ShinyHunters、逮捕直前にBoeingのスピンオフ企業を恐喝していた

ShinyHunters Extorted Boeing Spin-Off Prior to Arrests

ShinyHunters、逮捕直前にBoeingのスピンオフ企業を恐喝していた

データ窃盗と恐喝を繰り返すShinyHuntersのリーダーとみられるヨルダン人10代の容疑者「Rey」が拘束され、FBIに協力していると報じられた。KrebsOnSecurityの取材によると、Reyの逮捕時、同グループはBoeingが昨年売却した航空ナビゲーション子会社Jeppesen ForeFlightへの恐喝を進めていた。Boeingは関与を認め、Jeppesenは影響を否定している。Reyの父親はRoyal Jordanian Airlinesのパイロットとされ、同航空はBoeing製旅客機を運航している。

「Rey(Saif Al-Din Khader)は、ShinyHuntersのメンバーを装い始めた時点で重大な過ちを犯した。あのグループはすでに解体され、多くのメンバーが逮捕または収監されていたにもかかわらず、Reyは犯罪を行う際にその名前を使い続けることを選んだ。」
  1. socketcluster

    ハッキングには全く興味がなかったが、15年の経験を持つソフトウェアエンジニアとして、コード内で厄介な状況に頻繁に遭遇し、これは完璧なハッキングの機会を提供するだろうし、おそらく大多数のソフトウェアに存在するだろうと思う。

    前回HackerOneでホワイトハットハッキングを試みたとき、主要なプラットフォームで重大なシステムクラッシュ/DoS脆弱性を発見するのに30分かかった。企業は問題が現実であることを認めたが、壊滅的な障害につながることを「証明」する必要があると言って、バウンティの支払いを拒否した。提供したデータから確実に推測できるという意味ではすでに証明していたが、彼らは私の主張を証明するために重罪(DoS攻撃)を犯すよう誘導しているように思えた。それはするつもりはなかったが、安価にできたはずだ。そう、ホワイトハットハッキングは時間の無駄のようだ。今日のほとんどのソフトウェアは信じられないほど安全でない。

  2. SoftTalker

    ヨルダンの10代がShinyHuntersの背後にいるのか?これが印象的なのか、それとも彼らが身代金を要求した組織のセキュリティ状態についての悲しい解説にすぎないのか、私にはわからない。

  3. mmooss

    彼らが正しい人々を捕まえたと結論付けるのは早計だ。証拠を待つべきだ。彼らは信じられないほどの速さで見つけたようだ - 攻撃がこれほど迅速に解決されたことがどれほどあるだろうか?高圧的な状況で間違った人が逮捕され(そして汚名を着せられ)たのは初めてではない。

    FBIが面子を保つため、公衆の面前でも、政府、法執行機関、そして自身の組織内での内部的な信頼性のためにも、槍の先に首が必要だ。もしFBIが犯人を見つけたり捕まえたりできなかったら、どう見えるか想像してみてほしい。そして現在のFBI - 少なくとも指導部とその上司たち - は、前任者よりもはるかに政治に焦点を当てているように見える。

この日のほかの記事

2026-10-07