أفضى تعاون أمني دولي إلى احتجاز المشتبه به في مجموعة القرصنة ShinyHunters، سيف الدين خضر المعروف بالاسم المستعار “Rey”، في الأردن خلال الأسبوع الجاري. يقدم خضر تعاوناً مباشراً مع مكتب التحقيقات الفيدرالي الأميركي (FBI) وسلطات إنفاذ القانون الدولية، مستعرضاً أجهزته الإلكترونية ومراسلاته الرقمية لمساعدة المحققين في تحديد مواقع شركائه.
وتزامنت هذه التطورات مع احتجاز السلطات الهولندية للمشتبه به الآخر بيبين فان دير ستاب لمدة 90 يوماً، قيد تحقيق يشمل قضايا قرصنة ومحاولة قتل منفصلة، وتصر المجموعة على نفي أي ارتباط يجمعها به.
ورفض FBI التعليق المباشر على تفاصيل الاعتقال ومكان الاحتجاز، مكتفياً بإصدار بيان يؤكد استمرار التحقيقات في الحادث الإلكتروني الأخير المرتبط بمجموعة ShinyHunters، والعمل المستمر مع الشركاء الدوليين لتقديم المسؤولين إلى العدالة.
وفي سياق متصل، أوضح مدير المكتب، كاش باتيل، في تصريح عبر منصة X، وجود خيوط جديدة تتبعها الفرق الأمنية، مع إبقاء خيار الاعتقالات الإضافية مطروحاً وبقوة.
تفاصيل الاختراق والمسار التقني للهجوم
تدعي مجموعة ShinyHunters تنفيذها اختراقاً استهدف أنظمة FBI عبر استغلال ثغرة يوم صفر (Zero-Day) في نظام Oracle PeopleSoft تحت المعرف (CVE-2026-35273). مكّن هذا الاستغلال المهاجمين من الانتقال أفقياً نحو أنظمة AWS GovCloud التي يديرها المكتب.
ووثقت فرق متخصصة مثل Google Threat Intelligence Group وMandiant استغلالاً واسع النطاق لهذه الثغرة تحت التصنيف UNC6240.
أسفر هذا الهجوم، وفقاً للتحليلات التقنية لعينات البيانات، عن تسريب كمية كبيرة من المعلومات الشخصية القابلة للتعريف الخاصة بموظفي FBI، وشملت البيانات المسربة تفاصيل حساسة عن الأدوار الوظيفية، ومعلومات طبية ونفسية. وأثارت مزاعم المجموعة بسرقة بيانات “كل موظف” مقارنات مباشرة مع اختراق مكتب إدارة الموظفين الأميركي عام 2015. من جانبه، أكد FBI التحقيق في نشاط غير مصرح به، دون تأكيد وقوع سرقة فعلية للبيانات أو حجمها حتى اللحظة.
تضارب المواقف وتفكك البنية التحتية
تظهر مؤشرات واضحة على اضطراب البنية التنظيمية لمجموعة ShinyHunters، إثر اختفاء موقعها على الشبكة المظلمة وانقطاع قنوات الاتصال الخاصة بها، قبل ظهور موقع تسريب جديد مؤخراً. وبرر مشغلو المجموعة هذه الانقطاعات بتعرضهم لتخريب من جهات منافسة.
وترافق هذا التخبط التقني مع تناقض حاد في المواقف؛ إذ وجهت المجموعة إنذاراً إلى FBI بسحب تحذير أمني سابق اتهمها بالمبالغة، لتتراجع لاحقاً وتعلن عن رغبتها في تجنب أي تصعيد إضافي في خطوة وصفتها بأنها “تراجع كامل”.
يواجه المحققون تعقيدات متزايدة في تفكيك هذه الشبكات نظراً للطابع الفوضوي وصغر سن القراصنة وإحجام الضحايا عن التعاون، فضلاً عن الغموض الذي يكتنف البنية التنظيمية التي تربط ShinyHunters بكيانات ومظلات أخرى مثل Scattered Lapsus$ Hunters وLapsus$ وScattered Spider.
وتستمر المجموعة في تبني هجمات حديثة طالت مطور الألعاب Rockstar Games وأداة التعليم Canvas، وتتجاهل التصريحات السابقة للمشتبه به خضر حول تخليه عن عالم الابتزاز الرقمي.






