ShinyHuntersのメンバーとみられる「Rey」と呼ばれる人物がヨルダンで拘束され、グループの残りのメンバーを追うFBIに協力していると報じられています。

Reutersによると、ヨルダン当局は先週、Reyの名で知られるSaif al-Din Khader氏を拘束しました。3人の情報源のうち2人は、拘束日を火曜日としています。
情報源の1人は、Khader氏が自身の電子機器やデジタル上のやり取りについて、捜査当局に説明していると語りました。「彼の協力は、ハッカーらの逮捕に向けた現在の取り組みにとって極めて重要だ」と、この情報源はReutersに述べました。
Reutersは、拘束の経緯やKhader氏の収容先を確認できていません。同氏とその家族への連絡も、この1週間半にわたって試みましたが、つながりませんでした。
セキュリティ研究者のKevin Beaumont氏はMastodonに「Reyがついに捕まった」と投稿し、Reyは「JLRに侵入した若者の1人だった」と付け加えました。この点はReutersの記事には含まれていません。
FBIは個別の逮捕についてコメントを控えました。ただし、「ShinyHuntersが関与したとされる最近のサイバーインシデントについて、引き続き積極的に捜査しており、すでに関係各所と連携して複数の容疑者を逮捕している」と述べています。さらに、「責任のある全員を裁きにかけるため、あらゆるリソースを惜しまない」と誓いました。
FBIへのハッキング
今回の逮捕により、FBIと悪名高いこのハッキンググループとの対立は一段と激しくなっています。背景には、同グループによるFBIへの攻撃があります。
先月、ShinyHuntersはOracle PeopleSoftのゼロデイ脆弱性を突いて、FBIの採用応募者向けポータルに侵入したと主張しました。現職員、元職員、採用候補者の人事ファイルを盗み出し、その中には医療情報も含まれているといいます。グループはこの攻撃を、身代金を支払わないよう被害者に呼びかけたFBIの注意喚起への報復だと説明しました。そして、FBIが「虚偽の主張」を撤回しなければ、データを流出させると脅していました。
先週、報道陣に送付した声明で、ShinyHuntersは盗んだFBIのデータを公開しないと約束し、もともと公開するつもりはなかったと主張しました。グループはこのハッキングを「自社のビジネスを守り、偽情報に積極的に対抗するためのマーケティングキャンペーン」と説明しています。自らのメッセージは「脅迫のような言い回しになっていたかもしれない」ものの、脅迫ではなかったと強調しました。
BBCのサイバー担当記者Joe Tidy氏は、ハッカーらが怖気づいたわけではないと否定したと報じました。同氏は「データはすでに盗まれており、データを売却・共有しないという口約束だけで、FBIが追及の手を緩める可能性は低い」との見方を示しています。
先週には、オランダ警察が、ShinyHuntersに関する捜査の一環としてアムステルダム在住の24歳の男を逮捕したことを認めました。
この逮捕を受け、FBI長官のKash Patel氏はXに投稿し、FBIがオランダ警察と協力して「ShinyHuntersのリーダーとされる人物」の身柄拘束に貢献したと明らかにしました。同氏は「FBIの捜査チームは今この瞬間も新たな手がかりを追っている。さらなる逮捕もあり得る」と述べ、「世界のどこからであれ、キーボードの陰からアメリカ人を攻撃すれば、我々は必ず見つけ出す」と続けました。
Reyとは何者か
Khader氏の身元とShinyHuntersとの関係は、以前からセキュリティ研究者の間で知られていました。昨年、独立系ジャーナリストのBrian Krebs氏は、Khader氏を、ShinyHuntersを含むハッカーの連合体Scattered Lapsus$ Huntersの中心メンバーだと特定しました。
Krebs氏によると、Khader氏はかつて、ランサムウェアグループHellcatのデータ漏えいサイトを運営し、BreachForumsの管理も担当していました。
Krebs氏はこの10代の若者とSignalで連絡を取っています。Khader氏は、遅くとも2025年6月から捜査当局と話をしていたと語りました。「実刑になったとしても、こうしたことからすべて足を洗いたい。正直もうどうでもいい」と話しています。
多忙を極めるShinyHuntersの1年
ShinyHuntersはビッシング(ボイスフィッシング)で知られています。これは、攻撃者がITサポート担当者を装って従業員に電話をかけ、機密情報を渡すよう仕向けるソーシャルエンジニアリングの手口です。
同グループはここ数か月で活動を活発化させています。ADT、欧州委員会、Aura、Rockstar Gamesで発生した情報漏えいが、同グループの犯行とされています。
5月には、学習プラットフォームCanvasを手がけるInstructureが、盗まれたデータの流出を防ぐことでShinyHuntersと合意に達したと発表しました。グループは、8,809の教育機関から、2億7,500万件のレコードに関連する3.65TBのデータを盗んだと主張しています。
FBIの最近の声明や、力を示す必要があることを踏まえると、近いうちにさらなる逮捕者が出る可能性があります。
翻訳元: https://www.helpnetsecurity.com/2026/10/05/shinyhunters-member-rey-detained-jordan-fbi/