Zatrzymanie hakerów z ShinyHunters: co to oznacza dla firm?
4 października 2026·6 min czytania

Poszukiwany członek grupy extortion ShinyHunters, znany jako 'Rey', został zatrzymany w Jordanii i współpracuje z amerykańskimi służbami. Sprawdź szczegóły akcji FBI.
Wydarzenia na arenie międzynarodowej związane z cyberprzestępczością często wydają się odległe od codziennych realiów prowadzenia działalności gospodarczej. Wiadomości o rozbijaniu zorganizowanych grup hakerskich pokazują jednak ogromną skalę zagrożeń, z jakimi mierzy się współczesny cyfrowy świat. Nawet mniejsze podmioty gospodarcze powinny śledzić doniesienia o operacjach służb specjalnych, ponieważ cyberataki dotykają organizacji niezależnie od ich wielkości i lokalizacji.
Najnowsze doniesienia medialne wskazują na poważne działania wymierzone w cyberprzestępców. Podejrzany członek grupy extortion znanej jako ShinyHunters, posługujący się online pseudonimem „Rey”, został zatrzymany w Jordanii. Według informacji przekazanych przez agencję Reuters, lokalne władze zatrzymały mężczyznę zidentyfikowanego jako Saif al-Din Khader. Zatrzymanie miało miejsce we wtorek, a dwie niezależne źródła potwierdziły, że podejrzany aktywnie współpracuje z FBI oraz międzynarodowymi organami ścigania.
Współpraca zatrzymanego z amerykańskim Biurem Śledczym polega na pomaganiu w lokalizowaniu pozostałych członków grupy przestępczej. Zgodnie z informacjami źródeł, Khader przechodzi wraz ze śledczymi przez swoje urządzenia elektroniczne oraz cyfrowe kanały komunikacji, co ułatwia identyfikację współsprawców. Krytyczne znaczenie tych działań podkreślają sami śledczy, wskazując, że zeznania i przekazane materiały przyspieszają procesy aresztowań kolejnych osób zamieszanych w działalność grupy.
Działania te są bezpośrednią kontynuacją intensywnego śledztwa prowadzonego przez FBI po tym, jak grupa ShinyHunters przeprowadziła cyberatak na systemy biura. We wrześniu hakerzy twierdzili, że naruszyli systemy FBI, wykorzystując domniemaną lukę typu zero-day w oprogramowaniu Oracle PeopleSoft, co pozwoliło im na ruch boczny do systemów AWS GovCloud zarządzanych przez agencję. Przestępcy twierdzili wówczas, że zdołali ukraść od 2 do 3 terabajtów danych, w tym informacje dotyczące obecnych i byłych pracowników, kandydatów do pracy oraz dokumentację medyczną i psychiatryczną. Niezależne źródła medialne, w tym serwis BleepingComputer, nie zweryfikowały jednak niezależnie tych rewelacji, a FBI potwierdziło jedynie prowadzenie dochodzenia w sprawie nieautoryzowanej aktywności.
Presja międzynarodowych organów ścigania przynosi wymierne rezultaty w postaci kolejnych zatrzymań. Oprócz działań w Jordanii, policja w Holandii zatrzymała 15 września 24-letniego mieszkańca Amsterdamu, zidentyfikowanego przez media jako Pepijn van der Stap, który wcześniej posługiwał się pseudonimem „Umbreon”. W odpowiedzi na te wydarzenia, przedstawiciel amerykańskiego FBI, zastępca dyrektora Wydziału Cybernetycznego Brett Leatherman, publicznie ostrzegł pozostałych członków grupy i zasugerował im dobrowolne zgłoszenie się do organów ścigania, wskazując, że zajęta infrastruktura cyfrowa i zeznania zatrzymanych pozwalają śledczym na odkrywanie kolejnych powiązań.
Mimo aresztowań i przejściowych problemów technicznych, struktury przestępcze wykazują dużą odporność. W dniu zatrzymania Khadera odnotowano nagłe zakłócenia w działalności grupy ShinyHunters, w tym wyłączenie konta komunikacyjnego jednego z domniemanych afiliantów oraz chwilowe zniknięcie głównej strony służącej do wycieków danych. Jednak już w czwartek uruchomiono nową witrynę z wyciekami, co dowodzi, że pozostali na wolności członkowie kontynuują swoją przestępczą działalność wymierzoną w bezpieczeństwo informacji.
Co to oznacza dla małej firmy?
Wszystkie te wydarzenia pokazują, że cyberprzestępczość ma charakter globalny, a grupy hakerskie posiadają zaawansowane narzędzia do naruszania systemów nawet tak dobrze chronionych instytucji jak FBI. Dla właściciela małej firmy na Śląsku – niezależnie od tego, czy biznes prowadzi w Katowicach, Bielsku-Białej czy Czechowicach-Dziedzicach – jest to czytelny sygnał, że bezpieczeństwo cyfrowe nie jest domeną wyłącznie wielkich korporacji. Hakerzy wykorzystują luki w oprogramowaniu i automatyzują procesy kradzieży danych, uderzając tam, gdzie zabezpieczenia są najsłabsze.
Warto pamiętać, że stabilne i bezpieczne funkcjonowanie firmy w sieci opiera się na solidnych fundamentach technicznych. Jeśli chcesz zadbać o właściwą ochronę swojej witryny oraz stabilność środowiska cyfrowego, sprawdź oferowany przez nas profesjonalny hosting i domena, który pomaga minimalizować ryzyko awarii i nieautoryzowanego dostępu. Dbając o aktualizacje oprogramowania, bezpieczne serwery oraz prawidłową konfigurację systemów, chronisz swój biznes przed zagrożeniami płynącymi z sieci.
Podsumowanie
Sprawa grupy ShinyHunters i skoordynowane działania FBI oraz międzynarodowych służb udowadniają, że organy ścigania coraz skuteczniej docierają do cyberprzestępców operujących w ukryciu. Jednocześnie ciągłość działania takich grup przypomina o konieczności zachowania stałej czujności w sieci. Niezależnie od skali prowadzonej działalności, dbałość o cyberbezpieczeństwo oraz stabilne zaplecze technologiczne pozostaje kluczowym elementem prowadzenia nowoczesnego biznesu.
Najczęstsze pytania
Kto został zatrzymany w Jordanii w związku ze sprawą ShinyHunters?
W Jordanii zatrzymano podejrzanego członka grupy znanego jako 'Rey', zidentyfikowanego jako Saif al-Din Khader. Według źródeł współpracuje on obecnie z FBI i pomaga lokalizować innych członków grupy przestępczej.
Jakie zarzuty lub działania przypisuje się grupie ShinyHunters?
Grupa ta przeprowadziła m.in. cyberatak na systemy FBI we wrześniu, wykorzystując domniemaną lukę w oprogramowaniu Oracle PeopleSoft. Hakerzy twierdzili, że ukradli od 2 do 3 terabajtów danych.
Kto jeszcze został zatrzymany w ramach śledztwa przeciwko ShinyHunters?
Poza zatrzymaniem w Jordanii, holenderska policja zatrzymała 15 września 24-letniego mieszkańca Amsterdamu, Pepijna van der Stapa, znanego wcześniej pod pseudonimem 'Umbreon'.
Czy zatrzymania całkowicie zatrzymały działalność grupy hakerskiej?
Nie do końca. Pomimo tymczasowego wyłączenia niektórych stron i kont komunikacyjnych po aresztowaniach, wkrótce uruchomiono nową witrynę z wyciekami danych, co wskazuje, że inni członkowie grupy kontynuują działalność.
Źródła

Adrian · ProWebCrafting
Odpowiadam w ciągu 24 h
Policz swoją stronę w konfiguratorze
Złóż swoją stronę