Полиция Нидерландов арестовала подозреваемого члена киберпреступной группы ShinyHunters, которая заявила о краже конфиденциальной информации обо всех сотрудниках ФБР — около 38 000 человек. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание BBC News.

После предполагаемой атаки на прошлой неделе группа заявила, что располагает именами, должностями, номерами удостоверений и личными данными каждого агента, включая домашний адрес и номера телефонов.

В заявлении полиции Нидерландов говорится, что был арестован 24-летний мужчина из Амстердама по подозрению в принадлежности к группе, которая также заявляла о других взломах.

Подозреваемый был арестован 15 сентября, до предполагаемой атаки на ФБР. По данным полиции, его также подозревают в попытке подстрекательства к совершению двух убийств.

Полиция сообщила, что изъяла его устройства и обнаружила на его ноутбуке «большой объём информации», включая «сведения о двух убийствах, которые должны были быть совершены за границей», которые, по их подозрению, он мог заказать.

Подозреваемый находится под стражей с момента ареста. Нидерландские официальные лица не исключили дальнейших арестов.

Стэн Дёйф, возглавляющий расследования киберпреступности в Нидерландах, заявил: «Группа ShinyHunters несёт ответственность за большое число национальных и международных жертв. Хорошо, что нам удалось арестовать подозреваемого в рамках расследования этой группы».

Директор ФБР Каш Пател в X поблагодарил нидерландских партнёров и сказал: «Прямо сейчас команды ФБР активно работают с партнёрами, чтобы получить и отработать дополнительные зацепки в продолжающемся расследовании на основе этого ареста».

После ареста Бретт Лесерман, помощник директора FBI Cyber, призвал членов группы сдаться, «пока выбор ещё за вами».

Он добавил: «Другие группы верили, что анонимность или их друзья защитят их... но аресты меняют то, кто готов говорить. Чем дольше вы в этом, тем больше мы о вас узнаём; вы знаете, как найти нас, мы знаем, как найти вас».

ShinyHunters заявила о взломе серверов ФБР 21 сентября и на следующий день начала связываться с журналистами, делясь образцами и скриншотами украденных данных.

BBC ознакомилась с небольшой частью данных, которые выглядят подлинными.

ShinyHunters — международный коллектив хакеров, предположительно изначально возникший во Франции. Он стоит за рядом громких взломов, включая атаку на Rockstar Games в апреле и крайне разрушительный взлом образовательной платформы Canvas в мае.

Группа утверждает, что нашла уязвимость в облачной системе хранения Oracle, используемой ФБР, чтобы взломать несколько систем, включая FBIJOBS, FBI BEAST, которая проводит проверки сотрудников и кандидатов, FBI MedLink, где хранятся медицинские записи агентов, и FBI BICS, где хранится информация о расследованиях.

В своём сообщении в даркнете группа заявила, что взломала систему ФБР не ради денег.

Вместо этого киберпреступники потребовали от агентства отозвать предупреждение, выпущенное в мае об этой группе, заявив, что «оскорблены» его характеристикой.

В публичном объявлении, которое до сих пор размещено на сайте ФБР, ShinyHunters описываются как «субъекты угроз», которые часто «используют свои реальные или преувеличенные заявления о доступе к конфиденциальной или личной информации, чтобы побудить жертв к оплате».

«Они нацелены на крупные компании в сферах технологий, финансов и розничной торговли, часто крадя миллионы клиентских записей за один раз», — говорится в объявлении.