ShinyHunters вымогали данные у Boeing, пока не арестовали их лидера
ShinyHunters Extorted Boeing Spin-Off Prior to Arrests

Подросток из Аммана, известный как Rey, задержан и сотрудничает с ФБР. В момент ареста ShinyHunters вымогали данные у бывшего подразделения Boeing — Jeppesen ForeFlight, проданного за $10,55 млрд. Группа взломала PeopleSoft через уязвимость CVE-2026-35273, затронув ФБР, Cl0p и десятки организаций. Отец Rey работает пилотом в Royal Jordanian Airlines, чей флот состоит из самолётов Boeing.
«Можно наговорить человеку кучу красивых слов, но нельзя убедить его, если он не хочет быть убеждённым. Я делаю всё, что могу, чтобы возместить ущерб жертвам, и это всё, что я могу сделать. Если кто-то не хочет мне верить, это его проблема».
- socketcluster
Меня никогда не интересовал хакинг, но как инженер-программист с 15-летним опытом я часто сталкиваюсь в коде с хитрыми ситуациями, когда думаю про себя, что это идеальная возможность для хакинга, и, вероятно, такое встречается в большом проценте программного обеспечения.
В последний раз, когда я попробовал себя в whitehat-хакинге на HackerOne, мне потребовалось 30 минут, чтобы найти крупную уязвимость, вызывающую сбой/DoS, в крупной платформе. Компания признала, что проблема реальна, но отказала мне в выплате вознаграждения, заявив, что я должен «доказать», что это приводит к катастрофическому отказу. Я уже сделал это в том смысле, что это можно было надёжно вывести из предоставленных мной данных, но, похоже, они склоняли меня к совершению уголовного преступления (DoS-атаки), чтобы доказать свою правоту, чего я не был готов делать, хотя уверен, что мог бы сделать это дёшево. Так что да, whitehat-хакинг кажется пустой тратой времени. Большинство современного ПО невероятно уязвимо.
- SoftTalker
Иорданский подросток стоит за ShinyHunters? Не знаю, впечатляет это или просто печальный комментарий о состоянии безопасности в организациях, которые они шантажировали.
- mmooss
Я бы не спешил с выводом, что они задержали нужных людей; я бы подождал доказательств. Похоже, они нашли их с невероятной скоростью — как часто атаку удаётся раскрыть так быстро? Это не первый раз, когда в условиях высокого давления арестовывают (и поливают грязью) не того человека.
Им нужна голова на пике, чтобы сохранить лицо для ФБР — как перед публикой, так и для внутреннего доверия в правительстве, правоохранительных органах и внутри самой организации. Представьте, как бы выглядело ФБР, если бы не смогло найти или задержать виновных. А нынешнее ФБР — по крайней мере, руководство и их начальники — похоже, гораздо больше сосредоточено на политике, чем предшественники.