In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'arresto e il contesto

Un adolescente di Amman, Saif Al-din Khader, noto con l'alias "Rey", è stato fermato dalle autorità giordane e sta collaborando con l'FBI per identificare altri membri di ShinyHunters. La notizia, riportata da Reuters il 3 ottobre, è stata confermata da KrebsOnSecurity, che aveva già identificato Khader in un profilo del novembre 2025.

Il fermo è avvenuto mentre ShinyHunters stava estorcendo Jeppesen ForeFlight, unità di navigazione e aviazione digitale venduta da Boeing nel novembre 2025 a Thoma Bravo per 10,55 miliardi di dollari. Secondo fonti vicine all'indagine, il gruppo aveva sottratto informazioni sensibili che potrebbero comportare rischi per la sicurezza operativa.

La risposta di Boeing e Jeppesen

Boeing ha confermato di essere a conoscenza delle rivendicazioni di un attore malevolo relative a dati associati a Jeppesen ForeFlight e ha dichiarato di stare esaminando la questione con il team dell'ex controllata. Jeppesen ForeFlight, dal canto suo, ha affermato che le indagini finora condotte non hanno rilevato impatti su operazioni o prodotti.

Non sono stati forniti dettagli sulla natura dei dati sottratti né sulla loro eventuale pubblicazione. Resta da chiarire se l'estorsione sia stata pagata e se i dati siano stati effettivamente esfiltrati.

Il legame con la vulnerabilità PeopleSoft

ShinyHunters ha sfruttato la vulnerabilità CVE-2026-35273 in Oracle PeopleSoft, una piattaforma SaaS usata per gestire risorse umane e buste paga. La falla è stata usata come zero-day da giugno e ha permesso di compromettere decine di sistemi in vari settori, tra cui istruzione, sanità, trasporti e governo.

Il gruppo ha aggirato le regole dei firewall applicativi suggerite da Mandiant usando una tecnica di URL-encoding. Oracle ha rilasciato una patch, ma l'attacco al sito di reclutamento dell'FBI ha esposto dati di oltre 5.000 dipendenti, inclusi dettagli medici e psichiatrici. L'FBI ha rimosso un contractor di Accenture per la mancata applicazione della patch.

Le accuse contro Van der Stap

Il 24enne olandese Pepijn van der Stap, arrestato il 15 settembre, è sospettato di aver tentato di organizzare almeno due omicidi all'estero, secondo quanto riportato da RTL. Van der Stap, che si presentava come "offensive security lead" presso Neo Security, era stato condannato in passato per furto di dati ed estorsione.

Neo Security ha incaricato una società esterna di verificare se Van der Stap avesse compromesso l'azienda o i suoi clienti; finora non sono emerse prove in tal senso. L'indagine è in corso.

FONTI CONSULTATEKrebs on Security
#shinyhunters#jeppesen foreflight#boeing#estorsione#arresto