HeadlinesBriefing HeadlinesBriefing.com

ShinyHunters memeras Boeing spin-off

Hacker News •
×

Seorang remaja dari Amman, Yordania, yang diduga memimpin kelompok pencurian data dan pemerasan produktif Shiny Hunters, telah ditahan dan dilaporkan bekerja sama dengan FBI untuk mengidentifikasi anggota lain dari geng peretasan tersebut. Krebs On Security mengetahui bahwa tersangka, yang menggunakan nama peretas "Rey," ditahan saat Shiny Hunters sedang dalam proses memeras unit bisnis yang baru saja dilepas oleh perusahaan kedirgantaraan global Boeing, yang memproduksi armada pesawat yang digunakan oleh majikan ayah Rey — Royal Jordanian Airlines.

Pada 3 Oktober, Reuters mengutip tiga sumber anonim yang mengatakan bahwa seorang anggota Shiny Hunters yang diduga di Amman bernama Saif Al-din Khader ditahan oleh otoritas Yordania dan bekerja sama dengan FBI. Krebs On Security mengidentifikasi Rey sebagai Khader dalam profil November 2025. Cerita tersebut mencatat bahwa segera setelah penangkapan warga Belanda pada malam 15 September, Rey mengambil alih kendali atas merek Shiny Hunters dan membanggakan diri secara publik tentang mencuri data yang sangat sensitif dari FBI dan memeras kelompok ransomware Cl0p.

Shiny Hunters mendapatkan akses ke situs FBI dan korban lainnya dengan mengeksploitasi kerentanan (CVE-2026-35273) di People Soft, platform software-as-a-service dari Oracle. Reuters melaporkan pada 5 Oktober bahwa FBI telah memecat seorang kontraktor di Accenture karena gagal menambal situs perekrutan FBI yang diretas oleh Shiny Hunters, yang mengekspos data sensitif lebih dari 5.000 personel FBI.

Menurut dua sumber yang akrab dengan investigasi Shiny Hunters, unit navigasi dan penerbangan digital yang baru saja dilepas oleh Boeing adalah salah satu korban yang sedang dalam proses pemerasan oleh Shiny Hunters ketika Rey ditangkap oleh otoritas Yordania. Sumber-sumber tersebut mengatakan bahwa investigasi FBI terhadap Shiny Hunters mendapatkan urgensi baru dengan upaya pemerasan kelompok tersebut terhadap unit Boeing sebelumnya, yang diduga mencakup pencurian informasi sensitif.

Sumber: Hacker News · Diringkas oleh HeadlinesBriefing