الأمن السيبراني

توقيف مشتبه به من ShinyHunters في الأردن وسط تعاون مزعوم مع FBI

أفادت مصادر لرويترز بتوقيف Saif al-Din Khader، المعروف باسم Rey والمرتبط بمجموعة ShinyHunters، في الأردن، وبأنه يساعد FBI وجهات دولية في تحديد أعضاء آخرين. يأتي ذلك بعد اعتقال مشتبه به في هولندا وظهور مؤشرات اضطراب في بنية المجموعة، رغم استمرار نشاطها عبر موقع تسريب جديد.

03 أكتوبر 2026
3 دقائق قراءة
25 قراءة
certi.news Editorial Team
توقيف مشتبه به من ShinyHunters في الأردن وسط تعاون مزعوم مع FBI

أوقفت السلطات الأردنية هذا الأسبوع، وفقاً لمصدرين تحدثا إلى Reuters، Saif al-Din Khader المعروف على الإنترنت باسم Rey، وهو شخص يُشتبه في ارتباطه بمجموعة ShinyHunters للسرقة والابتزاز الإلكتروني. وبحسب المصادر نفسها، يتعاون Khader حالياً مع FBI وجهات إنفاذ قانون دولية، ويستعرض أجهزته الإلكترونية ومراسلاته الرقمية لمساعدة المحققين في تحديد شركائه المزعومين ومواقعهم.

لم تؤكد السلطات الأردنية أو FBI، وفق المادة المتاحة، تفاصيل التوقيف أو طبيعة التعاون بصورة رسمية. كما لم يتمكن BleepingComputer من التحقق مستقلاً من جميع الادعاءات المرتبطة بأنشطة المجموعة، بما في ذلك حجم البيانات المسروقة في هجومها المزعوم على أنظمة FBI.

توقيف جديد بعد هجوم مزعوم على FBI

يأتي توقيف Khader وسط حملة أمريكية ودولية ضد ShinyHunters، التي ادعت في سبتمبر اختراق أنظمة FBI باستخدام ثغرة يوم-صفر مزعومة في Oracle PeopleSoft، ثم التحرك داخل بيئات AWS GovCloud التي تديرها الوكالة. وقالت المجموعة إنها سرقت ما بين 2 و3 تيرابايت من البيانات، بينها معلومات موظفين حاليين وسابقين ومتقدمين للعمل وبيانات طبية ونفسية وسجلات من خدمات داخلية.

أكد FBI أنه يحقق في ادعاءات نشاط غير مصرح به، لكنه لم يؤكد سرقة البيانات. وفي 15 سبتمبر، اعتقلت الشرطة الهولندية رجلاً يبلغ 24 عاماً في أمستردام ضمن تحقيق مرتبط بالمجموعة؛ وحددت تقارير أمنية هويته باسم Pepijn van der Stap، المعروف بلقب Umbreon.

هل تعطلت بنية المجموعة؟

ظهرت في يوم توقيف Khader مؤشرات على اضطراب داخل نشاط ShinyHunters. فقد أُغلق حساب مراسلة مرتبط بأحد المنتسبين المزعومين، ثم أصبح موقع تسريب بيانات المجموعة غير متاح، وتوقف ممثلها الرئيسي عن الرد على أسئلة وسائل الإعلام. ولا يثبت ذلك أن هذه التطورات نتجت عن التوقيف، إذ ظهر يوم الخميس موقع تسريب جديد يحمل اسم ShinyHunters، ما يشير إلى استمرار قدرة أعضاء آخرين على تشغيل العملية.

كما لم يرد ممثلو ShinyHunters على استفسارات BleepingComputer بشأن التوقيف. وكان FBI قد وجه تحذيراً علنياً إلى أعضاء المجموعة، مشيراً إلى أن الاعتقالات ومصادرة البنية التحتية قد تدفع مزيداً من المشاركين إلى التعاون.

من هو Rey؟

ربطت تقارير سابقة اسم Rey بهجمات سرقة بيانات وابتزاز متعددة. ففي يناير 2025، أعلن أربعة مهاجمين، من بينهم Rey، مسؤوليتهم عن اختراق نظام Jira الداخلي لدى Telefónica وسرقة نحو 2.3 غيغابايت من الوثائق والبيانات. كما ارتبط بهجوم على عمليات Orange في رومانيا، تلاه تسريب نحو 6.5 غيغابايت من البيانات، وبسلسلة هجمات استهدفت خوادم Jira حول العالم.

ارتبط Rey لاحقاً بـShinyHunters وبقنوات Telegram التابعة لكيان سُمّي Scattered Lapsus$ Hunters. وفي نوفمبر 2025، قال الصحفي Brian Krebs إن معلومات من سجلات برمجيات سرقة المعلومات ومحادثات مباشرة قادته إلى تحديد Rey باسم Saif Al-Din Khader. ونقل عنه أنه يتعاون مع جهات إنفاذ القانون منذ يونيو، لكنه أشار إلى أنه لم يتمكن من التحقق من هذه المزاعم.

لماذا يهم هذا الخبر؟

إذا تأكدت المعلومات، فقد يوفر توقيف شخص ذي صلات تشغيلية مزعومة بالمجموعة للمحققين مدخلاً إلى الأجهزة والحسابات والعلاقات الرقمية المستخدمة في هجمات تستهدف خدمات سحابية ومنصات SaaS. لكن ظهور موقع تسريب جديد يوضح أن توقيف فرد واحد لا يعني بالضرورة توقف العملية، كما أن صلة Khader بكل الهجمات المنسوبة إلى ShinyHunters، ومدى قيمة تعاونه، ما زالت بحاجة إلى تأكيد رسمي وأدلة قابلة للتحقق.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار