In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'arresto e l'appello dell'FBI

L'FBI ha invitato i membri rimasti del gruppo di estorsione ShinyHunters a costituirsi, dopo che la polizia olandese ha arrestato un uomo di 24 anni di Amsterdam ritenuto uno dei presunti leader del gruppo. L'arresto è avvenuto il 15 settembre e il tribunale di Rotterdam ha disposto la detenzione preventiva per almeno altri 90 giorni.

In un video diffuso martedì, il vicedirettore della divisione cyber dell'FBI, Brett Leatherman, si è rivolto direttamente ai membri del gruppo: "Avete sentito parlare dell'arresto del vostro collega. Siamo certi che nei prossimi giorni vedrete o sentirete cose che il pubblico non ha visto". Leatherman ha aggiunto che "gli arresti cambiano chi è disposto a parlare" e che "le infrastrutture sequestrate ci mostrano chi è rimasto".

I dettagli emersi dal laptop del sospettato

Secondo la polizia olandese, sul laptop del 24enne sono state trovate informazioni relative a due omicidi che sarebbero dovuti avvenire all'estero. "Ci sono indicazioni che il sospettato abbia dato l'ordine per questo", hanno dichiarato le autorità. La polizia ha inoltre precisato che non sono escluse ulteriori arresti.

L'arresto non è legato all'indagine sulla violazione subita dal provider olandese Odido, ha chiarito la polizia.

Le accuse contro ShinyHunters

L'FBI attribuisce a ShinyHunters e ai suoi presunti complici la violazione di oltre 140 organizzazioni dall'anno scorso e l'incasso di almeno 70 milioni di dollari in pagamenti estorsivi. Il gruppo prende di mira account SSO aziendali, fornitori terzi e piattaforme SaaS come Salesforce e Snowflake, rubando dati sensibili prima di minacciare la pubblicazione.

L'appello dell'FBI arriva dopo che ShinyHunters ha rivendicato un attacco all'FBI stesso, sostenendo di aver sfruttato una zero-day in Oracle PeopleSoft e di aver rubato tra due e tre terabyte di dati, inclusi documenti legati a servizi interni. Il gruppo ha fornito un campione di circa 5.000 record del personale FBI a testate giornalistiche, tra cui 404 Media, che ha riferito che i dati esponevano nomi e informazioni personali di membri della Remote Operations Unit, un team segreto coinvolto in operazioni di hacking. Reuters ha inoltre riportato che alcuni degli esposti erano assegnati a indagini su Cina e Russia.

ShinyHunters ha dichiarato a BleepingComputer che l'attacco all'FBI non era motivato finanziariamente, non era un tentativo di estorsione e non mirava a pubblicare i dati. Secondo il gruppo, l'obiettivo era contestare un advisory dell'FBI che descrive i membri di ShinyHunters come soggetti che potrebbero esagerare l'accesso a informazioni sensibili, molestare vittime e parenti, condurre attacchi swatting e affermare falsamente di possedere materiale compromettente.

Cosa sappiamo e cosa resta incerto

L'arresto del 24enne è confermato dalle autorità olandesi, così come la detenzione prolungata. L'FBI ha confermato l'appello alla costituzione. Restano da chiarire il ruolo esatto del sospettato all'interno di ShinyHunters e l'eventuale collegamento con l'attacco all'FBI, che il gruppo ha rivendicato ma che non è stato ufficialmente confermato dall'agenzia.

L'invito dell'FBI a costituirsi è un'azione pubblica insolita e segnala una pressione crescente sul gruppo, ma non fornisce dettagli sulle indagini in corso.

FONTI CONSULTATEBleepingComputer
#shinyhunters#fbi#arresto#estorsione#olanda