В Нидерландах задержан предполагаемый лидер ShinyHunters

Нидерландская полиция 15 сентября задержала 24-летнего жителя Амстердама по подозрению в участии в ShinyHunters — группе, которую ФБР связывает со взломами более 140 организаций. Мужчина помещён под стражу как минимум на 90 дней; руководитель киберподразделения ФБР Бретт Лезерман назвал его одним из предполагаемых лидеров группы.
ShinyHunters обвиняют в проникновении в корпоративные системы, краже массивов данных и угрозах публикации информации, если жертвы не выплатят выкуп. Нидерландские правоохранители упомянули среди затронутых организаций Pornhub, Ticketmaster и американского оператора AT&T.
Отдельная проверка по материалам на ноутбуке
При задержании полиция изъяла устройства подозреваемого. На его ноутбуке, по сообщению ведомства, обнаружили большой объём данных, в том числе сведения о двух убийствах, которые предполагалось совершить за пределами Нидерландов.
По этому эпизоду мужчину также проверяют на попытку организации убийств. Полиция подчёркивает, что данное расследование не связано с делом ShinyHunters. Задержание по делу группировки также не относится к атаке на нидерландского оператора Odido, ответственность за которую брала на себя ShinyHunters.
Претензии ФБР и заявление группы
Новость появилась после сообщений о возможной компрометации данных сотрудников и соискателей ФБР. Сама ShinyHunters утверждала, что получила данные через сайт вакансий и портал подачи заявок бюро, включая персональную и чувствительную информацию. ФБР публично факт взлома не подтверждало, а его представители не стали комментировать вопросы о задержании.
Представитель ShinyHunters заявил, что задержанный не связан с группой. Хакеры также утверждали, что не будут публиковать данные ФБР и что их атака не преследовала финансовой цели, а была попыткой оспорить заявления бюро о группе.
Что важно организациям
Контекст задержания дополняет задержание подозреваемого по делу ShinyHunters и показывает, насколько значимыми целями становятся кадровые порталы: в них хранятся персональные данные, документы и результаты проверок кандидатов. Для бизнеса это повод отделить доступ к HR-системам, ограничить права пользователей, отслеживать аномалии и заранее подготовить процедуру реагирования на утечку.
Расследование продолжается, а обвинения в адрес задержанного должны быть проверены судом. Однако сам эпизод подчёркивает необходимость относиться к системам найма и базам персональных данных как к критически важным компонентам защиты компании.

