概要
ShinyHuntersというデジタル恐喝グループのメンバーと疑われる「Rey」ことSaif al‑Din Khaderが、2026年9月29日にヨルダンで拘束されたと報じられました。
同容疑者は米FBIと協力し、グループ内部の情報提供やメンバー特定に貢献しています。
この動きは国際的なサイバー犯罪取締りの新たな展開として注目されています。
技術的詳細・特徴
ShinyHuntersは被害企業の内部データを盗み出し、暗号化せずに公開脅迫する「データ漏洩恐喝」手法を主に使用します。被害者は機密情報がインターネット上に流出するリスクと引き換えに身代金を要求されます。Reyは主に情報収集と内部コミュニケーションの管理を担当しており、FBIへの協力により、暗号化された通信や決済手段、メンバーのハンドル名などが特定されました。
影響・対策方法
今回の逮捕は同グループの運営に打撃を与える可能性がありますが、類似のデータ漏洩恐喝は依然として多発しています。企業は以下の対策を検討すべきです。
- 重要データの暗号化とアクセス制御の徹底
- 定期的な脆弱性スキャンとパッチ適用
- バックアップの多層化とオフライン保管
- 脅威インテリジェンスの活用と疑わしい活動の早期検知
- インシデント発生時は速やかに法執行機関へ報告し、協力体制を構築する
出典
情報元: The Hacker News