zadržaného muža našla veľké množstvo informácií. Medzi nimi mali byť aj údaje súvisiace s dvoma plánovanými vraždami v zahraničí. Holandské úrady uviedli, že existujú náznaky, podľa ktorých mal podozrivý objednať ich vykonanie.

Vyšetrovatelia zároveň zaistili elektronické zariadenia a pracujú na ďalších stopách. FBI preto pripustila možnosť ďalších zatknutí.
Súvisí s tým

To je pre podobnú hackerskú skupinu nepríjemná situácia. Kyberzločinci totiž často stavajú svoju bezpečnosť na anonymite a na tom, že jednotliví členovia o sebe navzájom veľa nevedia. Ak však polícia získa počítače, telefóny, prihlasovacie údaje alebo údaje zo serverov, vyšetrovanie môže postupne odhaliť ďalšie osoby. Presne na to FBI vo svojom odkaze upozornila.
„Zatknutia majú spôsob, ako zmeniť ochotu ľudí hovoriť, a zaistená infraštruktúra nám môže ukázať, kto zostal,“ uviedol Leatherman.
Kto vlastne sú ShinyHunters?
ShinyHunters patria medzi známe skupiny v prostredí kyberkriminality. Ich meno sa výrazne objavilo v roku 2020, keď začali ponúkať veľké množstvá ukradnutých používateľských údajov na hackerských fórach. Ich činnosť sa pôvodne sústredila najmä na krádeže databáz. Hackeri získali údaje spoločností a následne ich predávali alebo zverejňovali. Postupne však pridali aj vydieranie a útoky na veľké podnikové cloudové služby. Bezpečnostní analytici ich spájajú s viacerými rozsiahlymi incidentmi, pričom pri niektorých prípadoch existuje potvrdenie samotnej obete, zatiaľ čo pri iných išlo najmä o tvrdenia samotných hackerov.
Už v roku 2020 sa ShinyHunters preslávili útokom na indonézsku internetovú spoločnosť Tokopedia. Skupina tvrdila, že získala údaje približne 91 miliónov používateľov. Tokopedia útok potvrdila, hoci presný rozsah databázy sa v jednotlivých zdrojoch líšil. V rovnakom období sa ShinyHunters spájali aj s útokmi na vzdelávaciu platformu Unacademy, službu Wattpad a ďalšie spoločnosti. Pri Wattpade išlo o databázu obsahujúcu stovky miliónov používateľských záznamov.
Zaujímavý bol aj prípad Microsoftu. ShinyHunters v roku 2020 tvrdili, že získali viac ako 500 GB zdrojového kódu z privátneho GitHub účtu Microsoftu. Časť údajov následne zverejnili. Microsoft útok zaznamenal a účet zabezpečil.
Od databáz k obrovským firmám
Aktivity skupiny sa v ďalších rokoch posunuli ďalej. V roku 2021 sa ShinyHunters spájali napríklad s únikom údajov spoločností Pixlr, Nitro PDF a Bonobos. Pozornosť vzbudil aj prípad AT&T, pri ktorom skupina ponúkala údaje desiatok miliónov zákazníkov. AT&T incident verejne uznala až neskôr.
Ešte väčšiu pozornosť získali ShinyHunters v roku 2024. Vtedy sa ich meno objavilo pri rozsiahlej kampani zameranej na zákazníkov platformy Snowflake.
Medzi najznámejšie prípady patril Ticketmaster. ShinyHunters tvrdili, že získali údaje približne 560 miliónov zákazníkov a ponúkali ich na predaj. Skupina sa spájala aj s únikom údajov banky Santander a ďalších veľkých spoločností. Bezpečnostní vyšetrovatelia pritom upozornili, že problém neznamenal prelomenie samotnej platformy Snowflake. Útočníci využili kompromitované prihlasovacie údaje zákazníkov.
Tento rozdiel je dôležitý. Útočník nemusí prelomiť samotnú službu, ktorú používa veľká firma. Niekedy mu stačí ukradnúť prihlasovacie údaje používateľa, ktorý k nej má prístup.
ShinyHunters útočia aj cez ľudí
V novších kampaniach sa skupina posunula ešte viac k sociálnemu inžinierstvu. Namiesto klasického hľadania technickej chyby môže útočník presvedčiť zamestnanca, aby mu sám otvoril cestu do firemného systému.
Bezpečnostné firmy ShinyHunters spájali napríklad s útokmi využívajúcimi hlasové podvody. Útočníci sa vydávali za pracovníkov technickej podpory a snažili sa zamestnancov presvedčiť, aby poskytli prístup alebo vykonali konkrétny krok. Takýto postup môže obísť časť technických bezpečnostných opatrení, pretože problém vznikne na strane človeka.
V roku 2025 sa skupina dostala do pozornosti aj pre rozsiahlu kampaň proti zákazníkom Salesforce. Google ju spojil s útokmi, pri ktorých útočníci využívali sociálne inžinierstvo a prihlasovacie mechanizmy cloudových služieb.

ShinyHunters si trúfli aj na FBI, čo bola chyba
Najnovší prípad je pre ShinyHunters výnimočný. Skupina minulý týždeň napadla portál FBIJobs.gov, ktorý FBI používa v súvislosti s náborom zamestnancov. Hackeri tvrdili, že získali citlivé osobné údaje súčasných, bývalých aj potenciálnych pracovníkov FBI. Zároveň tvrdili, že útok nemal finančný motív. Podľa ich vyjadrenia chceli prinútiť FBI, aby opravila alebo stiahla svoje predchádzajúce tvrdenia o skupine. Neskôr v rozhovore pre The Register predstaviteľ ShinyHunters označil útok za spôsob, ako ochrániť ich „biznis“ a reputáciu.
Práve tento útok teraz môže skupine priniesť úplne iný problém. FBI sa totiž dostala do situácie, v ktorej má veľký dôvod pátrať po ľuďoch stojacich za útokom. A zatknutie 24-ročného muža v Holandsku môže byť iba jednou časťou vyšetrovania.
FBI pritom neuviedla, aké konkrétne údaje už získala. Rovnako nepotvrdila, či má prístup k serverom alebo inej infraštruktúre ShinyHunters. Vyšetrovatelia však tvrdia, že po zatknutí a zaistení elektronických zariadení získali ďalšie stopy.
Pre zostávajúcich členov skupiny tak môže byť najväčším problémom práve to, že vyšetrovatelia už nemusia hľadať úplne naslepo.
Páčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberanie obsahu:
Čítaj ďalej
OdporúčameAI od Meta ukázala desivú stránku AI agentov. Tento incident ukazuje, prečo umelej inteligencii nemôžeš slepo veriťBezpečnosť · 30. septembraViac z témy Bezpečnosť
Google Fotky dostávajú užitočnú novinku. Citlivé údaje na obrázku skryješ pár ťahmi29. septembra
Bill Gates varuje, že „vypínač“ na umelú inteligenciu nestačí. Upozorňuje na oveľa reálnejšiu hrozbu28. septembra
V telefónoch s Androidom sa používateľom začala zobrazovať nová aplikácia, ktorú neinštalovali. Mnohých vystrašila. Toto je dôvod, prečo ju tam máš28. septembra
Pozor na reklamy cez Google. Po kliknutí ti môžu zobraziť falošný vírus a sťažiť zatvorenie prehliadača28. septembra