تخطى إلى المحتوى الرئيسي

احتجاز Rey عضو ShinyHunters في الأردن يكشف شبكة الاختراق

فريق جليتش نيوز
5 أكتوبر0 مشاهدة4 دقائق
احتجاز Rey عضو ShinyHunters في الأردن يكشف شبكة الاختراق

مقدمة تحليلية

احتجزت السلطات الأردنية، في 29 سبتمبر 2026، المشتبه به Saif al-Din Khader، المعروف بالاسم المستعار “Rey”، لعلاقته بمجموعة الابتزاز الرقمي ShinyHunters. تشير التقارير الصادرة عن رويترز، نقلاً عن ثلاثة مصادر مطلعة، إلى أن خضر يتعاون حالياً مع مكتب التحقيقات الفيدرالي (FBI) ووكالات إنفاذ القانون لتحديد أعضاء آخرين في المجموعة. تُعد هذه الخطوة جزءاً من جهود متواصلة ضد المجموعة المسؤولة عن اختراق أكثر من 140 مؤسسة وجمع ما لا يقل عن 70 مليون دولار كمدفوعات ابتزاز. سبق لـ”Rey” أن أطلق على نفسه اسم “ReyXBF” وكان يتمتع بملف شخصي معروف في دوائر الجريمة السيبرانية.

التحليل التقني

كان “Rey” شخصية محورية في عالم الجريمة السيبرانية لعدة سنوات. في نوفمبر 2025، حدده الصحفي الأمني المستقل Brian Krebs كأحد ثلاثة مدراء لـ Scattered LAPSUS$ Hunters (SLH أو SLSH)، وهي مجموعة وصفت بأنها اندماج لـ Scattered Spider و LAPSUS$ و ShinyHunters. قبل ذلك، في أواخر عام 2024، أدار “Rey” موقع تسريب البيانات لمجموعة Hellcat ransomware. وفي العام نفسه 2024، تولى إدارة أحدث نسخة من BreachForums. سبق لـ Khader أن أبلغ Krebs بتعاونه مع وكالات إنفاذ القانون منذ يونيو 2025 على الأقل.

تأتي هذه التطورات بعد أسبوع من اعتقال رجل هولندي يبلغ من العمر 24 عاماً في أمستردام، وهو Pepijn van der Stap، بتهمة التورط في عمليات ShinyHunters الخبيثة. نفى متحدث باسم ShinyHunters أي صلات بـ van der Stap، الذي كان يعمل كقائد أمني هجومي في شركة Neo Security الهولندية.

قامت مجموعة ShinyHunters مؤخراً بعمليات بارزة منها:

  • اختراق موقع “apply.fbijobs[.]gov” التابع لمكتب التحقيقات الفيدرالي وسرقة حوالي ثلاثة تيرابايت من البيانات الحساسة. أكدت المجموعة أنها لم تكن تسعى للحصول على أموال، بل للضغط على مكتب التحقيقات الفيدرالي لتصحيح ما وصفته بادعاءات كاذبة حول المجموعة وللتشكيك في مزاعم الوكالة حول صلاتها بـ The Com، وهي جماعة إجرامية سيبرانية متهمة بالهندسة الاجتماعية، التصيد، تبادل شرائح SIM، الابتزاز، الابتزاز الجنسي، التضليل، الاختطاف، والعنف الجسدي.
  • اختراق الموقع الشبكي المظلم لمجموعة Cl0p المنافسة، واستغلال ثغرة غير مصححة في نظام Grav CMS، مما سمح لها بالسيطرة على الموقع.

وصف تقرير متعمق صادر عن شركتي الأمن السيبراني Sekoia و Beazley Security نشأة ShinyHunters وتطورها التكتيكي، مشيراً إلى أن نسبها تعود إلى مجموعتي القرصنة السابقتين TheDarkOverlord و GnosticPlayers، اللتين تخصصتا في عمليات الابتزاز وتسريب البيانات. ظهرت علامة ShinyHunters التجارية علناً في أبريل أو مايو 2020. أكد الباحثان Enzo Saez و Robert (Bobby) Venal أن “ShinyHunters لم تعد مجموعة بقدر ما هي علامة تجارية ونموذج عمل تجاوز مؤسسيه”، وأن “مرونتها الحقيقية تأتي من تقسيم العمل الذي أصبح شبه معياري: الوصول الأولي من مهندسي الاجتماع، التضخيم والتجنيد من الجهات الفاعلة المجاورة، وتحقيق الدخل تحت علامة تجارية مشتركة ومعروفة”.

السياق وتأثير السوق

تتوالى حملة إنفاذ القانون ضد ShinyHunters، حيث صرح مدير مكتب التحقيقات الفيدرالي Kash Patel في منشور على X بتاريخ status/، أن “فرق FBI تعمل بنشاط مع الشركاء للحصول على المزيد من المعلومات وتنفيذها في التحقيق الجاري بناءً على هذا الاعتقال”. وأتبع ذلك بمنشور آخر (status/) ذكر فيه أن “فرق FBI تعمل على معلومات جديدة الآن. المزيد من الاعتقالات على الطاولة”.

أشار Brett Leatherman، مساعد مدير قسم الأمن السيبراني في مكتب التحقيقات الفيدرالي، إلى أن “هذا المجرم السيبراني وشركاؤه المزعومون اخترقوا أكثر من 140 منظمة وحصلوا على 70 مليون دولار على الأقل كمدفوعات ابتزاز”. ووصف Leatherman فان دير ستاب بأنه قائد مزعوم للمجموعة، وحث الأعضاء الآخرين على التحدث، مشدداً على أنهم “لم يعد بإمكانهم الاختباء وراء anonymity دولية مفترضة وتجنب الكشف”. يعتبر هذا التصريح تكتيكاً مباشراً لمواجهة استراتيجية “المرونة” التي وصفها باحثو Sekoia و Beazley Security، حيث أن “الاعتقالات لها طريقة في تغيير من يرغب في التحدث، والبنية التحتية المصادرة لها طريقة في إظهار من تبقى”. تبرز هذه الضغوط المباشرة كنقلة نوعية عن التعامل مع المجموعات التقليدية التي تعتمد على قيادة مركزية، وتتجه نحو استغلال الديناميكيات البشرية داخل الجماعات اللامركزية.

تحليل ورأي المحرر

رؤية Glitch4Techs

إن احتجاز “Rey” واعتقال Pepijn van der Stap يمثلان انتصارات تكتيكية لافتة لوكالات إنفاذ القانون. ومع ذلك، فإن هذه النجاحات لا تعالج التحدي الأساسي الذي يمثله نموذج عمل ShinyHunters. فكما ذكر تقرير Sekoia و Beazley Security، تطورت المجموعة إلى “علامة تجارية ونموذج عمل تجاوز مؤسسيه”، وتمكنت من “استيعاب لوائح الاتهام والاعتقالات ومصادرة المنتديات دون أن تتوقف لفترة طويلة”. هذه المرونة المستمرة، التي تعتمد على “تقسيم عمل أصبح شبه معياري”، تعني أن استبدال الأفراد المعتقلين بعمليات جديدة أمر متوقع.

بالتالي، تظل هذه الاعتقالات مجرد إزالة لأجزاء قابلة للاستبدال من آلة أكثر تعقيداً ودائمة، بدلاً من تفكيك هيكلي ينهي تهديدها الفعلي.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك