จอร์แดนคุมตัว Rey สมาชิก ShinyHunters พร้อมร่วมมือ FBI ขยายผลจับกุม
ผู้ต้องสงสัยสมาชิกกลุ่มกรรโชกทรัพย์ดิจิทัล ShinyHunters ที่ใช้นามแฝงออนไลน์ว่า "Rey" ถูกระบุว่าถูกควบคุมตัวโดยเจ้าหน้าที่ในจอร์แดน ตามที่ Reuters reported โดยอ้างถึงแหล่งข่าวสามรายที่คุ้นเคยกับเรื่องนี้
Rey ซึ่งมีชื่อจริงว่า Saif al-Din Khader ถูกควบคุมตัวเมื่อวันที่ 29 กันยายน 2026 และขณะนี้กำลังให้ความร่วมมือกับสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) รวมถึงหน่วยงานบังคับใช้กฎหมาย เพื่อระบุตัวสมาชิกคนอื่นๆ ในกลุ่ม ซึ่งแหล่งข่าวระบุว่าความร่วมมือของเขามีความสำคัญอย่างยิ่งต่อความพยายามในการจับกุมแฮกเกอร์เหล่านี้
นอกจากนามแฝง Rey แล้ว เขายังใช้ชื่อออนไลน์ว่า ReyXBF โดย Brian Krebs นักข่าวสายความปลอดภัยอิสระเคยระบุในรายงานที่ published เมื่อเดือนพฤศจิกายน 2025 ว่าเขาเป็นหนึ่งในสามผู้ดูแลระบบของ Scattered LAPSUS$ Hunters (SLH หรือ SLSH) ซึ่งเป็นการรวมตัวกันของกลุ่ม Scattered Spider, LAPSUS$ และ ShinyHunters
ก่อนหน้านี้ Rey เคยเป็นผู้ดูแลระบบเว็บไซต์ข้อมูลรั่วไหลของ Hellcat ซึ่งเป็นกลุ่ม Ransomware ในช่วงปลายปี 2024 และยังรับหน้าที่เป็นผู้ดูแลระบบของ BreachForums เวอร์ชันล่าสุดอีกด้วย โดย Khader เคยบอกกับ Krebs ว่าเขาเริ่มให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมายมาตั้งแต่เดือนมิถุนายน 2025
ความคืบหน้านี้เป็นส่วนหนึ่งของมหากาพย์การกวาดล้างกลุ่ม ShinyHunters ซึ่งก่อนหน้านี้มีการ arrest of a 24-year-old Amsterdam man เมื่อสัปดาห์ที่แล้วในเนเธอร์แลนด์ แม้ไม่มีการเปิดเผยชื่ออย่างเป็นทางการ แต่รายงานระบุว่าเขาคือ Pepijn van der Stap อดีตแฮกเกอร์ที่ทำงานในบริษัทความปลอดภัยทางไซเบอร์ แต่โฆษกของกลุ่มได้ออกมาปฏิเสธความเกี่ยวข้อง
Kash Patel ผู้อำนวยการ FBI said ผ่าน X ว่าทีมงานกำลังเร่งขยายผลจากเบาะแสที่ได้จากการจับกุมครั้งนี้ และระบุว่า said จะมีการจับกุมสมาชิกเพิ่มเติมตามมาในอนาคตอันใกล้
ในช่วงไม่กี่สัปดาห์ที่ผ่านมา ShinyHunters ตกเป็นเป้าสายตาจากการ hijacking เว็บไซต์ darknet website ของกลุ่มคู่แข่งอย่าง Cl0p ผ่านช่องโหว่ unpatched flaw ใน Grav CMS รวมถึงการ hack of the FBI's "apply.fbijobs[.]gov" portal ซึ่งขโมยข้อมูลสำคัญไปกว่า 3 TB
กลุ่มยืนยันว่าการเจาะระบบ FBI ไม่ได้ทำเพื่อเรียกค่าไถ่ แต่เพื่อกดดันให้แก้ไขข้อกล่าวหาที่พวกเขาอ้างว่าเป็นเท็จ โดยเฉพาะความเชื่อมโยงกับ The Com ซึ่งเป็นเครือข่าย loose-knit cybercrime collective ที่มีพฤติกรรมรุนแรงทั้งการทำ SIM swapping, กรรโชกทรัพย์ และการใช้ความรุนแรงทางกายภาพ
Brett Leatherman ผู้ช่วยผู้อำนวยการฝ่ายไซเบอร์ของ FBI ระบุว่า ตั้งแต่ปีที่แล้วกลุ่มอาชญากรนี้เจาะระบบองค์กรกว่า 140 แห่ง และได้รับเงินกรรโชกไปไม่น้อยกว่า 70 ล้านดอลลาร์ โดยมักตั้งเป้าไปที่ผู้ให้บริการ Third-party บนระบบคลาวด์เพื่อขโมยข้อมูลละเอียดอ่อน
Leatherman ยังได้กล่าวทิ้งท้ายเพื่อกดดันสมาชิกที่เหลือว่า ความยืดหยุ่นและการปกปิดตัวตนระหว่างประเทศไม่สามารถช่วยให้หลบหนีได้ตลอดไป พร้อมแนะนำให้รีบติดต่อเจ้าหน้าที่ก่อนที่จะไม่มีทางเลือกเหลืออยู่
จากรายงานของ Sekoia และ Beazley Security ระบุว่า ShinyHunters พัฒนามาจากกลุ่มแฮกเกอร์รุ่นแรกอย่าง TheDarkOverlord และ GnosticPlayers โดยเริ่มปรากฏชื่อแบรนด์ในปี 2020 และวิวัฒนาการจากการแลกเปลี่ยนฐานข้อมูลบน RaidForums จนกลายเป็นโมเดลธุรกิจอาชญากรรมที่มีความยืดหยุ่นสูงและยากต่อการทำลาย แม้จะมีการจับกุมผู้นำไปแล้วหลายครั้งก็ตาม said
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
