🇯🇴 А ТЕПЕРЬ — REY
По информации Reuters:
29 СЕНТЯБРЯ
↓
ЗАДЕРЖАНИЕ В ИОРДАНИИ
↓
ПРЕДПОЛАГАЕМОЕ СОТРУДНИЧЕСТВО
↓
ДОСТУП К ЦИФРОВЫМ КОММУНИКАЦИЯМ
↓
ПОИСК ДРУГИХ УЧАСТНИКОВ.
FBI конкретное задержание Khader публично не подтвердило.
Однако бюро сообщило Reuters, что продолжает активно расследовать недавний киберинцидент, предположительно связанный с ShinyHunters, уже взаимодействовало с партнёрами при нескольких задержаниях и намерено установить всех ответственных.
Поэтому статус информации сейчас:
🟢 ПОДТВЕРЖДЕНО: FBI ведёт активное расследование ShinyHunters.
🟢 ПОДТВЕРЖДЕНО: в Нидерландах задержан предполагаемый участник/лидер.
🟡 ПО ДАННЫМ ТРЁХ ИСТОЧНИКОВ REUTERS: Rey задержан в Иордании.
🟡 ПО ДАННЫМ ДВУХ ИСТОЧНИКОВ REUTERS: он сотрудничает со следствием.
🔴 ОФИЦИАЛЬНОГО ПОДТВЕРЖДЕНИЯ FBI КОНКРЕТНОГО ЗАДЕРЖАНИЯ REY ПОКА НЕТ.
🌑 И ЕЩЁ ОДНА ДЕТАЛЬ
На фоне этих событий публичная инфраструктура ShinyHunters начала исчезать.
Reuters ранее сообщила, что dark-web сайт группировки ушёл в офлайн.
Но причинно-следственная связь пока не установлена.
Нельзя утверждать:
❌ «Rey сдал серверы — поэтому сайт отключился».
Можно утверждать:
🟡 задержания, предполагаемое сотрудничество Rey и исчезновение публичной инфраструктуры происходят в одном временном окне.
⚠️ ЧТО С ЗАЯВЛЕННЫМ ВЗЛОМОМ FBI
ShinyHunters утверждала, что получила огромный массив информации о сотрудниках FBI.
Сам масштаб, заявленный группой, независимо полностью не подтверждён.
Поэтому здесь также необходимо разделять:
🟢 FBI расследует несанкционированную активность.
и
🟡 ShinyHunters заявляет о масштабной краже данных.
Заявление преступной группы само по себе не является доказательством заявленного масштаба компрометации.
🧠 ГЛАВНЫЙ УРОК ДЛЯ OSINT
Мы привыкли думать о деанонимизации как о поиске:
EMAIL
ТЕЛЕФОНА
IP
ФОТО
USERNAME.
Но расследование группы требует другого подхода.
Необходимо искать:
МОСТ МЕЖДУ АНОНИМНЫМ И РЕАЛЬНЫМ МИРОМ.
Таким мостом может стать:
повторно использованный email;
сервер;
платёж;
ошибка OPSEC;
метаданные;
захваченный аккаунт;
или другой человек.
И последний вариант иногда оказывается самым разрушительным для всей сети.
🎯 ВЫВОД CYBER INTELLIGENCE
Если информация Reuters о сотрудничестве Rey подтвердится, главный удар по ShinyHunters заключается не в самом задержании.
Он заключается в возможном появлении:
ВНУТРЕННЕГО ИСТОЧНИКА, СПОСОБНОГО ОБЪЯСНИТЬ ЦИФРОВОЙ ГРАФ.
До этого следователь видит:
НИК → НИК → СЕРВЕР → КОШЕЛЁК → НИК.
После атрибуции одного центрального участника может появиться:
ЧЕЛОВЕК
↓
НИК
↓
ПЕРЕПИСКА
↓
СООБЩНИК
↓
ИНФРАСТРУКТУРА
↓
КОШЕЛЁК
↓
ТРАНЗАКЦИЯ
↓
ДРУГОЙ ЧЕЛОВЕК.
Поэтому одно из главных правил расследования распределённых сетей звучит так:
НЕ ПЫТАЙТЕСЬ ДЕАНОНИМИЗИРОВАТЬ КАЖДЫЙ УЗЕЛ ОТДЕЛЬНО.
НАЙДИТЕ ОДИН УЗЕЛ, КОТОРЫЙ ЗНАЕТ ОСТАЛЬНЫЕ.
Источники: эксклюзивное сообщение Reuters от 3 октября 2026 года; независимое профильное освещение — BleepingComputer; официальная позиция по предыдущему задержанию — FBI; контекст предыдущего нидерландского задержания — Reuters.
#CyberIntelligence #Сигнал #ShinyHunters #Rey #FBI #CyberCrime #OSINT #ThreatIntelligence #DFIR #Attribution #Deanon #BlockchainIntelligence #CryptoForensics #Киберразведка
По информации Reuters:
29 СЕНТЯБРЯ
↓
ЗАДЕРЖАНИЕ В ИОРДАНИИ
↓
ПРЕДПОЛАГАЕМОЕ СОТРУДНИЧЕСТВО
↓
ДОСТУП К ЦИФРОВЫМ КОММУНИКАЦИЯМ
↓
ПОИСК ДРУГИХ УЧАСТНИКОВ.
FBI конкретное задержание Khader публично не подтвердило.
Однако бюро сообщило Reuters, что продолжает активно расследовать недавний киберинцидент, предположительно связанный с ShinyHunters, уже взаимодействовало с партнёрами при нескольких задержаниях и намерено установить всех ответственных.
Поэтому статус информации сейчас:
🟢 ПОДТВЕРЖДЕНО: FBI ведёт активное расследование ShinyHunters.
🟢 ПОДТВЕРЖДЕНО: в Нидерландах задержан предполагаемый участник/лидер.
🟡 ПО ДАННЫМ ТРЁХ ИСТОЧНИКОВ REUTERS: Rey задержан в Иордании.
🟡 ПО ДАННЫМ ДВУХ ИСТОЧНИКОВ REUTERS: он сотрудничает со следствием.
🔴 ОФИЦИАЛЬНОГО ПОДТВЕРЖДЕНИЯ FBI КОНКРЕТНОГО ЗАДЕРЖАНИЯ REY ПОКА НЕТ.
🌑 И ЕЩЁ ОДНА ДЕТАЛЬ
На фоне этих событий публичная инфраструктура ShinyHunters начала исчезать.
Reuters ранее сообщила, что dark-web сайт группировки ушёл в офлайн.
Но причинно-следственная связь пока не установлена.
Нельзя утверждать:
❌ «Rey сдал серверы — поэтому сайт отключился».
Можно утверждать:
🟡 задержания, предполагаемое сотрудничество Rey и исчезновение публичной инфраструктуры происходят в одном временном окне.
⚠️ ЧТО С ЗАЯВЛЕННЫМ ВЗЛОМОМ FBI
ShinyHunters утверждала, что получила огромный массив информации о сотрудниках FBI.
Сам масштаб, заявленный группой, независимо полностью не подтверждён.
Поэтому здесь также необходимо разделять:
🟢 FBI расследует несанкционированную активность.
и
🟡 ShinyHunters заявляет о масштабной краже данных.
Заявление преступной группы само по себе не является доказательством заявленного масштаба компрометации.
🧠 ГЛАВНЫЙ УРОК ДЛЯ OSINT
Мы привыкли думать о деанонимизации как о поиске:
ТЕЛЕФОНА
IP
ФОТО
USERNAME.
Но расследование группы требует другого подхода.
Необходимо искать:
МОСТ МЕЖДУ АНОНИМНЫМ И РЕАЛЬНЫМ МИРОМ.
Таким мостом может стать:
повторно использованный email;
сервер;
платёж;
ошибка OPSEC;
метаданные;
захваченный аккаунт;
или другой человек.
И последний вариант иногда оказывается самым разрушительным для всей сети.
🎯 ВЫВОД CYBER INTELLIGENCE
Если информация Reuters о сотрудничестве Rey подтвердится, главный удар по ShinyHunters заключается не в самом задержании.
Он заключается в возможном появлении:
ВНУТРЕННЕГО ИСТОЧНИКА, СПОСОБНОГО ОБЪЯСНИТЬ ЦИФРОВОЙ ГРАФ.
До этого следователь видит:
НИК → НИК → СЕРВЕР → КОШЕЛЁК → НИК.
После атрибуции одного центрального участника может появиться:
ЧЕЛОВЕК
↓
НИК
↓
ПЕРЕПИСКА
↓
СООБЩНИК
↓
ИНФРАСТРУКТУРА
↓
КОШЕЛЁК
↓
ТРАНЗАКЦИЯ
↓
ДРУГОЙ ЧЕЛОВЕК.
Поэтому одно из главных правил расследования распределённых сетей звучит так:
НЕ ПЫТАЙТЕСЬ ДЕАНОНИМИЗИРОВАТЬ КАЖДЫЙ УЗЕЛ ОТДЕЛЬНО.
НАЙДИТЕ ОДИН УЗЕЛ, КОТОРЫЙ ЗНАЕТ ОСТАЛЬНЫЕ.
Источники: эксклюзивное сообщение Reuters от 3 октября 2026 года; независимое профильное освещение — BleepingComputer; официальная позиция по предыдущему задержанию — FBI; контекст предыдущего нидерландского задержания — Reuters.
#CyberIntelligence #Сигнал #ShinyHunters #Rey #FBI #CyberCrime #OSINT #ThreatIntelligence #DFIR #Attribution #Deanon #BlockchainIntelligence #CryptoForensics #Киберразведка