
சமீபத்தில் FBI அமைப்புகளை மீறியதாக நம்பப்படும் ShinyHunters மிரட்டி பணம் பறிக்கும் குழுவின் மற்றொரு சந்தேக நபரை FBI கைது செய்துள்ளதாக இயக்குனர் காஷ் படேல் வெள்ளிக்கிழமை அறிவித்தார்.
“ஷைனிஹண்டர்ஸ் கும்பலின் சந்தேகத்திற்குரிய மற்றொரு உறுப்பினரை புலத்தில் உள்ள எங்கள் முகவர்கள் கைது செய்துள்ளனர் – மூன்றாம் தரப்பு விற்பனையாளரால் இயக்கப்படும் ஒரு தளத்தில் சமீபத்தில் நடந்த சம்பவத்திற்கு இந்த குழு பொறுப்பு என்று நம்பப்படுகிறது” என்று படேல் X இடம் கூறினார்.
“குழுவை அகற்றுவதற்கும், தடங்களைக் கண்டுபிடிப்பதற்கும், புதிய ஆதாரங்களில் விரைவாகச் செயல்படுவதற்கும் நாங்கள் பணிபுரியும் போது, பல நாட்களில் இந்த நெட்வொர்க்கை உள்ளடக்கிய FBI செய்த சமீபத்திய கைது இதுவாகும்.”
படேல் சந்தேக நபரை அடையாளம் காணவில்லை அல்லது அவர் எங்கு கைது செய்யப்பட்டார் என்பதை வெளியிடவில்லை, தி நியூயார்க் டைம்ஸ், சந்தேக நபர் பென்சில்வேனியாவில் கைது செய்யப்பட்ட கனேடிய குடிமகன் என்றும் தாக்குதலில் முக்கிய கூட்டாளிகளில் ஒருவராக கருதப்படுகிறார் என்றும் தெரிவிக்கிறது.
சந்தேக நபரின் பெயர் மற்றும் அவருக்கு எதிரான குறிப்பிட்ட குற்றச்சாட்டுகளை அதிகாரிகள் வெளியிடவில்லை.
கடந்த மாதம் எஃப்.பி.ஐ அமைப்புகளை ஹேக்கிங் குழு மீறியதைத் தொடர்ந்து ஷைனிஹண்டர்ஸுக்கு எதிரான சட்ட அமலாக்க நடவடிக்கைகளின் தொடரில் இந்த கைது சமீபத்தியது.
ShinyHunters செப்டம்பர் மாதம் BleepingComputer இடம், FBI ஆல் நடத்தப்படும் AWS GovCloud உள்கட்டமைப்பிற்குச் செல்வதற்கு முன், Oracle PeopleSoft இல் சாத்தியமான பூஜ்ஜிய-நாள் பாதிப்பைப் பயன்படுத்தி FBI அமைப்புகளில் ஊடுருவியதாகக் கூறினார்.
தற்போதைய மற்றும் முன்னாள் எஃப்.பி.ஐ ஊழியர்கள், வேலை விண்ணப்பதாரர்கள், மருத்துவ மற்றும் மனநல பதிவுகள் மற்றும் உள் சேவை பதிவுகள் உள்ளிட்ட 2 டிபி மற்றும் 3 டிபி வரையிலான தரவை திருடியதாக மிரட்டல் நடிகர்கள் கூறினர்.
BleepingComputer மற்றும் பிற ஊடக நிறுவனங்களுடன் பகிரப்பட்ட தரவு மாதிரிகள், வீட்டு முகவரிகள், சமூகப் பாதுகாப்பு எண்கள், முக்கியமான பணி ஒதுக்கீடுகள், பணியாளர்களின் குடும்ப உறுப்பினர்கள் பற்றிய தகவல்கள் மற்றும் பிற தனிப்பட்ட தகவல்கள் உள்ளிட்ட பல்வேறு பணியாளர் தரவுகளை மீறல் அம்பலப்படுத்தியது என்பதை உறுதிப்படுத்தியது.
இந்த மீறல் அனைத்து ஊழியர்களையும் பாதித்துள்ளது என்று நிறுவனம் மதிப்பிடுகிறது என்று ஒரு உள் FBI குறிப்பேடு கூறுகிறது என்றும் NY டைம்ஸ் தெரிவிக்கிறது.
பாதுகாப்புப் புதுப்பிப்பை நிறுவத் தவறிய ஒப்பந்தக்காரரால் நிர்வகிக்கப்படும் தளத்திலிருந்து இந்த சம்பவம் உருவானது என்று FBI கூறியது.
FBIJobs ஹேக் செய்யப்பட்டதில் இருந்து, ShinyHunters மிரட்டி பணம் பறிக்கும் குழுவை அடையாளம் காணவும் கைது செய்யவும் பணியகம் வியத்தகு முறையில் அழுத்தத்தை அதிகரித்துள்ளது.
செப்டம்பர் 15 அன்று, இந்த ஹேக்கிங் குழுவின் விசாரணையின் ஒரு பகுதியாக, ஆம்ஸ்டர்டாமில் இருந்து 24 வயதுடைய ஒருவரை டச்சு போலீசார் கைது செய்தனர். சந்தேகநபர் Pepijn van der Stap என அடையாளம் காணப்பட்டுள்ளார், இவர் முன்பு “Umbreon” என்று ஆன்லைனில் அழைக்கப்பட்ட ஒரு டச்சு ஹேக்கர் ஆவார்.
ஷைனிஹன்டர்ஸ் வான் டெர் ஸ்டாப்பிற்கு குழுவுடன் எந்த தொடர்பும் இல்லை என்று மறுத்தார், அந்த நேரத்தில் ப்ளீப்பிங் கம்ப்யூட்டரிடம், “அந்த நபருக்கும் எங்களுக்கும் எந்த தொடர்பும் இல்லை. நேர்மையாக, நாங்கள் சிரிக்கிறோம்.”
விரைவில், எஃப்.பி.ஐ., ஷைனிஹன்டர்ஸ் உறுப்பினர்களை பகிரங்கமாக எச்சரிக்கும் அசாதாரண நடவடிக்கையை எடுத்தது, குழுவுடன் தொடர்புடைய நபர்களை புலனாய்வாளர்கள் தொடர்ந்து அடையாளம் கண்டு வருவதாகக் கூறினர்.
எஃப்.பி.ஐ-யின் இணையப் பிரிவின் உதவி இயக்குநர் பிரட் லெதர்மேன் அப்போது கூறினார், “கைதுகள் யார் பேசுகிறார்கள் என்பதை மாற்றுவதற்கான ஒரு வழியைக் கொண்டுள்ளது, மேலும் கைப்பற்றப்பட்ட உள்கட்டமைப்பு எஞ்சியிருப்பதைக் காட்டுகிறது.”
“நீங்கள் இங்கு எவ்வளவு காலம் தங்குகிறீர்களோ, அவ்வளவு அதிகமாக நாங்கள் உங்களைப் பற்றி அறிந்துகொள்கிறோம். எங்களை எப்படிக் கண்டுபிடிப்பது என்பது உங்களுக்குத் தெரியும், உங்களை எப்படிக் கண்டுபிடிப்பது என்பது எங்களுக்குத் தெரியும். தேர்வு உங்களுடையதாக இருக்கும்போது முதலில் உங்களை அணுகுமாறு நான் பரிந்துரைக்கிறேன்.”
சில நாட்களுக்குப் பிறகு, “ரே” என்று அழைக்கப்படும் ஷைனிஹண்டர்ஸ் உறுப்பினர் ஜோர்டானில் கைது செய்யப்பட்டார் மற்றும் FBI மற்றும் சர்வதேச சட்ட அமலாக்க நிறுவனங்களுடன் ஒத்துழைக்கத் தொடங்கினார்.
ஜோர்டானிய அதிகாரிகள் சைபுதீன் கோதர் என அழைக்கப்படும் ராயை கைது செய்ததாக ராய்ட்டர்ஸ் செய்தி வெளியிட்டுள்ளது, மேலும் குழுவில் உள்ள மற்ற உறுப்பினர்களைக் கண்டறிய புலனாய்வாளர்களுக்கு அவர் உதவுவதாக வட்டாரங்கள் தெரிவித்தன.
ஷைனிஹன்டர்களுக்குள் இடையூறு ஏற்படுவதற்கான அறிகுறிகளும் அதே நேரத்தில் வெளிப்பட்டன.
குழுவின் முக்கிய பிரதிநிதி, BleepingComputer மற்றும் பிற நிருபர்களுடன் தொடர்ந்து தொடர்புகொண்டு, கடந்த இரண்டு ஆண்டுகளாக ஷைனிஹண்டர்ஸ் தாக்குதல்களை அறிந்திருந்தார், கடந்த செவ்வாய்கிழமை டெலிகிராமில் பதிலளிப்பதை நிறுத்தினார்.
அந்த டெலிகிராம் கணக்கு இப்போது நீக்கப்பட்டது போல் தெரிகிறது.
வான் டெர் ஸ்டாப் கைது செய்யப்பட்ட பிறகு அதே பிரதிநிதி BleepingComputer உடன் தொடர்ந்து தொடர்பு கொண்டார், வான் டெர் ஸ்டாப் கணக்கை இயக்கிய நபர் அல்ல என்பதைக் குறிக்கிறது.
ரே கைது செய்யப்பட்ட அதே நேரத்தில், எஃப்.பி.ஐ ஹேக் பற்றிய நெருக்கமான அறிவைக் கொண்ட மற்றொரு ஷைனிஹன்டர்ஸ் ஒரு ஆன்லைன் செய்தியிடல் கணக்கை மூடியது மற்றும் குழுவின் தரவு கசிவு தளம் ஆஃப்லைனில் சென்றது.
ஒரு புதிய கசிவு தளம், ShinyHunters, பின்னர் தொடங்கப்பட்டது, செயல்பாட்டின் சில உறுப்பினர்கள் செயலில் உள்ளனர்.
இந்தக் குழுவின் முக்கியப் பிரதிநிதி காணாமல் போனதற்கும், அண்மையில் கைது செய்யப்பட்ட ஒருவருக்கும் தொடர்பு உள்ளதா இல்லையா என்பது இன்னும் தெரியவில்லை.
“ஷைனிஹன்டர்ஸ் குழுமம் மற்றும் அவர்களது கூட்டாளிகள் எங்கு செயல்பட்டாலும் எஞ்சியிருப்பதை சீர்குலைக்க எங்கள் கூட்டாளர்களுடன் நாங்கள் தொடர்ந்து நெருக்கமாக பணியாற்றுவோம்” என்று படேல் வெள்ளிக்கிழமை கூறினார்.
ஷைனிஹண்டர்ஸ் யார்?
ShinyHunters என்பது வலை பயன்பாடுகள் மற்றும் SaaS கிளவுட் இயங்குதளங்களிலிருந்து தரவைத் திருடுவதற்கும், பின்னர் திருடப்பட்ட தரவை வெளியிடுவதாக அச்சுறுத்தி பாதிக்கப்பட்ட நிறுவனங்களிடமிருந்து மீட்கும் தொகையைக் கோருவதற்கும் பெயர் பெற்ற மிரட்டி பணம் பறிக்கும் குழுவாகும்.
ஷைனிஹண்டர்ஸ் என்ற பெயர், குறைந்தபட்சம் 2018 ஆம் ஆண்டிலிருந்து தரவு மீறல்களில் ஈடுபட்டுள்ள பல அச்சுறுத்தல் நடிகர்களுடன் தொடர்புடையது.
கடந்த இரண்டு ஆண்டுகளில், ஷைனிஹன்டர்ஸ் என்ற பெயரில் செயல்படும் ஹேக்கர்கள் உலகெங்கிலும் உள்ள நிறுவனங்களுக்கு எதிராக தரவு திருட்டு மற்றும் மிரட்டி பணம் பறிக்கும் பிரச்சாரங்களை நடத்தி குறிப்பாக செயலில் உள்ளனர்.
சேல்ஸ்ஃபோர்ஸ் மற்றும் பிற கிளவுட் அடிப்படையிலான SaaS சூழல்களை இலக்காகக் கொண்ட சமீபத்திய பிரச்சாரங்கள், Google, Cisco, PornHub மற்றும் ஆன்லைன் டேட்டிங் தளமான Match Group உள்ளிட்ட நிறுவனங்களை பாதிக்கும் மீறல்களுடன் அச்சுறுத்தல் நடிகர்களை இணைத்துள்ளன.
சில தாக்குதல்களில், குழு மூன்றாம் தரப்பு ஒருங்கிணைப்பு நிறுவனங்களை சமரசம் செய்தது மற்றும் அங்கீகரிப்பு டோக்கன்களைத் திருடியது, பின்னர் தாக்குபவர்கள் இணைக்கப்பட்ட SaaS சூழல்களை அணுகவும் வாடிக்கையாளர் தரவைத் திருடவும் பயன்படுத்தலாம்.
சமீபத்தில், ShinyHunters Okta, Microsoft மற்றும் Google சிங்கிள் சைன்-ஆன் (SSO) கணக்குகளை இலக்காகக் கொண்டு குரல் ஃபிஷிங் (விஷிங்) பிரச்சாரங்களைத் தொடங்கியது, ஃபிஷிங் தளங்களில் ஊழியர்களின் நற்சான்றிதழ்கள் மற்றும் அங்கீகாரக் குறியீடுகளை (ACCs) உள்ளிடுவதற்காக IT ஆதரவு ஊழியர்களைப் போல் ஆள்மாறாட்டம் செய்து.
BleepingComputer முதலில் அறிவித்தபடி, மைக்ரோசாஃப்ட் கணக்கு நற்சான்றிதழ்களைத் திருட சாதனக் குறியீடு தாக்குதல்களையும் குழு பயன்படுத்தியது.
நற்சான்றிதழ்கள் மற்றும் அங்கீகாரக் குறியீடுகளைப் பெற்றவுடன், தாக்குபவர்கள், சேல்ஸ்ஃபோர்ஸ், மைக்ரோசாப்ட் 365, கூகுள் வொர்க்ஸ்பேஸ், எஸ்ஏபி, ஸ்லாக், அடோப், அட்லாசியன், ஜெண்டெஸ்க் மற்றும் டிராப்பாக்ஸ் உள்ளிட்ட இணைக்கப்பட்ட நிறுவன தளங்களை அணுக சமரசம் செய்யப்பட்ட SSO கணக்குகளைப் பயன்படுத்துகின்றனர்.
ஷைனிஹன்டர்ஸ் மே மாதத்தில் இன்ஸ்ட்ரச்சர் கேன்வாஸில் நடந்த மிகப்பெரிய தரவுத் திருட்டு தாக்குதலுக்குப் பின்னால் இருந்தது, இது முழு தளத்திலும் குறிப்பிடத்தக்க செயலிழப்புகளை ஏற்படுத்தியது. மீறலில் திருடப்பட்ட தரவை வெளியிடுவதைத் தடுக்க இயக்குநரகம் பின்னர் அச்சுறுத்தல் நடிகர்களுடன் ஒரு “ஒப்பந்தத்தை” எட்டியது.
ஷைனிஹன்டர்ஸ் தங்கள் சொந்த மீறல்களைச் செய்வதோடு கூடுதலாக, மிரட்டி பணம் பறிக்கும்-ஒரு-சேவைக் குழுவாகவும் செயல்பட்டு, மற்ற அச்சுறுத்தல் நடிகர்கள் அவர்கள் சமரசம் செய்த நிறுவனங்களிலிருந்து பணம் பறிக்க உதவுகிறார்கள்.
பல ஆண்டுகளாக, ஸ்னோஃப்ளேக் தரவுத் திருட்டு தாக்குதல்கள், பவர்ஸ்கூல் மீறல் மற்றும் மீறப்பட்ட v2 ஹேக்கிங் ஃபோரம் செயல்பாடு ஆகியவற்றுடன் தொடர்புடைய ஷைனிஹண்டர்ஸ் பெயருடன் தொடர்புடைய வழக்குகளில் ஏராளமான சந்தேக நபர்களை சட்ட அமலாக்கம் கைது செய்துள்ளது.
இந்த கைதுகள் இருந்தபோதிலும், ஷைனிஹண்டர்ஸ் எனப்படும் சைபர் குற்றவாளிகள் தொடர்ந்து செயல்பட்டு, உலகெங்கிலும் உள்ள அமைப்புகளுக்கு எதிராக தரவு திருட்டு மற்றும் மிரட்டி பணம் பறித்தல் தாக்குதல்களை நடத்தி வருகின்றனர்.

Mikko Hypponen மற்றும் NFL, CHANEL மற்றும் Atlassian இன் பாதுகாப்புத் தலைவர்களுடன் இணைந்து இரண்டு மணிநேர டிஜிட்டல் உச்சிமாநாட்டில் AI-வேகத் தாக்குதல்களை மாற்றுவது, பாதுகாப்பாளர்கள் எவ்வாறு நிறுத்த வேண்டும் மற்றும் இயந்திர வேகத்தில் எவ்வாறு சரிபார்ப்பது, தீர்ப்பது, சரிசெய்தல் மற்றும் மறு சரிபார்ப்பது.
உங்கள் இடத்தை முன்பதிவு செய்யுங்கள்