"""

اعتقال في أمستردام ضمن تحقيق ShinyHunters

أوقفت الشرطة الهولندية في أمستردام شخصًا يبلغ من العمر 24 عامًا للاشتباه في أنه عضو في مجموعة ShinyHunters للجرائم السيبرانية. وأوضحت الشرطة أن المشتبه به اعتُقل في 15 سبتمبر ولا يزال قيد الاحتجاز. ويأتي تاريخ التوقيف قبل الهجوم الذي زعمت المجموعة أنها اخترقت فيه أنظمة الـFBI.

وبحسب بيان الشرطة، لا يجري التحقيق مع المشتبه به بسبب صلته بالجرائم الإلكترونية فقط، بل أيضًا للاشتباه في التحريض على محاولة ارتكاب جريمتي قتل. وقالت السلطات إن الأجهزة التي صودرت احتوت على كمية كبيرة من المعلومات، وإن جهازًا محمولًا كشف تفاصيل تتعلق بجريمتي قتل يُعتقد أنهما كانتا ستُرتكبان خارج البلاد.

وأعلنت السلطات الهولندية أن التحقيق ما زال متواصلًا، وأن اعتقالات جديدة ليست مستبعدة. كما قالت الوحدة المعنية بالتحقيقات في الجرائم السيبرانية في البلاد إن المجموعة خلّفت ضحايا كُثرا على المستويين الوطني والدولي.

ما الذي زعمته المجموعة بشأن خرق بيانات الـFBI؟

البيانات التي قيل إنها سُرّبت

زعمت ShinyHunters الأسبوع الماضي في منشور أنها حصلت على بيانات حساسة تخص نحو 38.000 من موظفي الـFBI. وقالت المجموعة إنها تمتلك أسماء جميع الموظفين ووظائفهم وأرقام شاراتهم، إلى جانب بيانات شخصية مثل عناوين المنازل وأرقام الهواتف.

وأفادت تقارير بأن عينات محدودة من البيانات التي اطّلعت عليها هيئة الإذاعة البريطانية BBC بدت حقيقية. كما قالت المجموعة إنها اخترقت خوادم الـFBI في 21 سبتمبر، قبل أن تبدأ في اليوم التالي بإرسال لقطات شاشة وقطع من البيانات إلى صحفيين.

الأنظمة التي قيل إنها كانت مستهدفة

وزعمت المجموعة أنها وصلت إلى عدة أنظمة عبر استغلال ثغرة في بنية التخزين السحابي Oracle التي يستخدمها الـFBI. ووفقًا للادعاءات، تشمل المنصات المتأثرة FBIJOBS، الذي تُحفظ فيه طلبات التوظيف، وFBI BEAST الذي يتضمن بيانات الموظفين والمرشحين وفحوصاتهم الأمنية السابقة، وFBI MedLink الذي يضم السجلات الصحية، وFBI BICS الذي يحتوي على معلومات التحقيقات.

  • تشمل البيانات التي يُزعم أنها سُرقت معلومات تعريفية واتصالية تخص الموظفين.
  • وقال مدير الـFBI Kash Patel إنه شكر السلطات الهولندية، مضيفًا أن التحقيق يعمل على خيوط جديدة.

هدف المجموعة وادعاءاتها السابقة

تُعرف ShinyHunters بأنها جماعة قرصنة دولية يُعتقد أن جذورها تعود إلى فرنسا. وسبق أن ارتبط اسمها بهجمات سيبرانية بارزة استهدفت شركات مثل Rockstar Games ومنصة التعليم Canvas.

وقالت ShinyHunters في رسالة على الشبكة المظلمة إنها لم تنفذ هذا الهجوم بدافع المال. وأضافت أنها تريد بدلًا من ذلك سحب التحذير الذي أصدره الـFBI في مايو، والذي وصف الجماعة بأنها جهة تهديد تستهدف الضحايا عبر البيانات الحساسة للحصول على أموال منهم.

"""