Підозрюваного учасника ShinyHunters на прізвисько «Rey» затримано в Йорданії, і, за повідомленнями, він співпрацює з ФБР. Ця новина є черговим свідченням тиску на угруповання, що займається вимаганням, але історія про затримання ShinyHunters у справі про вимагання хмарних даних стосується не лише однієї особи під вартою. Вона також стосується схеми, яку використовує угруповання, що покладається на викрадені логіни та фішинг і залишає звичайних користувачів і малий бізнес уразливими незалежно від того, що станеться з окремими учасниками.
У цій публікації ми дотримуємося того, що було повідомлено, і зосереджуємося на тому, що читачі можуть зробити із цього приводу.
Що ми знаємо про затримання в Йорданії
Згідно з джерелами, на які посилається публікація, підозрюваного учасника ShinyHunters на прізвисько «Rey» затримано в Йорданії, і він співпрацює з ФБР. Джерело не повідомляє набагато більше, а такі деталі, як офіційні обвинувачення, правовий статус особи чи яка саме інформація передається, не були викладені в доступних нам матеріалах. Ставтеся з обережністю до будь-яких тверджень, що виходять за межі цих базових фактів, доки влада не повідомить більше.
Затримання відбулося після іншої нещодавньої правоохоронної активності щодо цього угруповання. ФБР закликало учасників здатися після того, як нідерландська поліція заарештувала чоловіка, якого бюро описало як одного з імовірних лідерів угруповання. Ми висвітлювали цю подію в нашому звіті про те, як ФБР закликало учасників ShinyHunters здатися після арешту в Нідерландах.
Як ShinyHunters викрадає дані SaaS та хмарних сервісів
Угруповання описують як команду вимагачів, що спеціалізується на крадіжці даних із SaaS та хмарних сервісів. Основна ідея проста: замість зламу програмного забезпечення зловмисники отримують легітимний доступ, потім копіюють дані з хмарних сервісів і вимагають оплату, щоб не публікувати їх.
У викладі цієї історії вказано два основні складники:
- Викрадені логіни. Облікові дані, отримані з попередніх витоків, шкідливого програмного забезпечення або фішингових сторінок, можуть відкрити доступ до хмарних акаунтів, які містять дані клієнтів і співробітників.
- Фішинг. Переконливі електронні листи або повідомлення спонукають людей передати паролі або схвалити доступ, який вони не повинні надавати.
Це відповідає ширшій тенденції. У нашому висвітленні звіту State of Ransomware 2026 зазначено, що розмова зміщується в бік фішингу електронною поштою та викрадених логінів, а не вразливостей програмного забезпечення. Іншими словами, вхідні двері — це часто ваша поштова скринька та ваш пароль.
Наслідки реальні. ShinyHunters опублікували набір даних із приблизно 10,9 мільйона адрес електронної пошти, пов'язаних із компанією з діагностики раку, після того, як компанія, за повідомленнями, відмовилася платити, як детально описано в нашому звіті про витік даних Exact Sciences. Ось як модель вимагання виглядає на практиці: дані викрадають, висувають вимогу, а відмова може призвести до публікації.
Чому один арешт не покладе край загрозі вимагання
Арешти мають значення, і співпраця з ФБР може допомогти слідчим. Але угруповання, побудоване на повторюваних техніках, не зникає, коли одну особу затримують. Фішингові набори, списки облікових даних і помилки конфігурації хмарних сервісів залишаються доступними для будь-кого, хто готовий ними скористатися, а вже викрадені дані все ще можуть бути злиті або продані.
Є також практичний момент для захисників. Описані тут методи не залежать від конкретної особи. Якщо ваші акаунти захищені лише повторно використаним паролем, ризик існує сьогодні й існуватиме завтра, незалежно від заголовків новин.
Захист, який працює: MFA, моніторинг і місце VPN
Хороша новина в тому, що найефективніші кроки добре відомі й переважно безкоштовні.
- Використовуйте фішингостійкий MFA. Апаратні ключі безпеки та passkeys складніше виманити у вас, ніж коди з SMS або запити на підтвердження. Надавайте пріоритет електронній пошті, хмарному сховищу та будь-якому акаунту з правами адміністратора.
- Використовуйте унікальні паролі. Менеджер паролів робить це реальним. Один повторно використаний пароль може перетворити єдиний витік на доступ до багатьох сервісів.
- Відстежуйте входи. Увімкніть сповіщення про нові пристрої, нові місцеположення та незвичайні завантаження. Для малого бізнесу перегляньте, хто має доступ до хмарних застосунків, і видаліть акаунти, які більше не потрібні.
- Ставтеся скептично до термінових повідомлень. Перевіряйте запити на паролі, коди або схвалення доступу через окремий канал, а не відповідаючи на них.
- Обмежте те, що зберігається. Дані, які ви не зберігаєте, не можна викрасти. Видаляйте старі експорти та невикористані спільні файли.
Яке місце тут посідає VPN? VPN шифрує ваш трафік у ненадійних мережах, як-от публічний Wi-Fi, що корисно. Він не заважає вам ввести пароль на фішинговій сторінці й не захищає хмарний акаунт, облікові дані якого вже викрадено. Сприймайте його як один із шарів, а не як вирішення цього типу атаки.
Що це означає для вас
Не потрібно бути великою компанією, щоб постраждати. Угруповання, що займаються вимаганням, націлюються на сервіси, де люди та організації зберігають дані, і точкою входу часто є логін. Незалежно від того, чи стало в угрупованні на одного учасника менше, ваш найкращий захист — зробити викрадені або виманені облікові дані марними: надійні унікальні паролі, фішингостійкий MFA та сповіщення, які повідомляють вам, коли щось виглядає підозріло.
Ключові висновки
- Затримання «Rey» у Йорданії — це повідомлений прогрес, але деталей залишається мало.
- Історія про затримання ShinyHunters у справі про вимагання хмарних даних показує, що викрадені логіни та фішинг залишаються центральним ризиком.
- Перейдіть на фішингостійкий MFA для ваших найважливіших акаунтів цього тижня.
- Використовуйте унікальні паролі та ввімкніть сповіщення про входи.
- Прочитайте наші матеріали про заклик ФБР здатися та витік даних Exact Sciences, щоб побачити, як ці тактики працюють у реальному світі, а потім витратьте десять хвилин, щоб захистити власні акаунти.




