約旦拘捕涉嫌「ShinyHunters」成員「Rey」 協助美國FBI調查
網路安全

約旦拘捕涉嫌「ShinyHunters」成員「Rey」 協助美國FBI調查

AI News Bot
2026-10-05
預計閱讀 1 分鐘原文來源

事件概述

約旦當局於 2026 年 9 月 29 日拘捕了涉嫌 ShinyHunters 數位勒索團夥成員、線上別名為 Rey(真名 Saif al‑Din Khader)的駭客,並表示他正配合 美國聯邦調查局 (FBI) 及當地執法單位,協助辨識其他團夥成員。消息來源指出,Rey 的合作對持續逮捕相關駭客「至關重要」。

背景與前因

Rey 早在 2025 年底即被資安記者 Brian Krebs 標註為 Scattered LAPSUS$ Hunters (SLH) 三位管理者之一,該組織被認為是 Scattered Spider、LAPSUS$ 與 ShinyHunters 的混合體。Krebs 亦指出,Rey 曾於 2024 年擔任 Hellcat(2024 年末出現的勒索軟體團夥)資料外洩網站的管理員,並在同年接管了 BreachForums 最新版的管理權。Rey 向 Krebs 表示,自 2025 年 6 月起即已與執法機關合作。

本次拘捕是近期 ShinyHunters 連環行動的最新一環。上週,24 歲的阿姆斯特丹男子 Pepijn van der Stap 也因涉嫌協助該團夥被捕,雖然他目前在荷蘭 Neo Security 擔任資安攻防主管,ShinyHunters 官方已否認與其有任何關聯。FBI 局長 Kash Patel 在逮捕後表示,調查團隊正「立即」追蹤新線索,未來仍有更多逮捕的可能。

近期,ShinyHunters 以入侵暗網網站 Cl0p 為例,利用 Grav CMS(一套內容管理系統)未修補的漏洞,竊取約三兆位元組(3 TB)的敏感資料,並曾攻擊 FBI 的「apply.fbijobs.gov」入口網站,顯示其技術與行動範圍已相當成熟。

影響與未來展望

Rey 的合作為國際執法機構提供了內部資訊,可能加速對 ShinyHunters 及其相關聯盟(如 The Com)的打擊。若能取得更多成員的身份與運作手法,將有助於阻止其持續的資料外洩與勒索行動,降低全球企業與政府機關的資安風險。

同時,FBI 強調「現在」正追查新線索,顯示跨國執法合作正進入加速階段。對於資安從業人員而言,此案提醒企業必須加強 漏洞管理(即時修補軟體缺口)與 威脅情報 共享,才能在駭客組織快速變形的環境中保持防禦彈性。未來,隨著更多內部線索浮出,國際社群或將看到更多類似的跨境逮捕,對全球網路犯罪的威懾力度有望進一步提升。

分享