ShinyHunters Extorted Boeing Spin-Off Prior to Arrests
🇬🇧 English
A teenager from Amman, Jordan suspected of leading the prolific data theft and extortion group Shiny Hunters has been detained and is reportedly cooperating with the FBI to identify other members of the hacking gang. Krebs On Security has learned that the suspect, who uses the hacker handle “Rey,” was detained as Shiny Hunters was in the process of extorting a business unit recently divested by the global aerospace company Boeing, which manufactures the fleet of planes used by the employer of Rey’s father — Royal Jordanian Airlines.
On October 3, Reuters cited three unnamed sources saying a suspected Shiny Hunters member in Amman named Saif Al-din Khader was detained by Jordanian authorities and was cooperating with the FBI. Krebs On Security identified Rey as Khader in a November 2025 profile. The story noted that immediately following the Dutchman’s arrest on the evening of September 15, Rey assumed control over the Shiny Hunters brand and boasted publicly about stealing highly sensitive data from the FBI and extorting the ransomware group Cl0p.
Shiny Hunters gained access to the FBI site and other victims by exploiting a vulnerability (CVE-2026-35273) in People Soft, a software-as-a-service platform from Oracle. Reuters reported October 5 that the FBI has removed a contractor at Accenture over their failure to patch the FBI recruitment website hacked by Shiny Hunters, which exposed sensitive data on more than 5,000 FBI personnel.
According to two sources familiar with the Shiny Hunters investigation, a navigation and digital aviation unit recently divested by Boeing was among the victims that Shiny Hunters was in the process of extorting when Rey was apprehended by Jordanian authorities. Those sources said the FBI’s investigation into Shiny Hunters gained renewed urgency with the group’s attempted extortion of the former Boeing unit, which allegedly included the theft of sensitive information.
🇸🇦 العربية
ShinyHunters يبتز شركة Boeing المنفصلة قبل الاعتقالات
تم احتجاز مراهق من عمان، الأردن، يشتبه في قيادته لمجموعة سرقة البيانات والابتزاز النشطة Shiny Hunters، ويقال إنه يتعاون مع مكتب التحقيقات الفيدرالي (FBI) لتحديد هوية أعضاء آخرين من عصابة القرصنة. علمت Krebs On Security أن المشتبه به، الذي يستخدم اسم القرصان "Rey"، تم احتجازه بينما كانت Shiny Hunters في عملية ابتزاز وحدة أعمال تم التخلي عنها مؤخرًا من قبل شركة الطيران العالمية Boeing، التي تصنع أسطول الطائرات التي يستخدمها صاحب عمل والد Rey - Royal Jordanian Airlines.
في 3 أكتوبر، استشهدت Reuters بثلاثة مصادر مجهولة قائلة إن أحد أعضاء Shiny Hunters المشتبه بهم في عمان ويدعى Saif Al-din Khader تم احتجازه من قبل السلطات الأردنية وكان يتعاون مع FBI. حددت Krebs On Security Rey على أنه Khader في ملف شخصي في نوفمبر 2025. وأشارت القصة إلى أنه فور اعتقال الهولندي مساء 15 سبتمبر، تولى Rey السيطرة على علامة Shiny Hunters التجارية وتفاخر علنًا بسرقة بيانات شديدة الحساسية من FBI وابتزاز مجموعة برامج الفدية Cl0p.
حصلت Shiny Hunters على إمكانية الوصول إلى موقع FBI وضحايا آخرين من خلال استغلال ثغرة أمنية (CVE-2026-35273) في People Soft، وهي منصة برمجيات كخدمة من Oracle. ذكرت Reuters في 5 أكتوبر أن FBI أزال مقاولًا من Accenture بسبب فشله في تصحيح موقع توظيف FBI الذي اخترقته Shiny Hunters، مما كشف عن بيانات حساسة لأكثر من 5,000 من موظفي FBI.
وفقًا لمصدرين مطلعين على تحقيق Shiny Hunters، كانت وحدة ملاحة وطيران رقمي تم التخلي عنها مؤخرًا من قبل Boeing من بين الضحايا الذين كانت Shiny Hunters في عملية ابتزازهم عندما تم القبض على Rey من قبل السلطات الأردنية. قال هذان المصدران إن تحقيق FBI في Shiny Hunters اكتسب إلحاحًا متجددًا مع محاولة المجموعة ابتزاز وحدة Boeing السابقة، والتي تضمنت allegedly سرقة معلومات حساسة.
ما الثغرة الأمنية التي استغلتها ShinyHunters لاختراق موقع FBI؟
استغلت Shiny Hunters ثغرة أمنية (CVE-2026-35273) في People Soft، وهي منصة برمجيات كخدمة من Oracle، للحصول على إمكانية الوصول إلى موقع FBI وضحايا آخرين.
🇧🇩 বাংলা
ShinyHunters গ্রেপ্তারের আগে Boeing স্পিন-অফকে ব্ল্যাকমেইল করেছে
আম্মান, জর্ডানের এক কিশোর, যে কুখ্যাত ডেটা চুরি ও ব্ল্যাকমেইল গ্রুপ Shiny Hunters-এর নেতৃত্ব দেওয়ার সন্দেহভাজন, তাকে আটক করা হয়েছে এবং জানা গেছে যে সে হ্যাকিং গ্যাংয়ের অন্যান্য সদস্যদের শনাক্ত করতে FBI-এর সাথে সহযোগিতা করছে। Krebs On Security জানতে পেরেছে যে সন্দেহভাজন, যে হ্যাকার হ্যান্ডেল "Rey" ব্যবহার করে, তাকে আটক করা হয়েছিল যখন Shiny Hunters বিশ্বব্যাপী মহাকাশ কোম্পানি Boeing-এর দ্বারা সম্প্রতি বিচ্ছিন্ন একটি ব্যবসায়িক ইউনিটকে ব্ল্যাকমেইল করার প্রক্রিয়ায় ছিল। Boeing সেই বিমানের বহর তৈরি করে যা Rey-এর বাবার নিয়োগকর্তা — Royal Jordanian Airlines ব্যবহার করে।
3 অক্টোবর, Reuters তিনটি নামহীন সূত্রের উদ্ধৃতি দিয়ে বলেছে যে আম্মানে Saif Al-din Khader নামে একজন সন্দেহভাজন Shiny Hunters সদস্যকে জর্ডানের কর্তৃপক্ষ আটক করেছে এবং সে FBI-এর সাথে সহযোগিতা করছে। Krebs On Security নভেম্বর 2025-এর একটি প্রোফাইলে Rey-কে Khader হিসেবে চিহ্নিত করেছে। গল্পটি উল্লেখ করেছে যে 15 সেপ্টেম্বর সন্ধ্যায় ডাচ ব্যক্তির গ্রেপ্তারের পরপরই, Rey Shiny Hunters ব্র্যান্ডের নিয়ন্ত্রণ নেয় এবং FBI থেকে অত্যন্ত সংবেদনশীল ডেটা চুরি করা এবং র্যানসমওয়্যার গ্রুপ Cl0p-কে ব্ল্যাকমেইল করার বিষয়ে প্রকাশ্যে গর্ব করে।
Shiny Hunters Oracle-এর সফ্টওয়্যার-এজ-এ-সার্ভিস প্ল্যাটফর্ম People Soft-এ একটি দুর্বলতা (CVE-2026-35273) কাজে লাগিয়ে FBI সাইট এবং অন্যান্য ভিকটিমদের অ্যাক্সেস লাভ করে। Reuters 5 অক্টোবর রিপোর্ট করেছে যে FBI Shiny Hunters-এর দ্বারা হ্যাক করা FBI নিয়োগ ওয়েবসাইট প্যাচ করতে ব্যর্থ হওয়ার জন্য Accenture-এর একজন ঠিকাদারকে সরিয়ে দিয়েছে, যা 5,000-এরও বেশি FBI কর্মীদের সংবেদনশীল ডেটা উন্মোচিত করেছে।
Shiny Hunters তদন্তের সাথে পরিচিত দুই সূত্রের মতে, Boeing-এর দ্বারা সম্প্রতি বিচ্ছিন্ন একটি নেভিগেশন এবং ডিজিটাল এভিয়েশন ইউনিট সেই ভিকটিমদের মধ্যে ছিল যাদের কাছ থেকে Shiny Hunters ব্ল্যাকমেইল করছিল যখন Rey-কে জর্ডানের কর্তৃপক্ষ গ্রেপ্তার করে। সেই সূত্রগুলি বলেছে যে Shiny Hunters-এর উপর FBI-এর তদন্ত গ্রুপটির প্রাক্তন Boeing ইউনিটকে ব্ল্যাকমেইল করার চেষ্টার সাথে নতুন জরুরিতা অর্জন করেছে, যা allegedly সংবেদনশীল তথ্য চুরি অন্তর্ভুক্ত ছিল।
ShinyHunters FBI সাইটে অনুপ্রবেশের জন্য কোন দুর্বলতা কাজে লাগিয়েছিল?
Shiny Hunters Oracle-এর সফ্টওয়্যার-এজ-এ-সার্ভিস প্ল্যাটফর্ম People Soft-এ একটি দুর্বলতা (CVE-2026-35273) কাজে লাগিয়ে FBI সাইট এবং অন্যান্য ভিকটিমদের অ্যাক্সেস লাভ করে।
🇩🇪 Deutsch
ShinyHunters erpresste Boeing-Ausgliederung vor Festnahmen
Ein Teenager aus Amman, Jordanien, der verdächtigt wird, die produktive Datendiebstahl- und Erpressungsgruppe Shiny Hunters zu führen, wurde festgenommen und kooperiert Berichten zufolge mit dem FBI, um andere Mitglieder der Hackergang zu identifizieren. Krebs On Security hat erfahren, dass der Verdächtige, der den Hacker-Handle „Rey“ verwendet, festgenommen wurde, als Shiny Hunters gerade eine kürzlich vom globalen Luft- und Raumfahrtunternehmen Boeing veräußerte Geschäftseinheit erpresste. Boeing stellt die Flotte von Flugzeugen her, die vom Arbeitgeber von Reys Vater – Royal Jordanian Airlines – genutzt wird.
Am 3. Oktober berief sich Reuters auf drei ungenannte Quellen, die sagten, dass ein mutmaßliches Shiny Hunters-Mitglied in Amman namens Saif Al-din Khader von den jordanischen Behörden festgenommen wurde und mit dem FBI zusammenarbeitete. Krebs On Security identifizierte Rey in einem Profil vom November 2025 als Khader. Die Geschichte stellte fest, dass Rey unmittelbar nach der Festnahme des Niederländers am Abend des 15. Septembers die Kontrolle über die Marke Shiny Hunters übernahm und öffentlich damit prahlte, hochsensible Daten vom FBI gestohlen und die Ransomware-Gruppe Cl0p erpresst zu haben.
Shiny Hunters erlangte Zugang zur FBI-Website und anderen Opfern, indem es eine Schwachstelle (CVE-2026-35273) in People Soft ausnutzte, einer Software-as-a-Service-Plattform von Oracle. Reuters berichtete am 5. Oktober, dass das FBI einen Auftragnehmer von Accenture entfernt hat, weil dieser die von Shiny Hunters gehackte FBI-Rekrutierungswebsite nicht gepatcht hatte, wodurch sensible Daten von mehr als 5.000 FBI-Mitarbeitern offengelegt wurden.
Laut zwei mit der Shiny Hunters-Untersuchung vertrauten Quellen gehörte eine kürzlich von Boeing veräußerte Navigations- und Digital Aviation-Einheit zu den Opfern, die Shiny Hunters gerade erpresste, als Rey von den jordanischen Behörden festgenommen wurde. Diese Quellen sagten, dass die FBI-Untersuchung gegen Shiny Hunters durch den versuchten Erpressungsversuch der Gruppe gegen die ehemalige Boeing-Einheit, der angeblich den Diebstahl sensibler Informationen beinhaltete, neue Dringlichkeit erlangte.
Welche Schwachstelle hat ShinyHunters ausgenutzt, um die FBI-Website zu hacken?
Shiny Hunters nutzte eine Schwachstelle (CVE-2026-35273) in People Soft, einer Software-as-a-Service-Plattform von Oracle, um Zugang zur FBI-Website und anderen Opfern zu erhalten.
🇪🇸 Español
ShinyHunters extorsionó a una filial de Boeing antes de los arrestos
Un adolescente de Ammán, Jordania, sospechoso de liderar el prolífico grupo de robo de datos y extorsión Shiny Hunters, ha sido detenido y, según se informa, está cooperando con el FBI para identificar a otros miembros de la banda de hackers. Krebs On Security ha sabido que el sospechoso, que utiliza el alias de hacker "Rey", fue detenido mientras Shiny Hunters estaba en proceso de extorsionar a una unidad de negocio recientemente desinvertida por la empresa aeroespacial global Boeing, que fabrica la flota de aviones utilizada por el empleador del padre de Rey: Royal Jordanian Airlines.
El 3 de octubre, Reuters citó a tres fuentes anónimas que decían que un presunto miembro de Shiny Hunters en Ammán llamado Saif Al-din Khader fue detenido por las autoridades jordanas y estaba cooperando con el FBI. Krebs On Security identificó a Rey como Khader en un perfil de noviembre de 2025. La historia señaló que inmediatamente después del arresto del holandés en la noche del 15 de septiembre, Rey asumió el control de la marca Shiny Hunters y se jactó públicamente de haber robado datos altamente sensibles del FBI y de haber extorsionado al grupo de ransomware Cl0p.
Shiny Hunters obtuvo acceso al sitio del FBI y a otras víctimas explotando una vulnerabilidad (CVE-2026-35273) en People Soft, una plataforma de software como servicio de Oracle. Reuters informó el 5 de octubre que el FBI ha eliminado a un contratista de Accenture por no parchear el sitio web de reclutamiento del FBI pirateado por Shiny Hunters, que expuso datos confidenciales de más de 5,000 miembros del personal del FBI.
Según dos fuentes familiarizadas con la investigación de Shiny Hunters, una unidad de navegación y aviación digital recientemente desinvertida por Boeing se encontraba entre las víctimas que Shiny Hunters estaba en proceso de extorsionar cuando Rey fue aprehendido por las autoridades jordanas. Esas fuentes dijeron que la investigación del FBI sobre Shiny Hunters cobró una renovada urgencia con el intento de extorsión del grupo a la antigua unidad de Boeing, que supuestamente incluía el robo de información sensible.
¿Qué vulnerabilidad explotó ShinyHunters para violar el sitio del FBI?
Shiny Hunters explotó una vulnerabilidad (CVE-2026-35273) en People Soft, una plataforma de software como servicio de Oracle, para obtener acceso al sitio del FBI y a otras víctimas.
🇫🇷 Français
ShinyHunters a extorqué une filiale de Boeing avant les arrestations
Un adolescent d'Amman, en Jordanie, soupçonné de diriger le prolifique groupe de vol de données et d'extorsion Shiny Hunters, a été arrêté et coopérerait avec le FBI pour identifier d'autres membres du gang de pirates. Krebs On Security a appris que le suspect, qui utilise le pseudonyme de pirate "Rey", a été arrêté alors que Shiny Hunters était en train d'extorquer une unité commerciale récemment cédée par le géant mondial de l'aérospatiale Boeing, qui fabrique la flotte d'avions utilisée par l'employeur du père de Rey — Royal Jordanian Airlines.
Le 3 octobre, Reuters a cité trois sources anonymes affirmant qu'un membre présumé de Shiny Hunters à Amman nommé Saif Al-din Khader avait été arrêté par les autorités jordaniennes et coopérait avec le FBI. Krebs On Security a identifié Rey comme étant Khader dans un profil de novembre 2025. L'histoire a noté qu'immédiatement après l'arrestation du Néerlandais dans la soirée du 15 septembre, Rey a pris le contrôle de la marque Shiny Hunters et s'est vanté publiquement d'avoir volé des données hautement sensibles du FBI et d'avoir extorqué le groupe de ransomware Cl0p.
Shiny Hunters a accédé au site du FBI et à d'autres victimes en exploitant une vulnérabilité (CVE-2026-35273) dans People Soft, une plateforme logicielle en tant que service d'Oracle. Reuters a rapporté le 5 octobre que le FBI a licencié un entrepreneur d'Accenture pour ne pas avoir corrigé le site de recrutement du FBI piraté par Shiny Hunters, qui a exposé des données sensibles de plus de 5 000 agents du FBI.
Selon deux sources proches de l'enquête sur Shiny Hunters, une unité de navigation et d'aviation numérique récemment cédée par Boeing faisait partie des victimes que Shiny Hunters était en train d'extorquer lorsque Rey a été appréhendé par les autorités jordaniennes. Ces sources ont déclaré que l'enquête du FBI sur Shiny Hunters a gagné une urgence renouvelée avec la tentative d'extorsion du groupe de l'ancienne unité de Boeing, qui aurait inclus le vol d'informations sensibles.
Quelle vulnérabilité ShinyHunters a-t-elle exploitée pour pirater le site du FBI ?
Shiny Hunters a exploité une vulnérabilité (CVE-2026-35273) dans People Soft, une plateforme logicielle en tant que service d'Oracle, pour accéder au site du FBI et à d'autres victimes.
🇮🇳 हिन्दी
ShinyHunters ने गिरफ्तारी से पहले Boeing स्पिन-ऑफ को ब्लैकमेल किया
अम्मान, जॉर्डन का एक किशोर, जो प्रचुर डेटा चोरी और जबरन वसूली समूह Shiny Hunters का नेतृत्व करने का संदिग्ध है, को हिरासत में लिया गया है और कथित तौर पर हैकिंग गिरोह के अन्य सदस्यों की पहचान करने के लिए FBI के साथ सहयोग कर रहा है। Krebs On Security को पता चला है कि संदिग्ध, जो हैकर हैंडल "Rey" का उपयोग करता है, को उस समय हिरासत में लिया गया जब Shiny Hunters वैश्विक एयरोस्पेस कंपनी Boeing द्वारा हाल ही में अलग की गई एक व्यावसायिक इकाई से जबरन वसूली कर रहा था। Boeing उन विमानों का बेड़ा बनाती है जिनका उपयोग Rey के पिता के नियोक्ता - Royal Jordanian Airlines द्वारा किया जाता है।
3 अक्टूबर को, Reuters ने तीन अज्ञात स्रोतों का हवाला देते हुए कहा कि अम्मान में Saif Al-din Khader नाम का एक संदिग्ध Shiny Hunters सदस्य जॉर्डन के अधिकारियों द्वारा हिरासत में लिया गया था और FBI के साथ सहयोग कर रहा था। Krebs On Security ने नवंबर 2025 की एक प्रोफ़ाइल में Rey को Khader के रूप में पहचाना। कहानी में कहा गया है कि 15 सितंबर की शाम को डच नागरिक की गिरफ्तारी के तुरंत बाद, Rey ने Shiny Hunters ब्रांड पर नियंत्रण ग्रहण कर लिया और FBI से अत्यधिक संवेदनशील डेटा चुराने और रैनसमवेयर समूह Cl0p से जबरन वसूली करने का सार्वजनिक रूप से डींग मारी।
Shiny Hunters ने Oracle के सॉफ्टवेयर-एज़-ए-सर्विस प्लेटफ़ॉर्म People Soft में एक भेद्यता (CVE-2026-35273) का शोषण करके FBI साइट और अन्य पीड़ितों तक पहुंच प्राप्त की। Reuters ने 5 अक्टूबर को रिपोर्ट दी कि FBI ने Accenture के एक ठेकेदार को FBI भर्ती वेबसाइट को पैच करने में विफल रहने के कारण हटा दिया है, जिसे Shiny Hunters ने हैक किया था, जिससे 5,000 से अधिक FBI कर्मियों का संवेदनशील डेटा उजागर हुआ।
Shiny Hunters जांच से परिचित दो स्रोतों के अनुसार, Boeing द्वारा हाल ही में अलग की गई एक नेविगेशन और डिजिटल एविएशन इकाई उन पीड़ितों में से थी, जिनसे Shiny Hunters जबरन वसूली कर रहा था जब Rey को जॉर्डन के अधिकारियों ने पकड़ लिया। उन स्रोतों ने कहा कि Shiny Hunters पर FBI की जांच को समूह द्वारा पूर्व Boeing इकाई की जबरन वसूली के प्रयास के साथ नई तात्कालिकता मिली, जिसमें कथित तौर पर संवेदनशील जानकारी की चोरी शामिल थी।
ShinyHunters ने FBI साइट में सेंध लगाने के लिए किस भेद्यता का शोषण किया?
Shiny Hunters ने Oracle के सॉफ्टवेयर-एज़-ए-सर्विस प्लेटफ़ॉर्म People Soft में एक भेद्यता (CVE-2026-35273) का शोषण करके FBI साइट और अन्य पीड़ितों तक पहुंच प्राप्त की।
🇮🇩 Bahasa Indonesia
ShinyHunters Memeras Boeing Spin-off Sebelum Penangkapan
Seorang remaja dari Amman, Yordania, yang diduga memimpin kelompok pencurian data dan pemerasan produktif Shiny Hunters, telah ditahan dan dilaporkan bekerja sama dengan FBI untuk mengidentifikasi anggota lain dari geng peretasan tersebut. Krebs On Security mengetahui bahwa tersangka, yang menggunakan nama peretas "Rey," ditahan saat Shiny Hunters sedang dalam proses memeras unit bisnis yang baru saja dilepas oleh perusahaan kedirgantaraan global Boeing, yang memproduksi armada pesawat yang digunakan oleh majikan ayah Rey — Royal Jordanian Airlines.
Pada 3 Oktober, Reuters mengutip tiga sumber anonim yang mengatakan bahwa seorang anggota Shiny Hunters yang diduga di Amman bernama Saif Al-din Khader ditahan oleh otoritas Yordania dan bekerja sama dengan FBI. Krebs On Security mengidentifikasi Rey sebagai Khader dalam profil November 2025. Cerita tersebut mencatat bahwa segera setelah penangkapan warga Belanda pada malam 15 September, Rey mengambil alih kendali atas merek Shiny Hunters dan membanggakan diri secara publik tentang mencuri data yang sangat sensitif dari FBI dan memeras kelompok ransomware Cl0p.
Shiny Hunters mendapatkan akses ke situs FBI dan korban lainnya dengan mengeksploitasi kerentanan (CVE-2026-35273) di People Soft, platform software-as-a-service dari Oracle. Reuters melaporkan pada 5 Oktober bahwa FBI telah memecat seorang kontraktor di Accenture karena gagal menambal situs perekrutan FBI yang diretas oleh Shiny Hunters, yang mengekspos data sensitif lebih dari 5.000 personel FBI.
Menurut dua sumber yang akrab dengan investigasi Shiny Hunters, unit navigasi dan penerbangan digital yang baru saja dilepas oleh Boeing adalah salah satu korban yang sedang dalam proses pemerasan oleh Shiny Hunters ketika Rey ditangkap oleh otoritas Yordania. Sumber-sumber tersebut mengatakan bahwa investigasi FBI terhadap Shiny Hunters mendapatkan urgensi baru dengan upaya pemerasan kelompok tersebut terhadap unit Boeing sebelumnya, yang diduga mencakup pencurian informasi sensitif.
Kerentanan apa yang dieksploitasi ShinyHunters untuk membobol situs FBI?
Shiny Hunters mengeksploitasi kerentanan (CVE-2026-35273) di People Soft, platform software-as-a-service dari Oracle, untuk mendapatkan akses ke situs FBI dan korban lainnya.
🇯🇵 日本語
ShinyHunters、逮捕前にBoeingのスピンオフを恐喝
ヨルダンのアンマン出身の10代の少年が、多作なデータ盗難・恐喝グループShiny Huntersを率いた疑いで拘束され、FBIと協力してハッキングギャングの他のメンバーを特定していると報じられています。Krebs On Securityは、ハッカーハンドル「Rey」を使用する容疑者が、Shiny Huntersが世界的航空宇宙企業Boeingが最近売却した事業部門を恐喝している最中に拘束されたことを知りました。BoeingはReyの父親の雇用主であるRoyal Jordanian Airlinesが使用する航空機群を製造しています。
10月3日、Reutersは匿名の3つの情報源を引用し、アンマンにいるSaif Al-din Khaderという名前のShiny Huntersのメンバーと疑われる人物がヨルダン当局に拘束され、FBIと協力していると報じました。Krebs On Securityは2025年11月のプロフィールでReyをKhaderと特定しました。この記事は、9月15日夜のオランダ人逮捕直後に、ReyがShiny Huntersブランドの支配権を掌握し、FBIから極めて機密性の高いデータを盗み、ランサムウェアグループCl0pを恐喝したと公に自慢したことを指摘しました。
Shiny Huntersは、OracleのSoftware as a ServiceプラットフォームPeople Softの脆弱性(CVE-2026-35273)を悪用して、FBIサイトや他の被害者にアクセスしました。Reutersは10月5日、FBIがShiny HuntersにハッキングされたFBI採用ウェブサイトのパッチ適用を怠ったとして、Accentureの請負業者を解雇したと報じました。このハッキングにより、5,000人以上のFBI職員の機密データが暴露されました。
Shiny Huntersの捜査に詳しい2人の情報源によると、Boeingが最近売却したナビゲーションおよびデジタル航空部門は、Reyがヨルダン当局に拘束された際にShiny Huntersが恐喝していた被害者の1つでした。これらの情報源は、Shiny Huntersに対するFBIの捜査は、グループによる元Boeing部門への恐喝未遂により新たな緊急性を帯びたと述べており、この恐喝には機密情報の盗難が含まれていたとされています。
ShinyHuntersはFBIサイトに侵入するためにどの脆弱性を悪用しましたか?
Shiny Huntersは、OracleのSoftware as a ServiceプラットフォームPeople Softの脆弱性(CVE-2026-35273)を悪用して、FBIサイトや他の被害者にアクセスしました。
🇧🇷 Português
ShinyHunters extorquiu spin-off da Boeing antes das prisões
Um adolescente de Amã, Jordânia, suspeito de liderar o prolífico grupo de roubo de dados e extorsão Shiny Hunters, foi detido e está supostamente cooperando com o FBI para identificar outros membros da gangue de hackers. Krebs On Security soube que o suspeito, que usa o apelido de hacker "Rey", foi detido enquanto o Shiny Hunters estava no processo de extorquir uma unidade de negócios recentemente desinvestida pela empresa aeroespacial global Boeing, que fabrica a frota de aviões usada pelo empregador do pai de Rey — Royal Jordanian Airlines.
Em 3 de outubro, a Reuters citou três fontes anônimas dizendo que um suposto membro do Shiny Hunters em Amã chamado Saif Al-din Khader foi detido pelas autoridades jordanianas e estava cooperando com o FBI. Krebs On Security identificou Rey como Khader em um perfil de novembro de 2025. A história observou que imediatamente após a prisão do holandês na noite de 15 de setembro, Rey assumiu o controle da marca Shiny Hunters e se gabou publicamente de ter roubado dados altamente confidenciais do FBI e extorquido o grupo de ransomware Cl0p.
Shiny Hunters obteve acesso ao site do FBI e outras vítimas explorando uma vulnerabilidade (CVE-2026-35273) no People Soft, uma plataforma de software como serviço da Oracle. A Reuters informou em 5 de outubro que o FBI removeu um contratante da Accenture por não corrigir o site de recrutamento do FBI hackeado pelo Shiny Hunters, que expôs dados confidenciais de mais de 5.000 funcionários do FBI.
De acordo com duas fontes familiarizadas com a investigação do Shiny Hunters, uma unidade de navegação e aviação digital recentemente desinvestida pela Boeing estava entre as vítimas que o Shiny Hunters estava no processo de extorquir quando Rey foi apreendido pelas autoridades jordanianas. Essas fontes disseram que a investigação do FBI sobre o Shiny Hunters ganhou urgência renovada com a tentativa de extorsão do grupo à antiga unidade da Boeing, que supostamente incluía o roubo de informações confidenciais.
Qual vulnerabilidade o ShinyHunters explorou para invadir o site do FBI?
Shiny Hunters explorou uma vulnerabilidade (CVE-2026-35273) no People Soft, uma plataforma de software como serviço da Oracle, para obter acesso ao site do FBI e outras vítimas.
🇷🇺 Русский
ShinyHunters вымогали средства у подразделения Boeing до арестов
Подросток из Аммана, Иордания, подозреваемый в руководстве prolific группы по краже данных и вымогательству Shiny Hunters, был задержан и, как сообщается, сотрудничает с ФБР для выявления других членов хакерской банды. Krebs On Security узнал, что подозреваемый, использующий хакерский псевдоним «Rey», был задержан, когда Shiny Hunters вымогали средства у недавно выделенного бизнес-подразделения глобальной аэрокосмической компании Boeing, которая производит парк самолетов, используемых работодателем отца Rey — Royal Jordanian Airlines.
3 октября Reuters сослался на три неназванных источника, сообщивших, что предполагаемый член Shiny Hunters в Аммане по имени Saif Al-din Khader был задержан иорданскими властями и сотрудничал с ФБР. Krebs On Security идентифицировал Rey как Khader в профиле от ноября 2025 года. В истории отмечалось, что сразу после ареста голландца вечером 15 сентября Rey взял под контроль бренд Shiny Hunters и публично хвастался кражей чрезвычайно конфиденциальных данных из ФБР и вымогательством у группы программ-вымогателей Cl0p.
Shiny Hunters получили доступ к сайту ФБР и другим жертвам, используя уязвимость (CVE-2026-35273) в People Soft, платформе «программное обеспечение как услуга» от Oracle. Reuters сообщил 5 октября, что ФБР уволило подрядчика из Accenture за неспособность исправить сайт найма ФБР, взломанный Shiny Hunters, который раскрыл конфиденциальные данные более 5 000 сотрудников ФБР.
Согласно двум источникам, знакомым с расследованием Shiny Hunters, недавно выделенное Boeing подразделение навигации и цифровой авиации было среди жертв, у которых Shiny Hunters вымогали средства, когда Rey был задержан иорданскими властями. Эти источники сообщили, что расследование ФБР в отношении Shiny Hunters приобрело новую срочность после попытки группы вымогательства у бывшего подразделения Boeing, которая предположительно включала кражу конфиденциальной информации.
Какую уязвимость использовали ShinyHunters для взлома сайта ФБР?
Shiny Hunters использовали уязвимость (CVE-2026-35273) в People Soft, платформе «программное обеспечение как услуга» от Oracle, для получения доступа к сайту ФБР и другим жертвам.
🇨🇳 简体中文
ShinyHunters在逮捕前勒索波音剥离部门
一名来自约旦安曼的少年,涉嫌领导臭名昭著的数据盗窃和勒索组织Shiny Hunters,已被拘留,并据报道正在与FBI合作,以识别该黑客团伙的其他成员。Krebs On Security获悉,这名使用黑客别名“Rey”的嫌疑人,在Shiny Hunters正在勒索一家最近由全球航空航天公司波音剥离的业务部门时被拘留。波音制造了Rey父亲雇主——皇家约旦航空所使用的飞机机队。
10月3日,Reuters援引三位匿名消息人士称,一名在安曼的疑似Shiny Hunters成员,名为Saif Al-din Khader,已被约旦当局拘留,并正在与FBI合作。Krebs On Security在2025年11月的一篇简介中将Rey认定为Khader。该报道指出,在9月15日晚荷兰人被捕后,Rey立即接管了Shiny Hunters品牌,并公开吹嘘从FBI窃取了高度敏感数据,并勒索了勒索软件组织Cl0p。
Shiny Hunters通过利用Oracle旗下软件即服务平台People Soft中的一个漏洞(CVE-2026-35273),获得了对FBI网站及其他受害者的访问权限。Reuters于10月5日报道,FBI已因Accenture的一名承包商未能修补被Shiny Hunters入侵的FBI招聘网站而将其解雇,该漏洞暴露了超过5,000名FBI人员的敏感数据。
据两位熟悉Shiny Hunters调查的消息人士称,波音最近剥离的一个导航和数字航空部门,是Rey被约旦当局逮捕时Shiny Hunters正在勒索的受害者之一。这些消息人士表示,FBI对Shiny Hunters的调查因该团伙试图勒索前波音部门而变得更加紧迫,据称该勒索行为包括窃取敏感信息。
ShinyHunters利用了什么漏洞入侵FBI网站?
Shiny Hunters利用Oracle旗下软件即服务平台People Soft中的一个漏洞(CVE-2026-35273),获得了对FBI网站及其他受害者的访问权限。