Арестовали исправившегося хакера — ShinyHunters ответили эскалацией
💀 Арестовали исправившегося хакера — ShinyHunters ответили эскалацией
16 сентября голландская полиция арестовала Pepijn van der Stap. 23-летний «исправившийся» хакер. Ранее он отсидел за кражи данных и вымогательства на €1,5–2,7 млн. Вышел в декабре 2025. Устроился руководителем отдела тестирования защищённости в Neo Security. 9 сентября дал интервью, где называл себя исправившимся. Но через неделю — новый арест.
ShinyHunters не стали ждать. Через несколько дней после задержания они взломали сайт вакансий ФБР apply.fbijobs.gov. Украли данные более 5000 чиновников: номера социального страхования, должности, психиатрические и медицинские документы. Затем выставили ультиматум Cl0p. Дерзость беспрецедентная.
Техника — CVE-2026-35273 в Oracle PeopleSoft. Использовали уязвимость нулевого дня с июня. Oracle выпустила обновление, Mandiant предоставила правила для WAF. Но ShinyHunters обошли их через URL-кодирование. Массово вытащили данные из десятков систем: университеты, медицина, транспорт, госсектор.
Фоном — борьба за имя. Группировку возглавил подросток Rey из Иордании, из объединения Scattered Spider, LAPSUS$ и ShinyHunters. У него конфликт с голландцем. Поэтому на взломанной странице ФБР оставили гигантский ASCII-рисунок покемона Umbreon — попытка подставить Van der Stap.
Я смотрю на это так: ShinyHunters перестали снижать риски и работают на публику. Устанавливать обновления PeopleSoft нужно было вчера, но если вы уже используете WAF — проверьте, не обходят ли его через URL-кодирование. Сигнатуры производителя не спасают.
#ShinyHunters #PeopleSoft #CVE202635273 #ransomware
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.