ShinySp1d3r: союз ShinyHunters и Scattered Spider, бросивший вызов LockBit и DragonForce

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 680
Реакции
228
Посетить сайт
Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану.
shiny.jpg


Группировки

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ранее действовавшие разрозненно, теперь, по всей видимости, работают в связке и ведут скоординированную кампанию по вымогательству данных у корпоративных клиентов Salesforce. Как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ReliaQuest, наблюдается резкий сдвиг в тактике ShinyHunters: от привычной кражи учётных данных и взлома баз данных группа перешла к более изощрённым методам социальной инженерии, включая целенаправленный

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и рассылку вредоносных приложений, маскирующихся под легитимные инструменты.

Одним из ключевых элементов атак стали фальшивые страницы входа, стилизованные под интерфейс

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, с помощью которых жертв убеждают ввести свои данные под предлогом решения «технической проблемы» во время звонка. При этом злоумышленники активно используют VPN, чтобы замаскировать каналы утечки информации.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, действующая с 2020 года, известна своими громкими взломами и активным участием в подпольных форумах RaidForums и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Более того, этот псевдоним фигурировал не только как один из крупнейших продавцов данных, но и как администратор — в том числе при запуске второй (июнь 2023) и четвёртой (июнь 2025) версий BreachForums. Версия v3 загадочным образом исчезла в апреле 2025 года, и причины этого по-прежнему неизвестны.

После временного возобновления работы форум окончательно ушёл в офлайн примерно 9 июня 2025 года. Тем временем зафиксированы атаки на инстансы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

по всему миру, которые Google отслеживает под именем UNC6240 — это группа взаимосвязанных инцидентов с признаками вымогательства.

Практически одновременно с исчезновением форума власти Франции задержали четырёх человек, подозреваемых в управлении

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, включая предположительно и самого

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Однако в комментарии для DataBreaches.net актёр утверждает, что «Франция поспешила с арестами», намекая, что мог быть схвачен лишь его соратник.

Интересно, что вскоре после этого, 8 августа, в Telegram появился новый канал под названием scattered lapsu$ hunters, в котором фигурировали объединённые имена ShinyHunters, Scattered Spider и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Участники канала объявили о разработке собственного RaaS-сервиса (ransomware-as-a-service) под названием ShinySp1d3r, якобы способного конкурировать с LockBit и DragonForce. Однако уже через 3 дня канал был заблокирован и удалён администрацией Telegram.

Группировки

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

также связаны с более широкой киберпреступной сетью под названием

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— это сообщество англоязычных хакеров, известных атаками с подменой SIM-карт, вымогательствами и даже преступлениями в физическом мире. По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

FalconFeeds, объединение под новым брендом Scattered LAPSUS$ Hunters символизирует переход к новой фазе цифрового рэкета, где важны не только деньги, но и демонстрация силы и влияния.

ReliaQuest также выявила серию фишинговых доменов с «билетной» тематикой, использующих поддельные страницы авторизации

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— всё это признаки подготовки новой волны атак на крупные компании. Такие домены, как правило, размещаются на инфраструктуре фишинговых наборов, имитирующих SSO-платформы, включая Okta — один из излюбленных методов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Анализ более 700 доменов, зарегистрированных в 2025 году и соответствующих паттернам атак Scattered Spider, показал рост интереса к финансовому сектору: количество фишинговых ресурсов, ориентированных на банки и страховые компании, увеличилось на 12% с июля, в то время как внимание к технологическим компаниям снизилось на 5%.

Подчёркивается, что у группировок были как общие цели (розничная торговля, страхование, авиация), так и пересечения в инфраструктуре — в частности, в доменных шаблонах. Также обнаружен пользователь под ником Sp1d3rHunters на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, который ранее фигурировал в одном из взломов, совершённых

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Указанная учётная запись была создана в мае 2024 года, что указывает на возможное сотрудничество между группами как минимум в течение последнего года.

В довершение к этому, ShinyHunters на днях официально

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что форум

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

теперь полностью контролируется международными правоохранительными органами. По словам актёра, «платформа сейчас управляется французской полицией BL2C в координации с Минюстом США и ФБР». Также он заявил, что аккаунты «Hollow» и «ShinyHunters» скомпрометированы, а учётной записью «N/A» управляет агент.

В финальной ремарке он предупредил: если сайт BreachForums продолжит работать, это будет означать, что он превратился в ловушку, управляемую международными спецслужбами, и его следует избегать.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.