// AI 威脅新聞台 · 2026年10月8日
首頁/AI-ATK · AI 驅動攻擊
AI 驅動攻擊中EXTORTCVSS 未有評分

涉領導ShinyHunters青少年被拘留,波音前業務遭勒索

KrebsOnSecurity報道,一名涉嫌領導ShinyHunters的青少年被拘留,當時該組織正勒索波音近期剝離的一個業務單位。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • KrebsOnSecurity報道,一名來自安曼、涉嫌領導ShinyHunters的青少年被拘留,據報正與FBI合作。
  • KrebsOnSecurity報道,消息人士稱波音近期剝離的導航及數碼航空業務是ShinyHunters正在勒索的受害者之一。
  • Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。

KrebsOnSecurity報道,一名涉嫌領導ShinyHunters的青少年被拘留,當時該組織正勒索波音近期剝離的一個業務單位。

波音表示,知悉威脅行為者聲稱涉及據稱與波音及其前附屬公司有關的資料。Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。

本文目錄

ShinyHunters早前利用PeopleSoft漏洞取得存取權

KrebsOnSecurity報道,ShinyHunters利用PeopleSoft漏洞CVE-2026-35273,取得FBI網站及其他受害者的存取權。

Google Threat Intelligence Group表示,ShinyHunters把PeopleSoft攻擊活動擴展至高等教育、科技、IT服務、醫療、農業、運輸及政府界別。該組織分析發現,全球數十個系統出現網頁殼層。

波音及Jeppesen ForeFlight審視相關聲稱

波音表示,知悉威脅行為者聲稱涉及據稱與波音及Jeppesen ForeFlight有關的資料。公司表示,正與Jeppesen ForeFlight團隊積極審視事件。

Jeppesen ForeFlight表示:「根據截至目前就此聲稱進行的調查及主動保安措施,我們的業務或產品沒有受到影響。」

KrebsOnSecurity報道,路透社確認被拘留嫌疑人為Saif Al-din Khader,並指他正與FBI合作。報道稱,拘留在安曼進行,嫌疑人由約旦當局拘留。

FBI形容ShinyHunters為勒索組織

FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。FBI表示,該組織通常使用具威脅性的訊息、電話及惡意報警滋擾,向受害者施壓。

Wikipedia形容ShinyHunters為自2019年起活躍的黑帽犯罪黑客及勒索組織。

FBI鼓勵將懷疑涉及ShinyHunters的入侵事件,向互聯網罪案投訴中心或當地FBI外勤辦事處舉報。

波音表示,正與Jeppesen ForeFlight團隊積極審視事件。Jeppesen ForeFlight表示,其調查在採取主動保安措施的情況下仍在進行,並發現其業務或產品沒有受到影響。

KrebsOnSecurity報道,隨着前波音業務遭企圖勒索,FBI調查的迫切性再度提高。

防守方現在要做甚麼

  1. 透過另一種通訊方式核實經電郵、短訊或電話收到的緊急或異常要求,方作回應。
  2. 不要付款或回應ShinyHunters的要求。
  3. 套用Oracle Security Alert針對CVE-2026-35273的修補程式。

常見問題

ShinyHunters案件中誰被拘留?

KrebsOnSecurity報道,約旦當局拘留一名來自安曼、涉嫌領導ShinyHunters並被稱為Rey的青少年。據KrebsOnSecurity報道,路透社確認嫌疑人為Saif Al-din Khader。

ShinyHunters據稱勒索哪間公司?

KrebsOnSecurity報道,消息人士確認波音近期剝離的導航及數碼航空業務為受害者。該業務確認為Jeppesen ForeFlight。

Jeppesen ForeFlight是否確認營運受到影響?

否。Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。

ShinyHunters如何在報道所述攻擊活動中取得存取權?

KrebsOnSecurity報道,該組織利用PeopleSoft漏洞CVE-2026-35273,取得FBI網站及其他受害者的存取權。

ShinyHunters以甚麼聞名?

FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。

來源

  1. Internet Crime Complaint Center (IC3) | ShinyHunters: Cyber Criminal Group Attacks Learning Management System, FBI原始文件
  2. ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft | Google Cloud Blog, Google Cloud原始文件
  3. ShinyHunters Extorted Boeing Spin-off Prior to Arrests, KrebsOnSecurity
  4. ShinyHunters, Wikipedia
我們如何核實這篇報道
內容來源狀態
KrebsOnSecurity報道,一名來自安曼、涉嫌領導ShinyHunters的青少年被拘留,並據報正與FBI合作。KrebsOnSecurity引述
KrebsOnSecurity報道,嫌疑人在ShinyHunters勒索波音近期剝離的業務單位期間被拘留。KrebsOnSecurity引述
KrebsOnSecurity報道,路透社確認嫌疑人為Saif Al-din Khader,並指他正與FBI合作。KrebsOnSecurity引述
KrebsOnSecurity報道,兩名消息人士確認波音近期剝離的導航及數碼航空業務,是ShinyHunters勒索的受害者。KrebsOnSecurity引述
KrebsOnSecurity報道,因企圖勒索波音前業務單位,FBI調查的迫切性再度提高。KrebsOnSecurity引述
KrebsOnSecurity報道,據稱被盜資料可能構成營運安全及保安風險。KrebsOnSecurity引述
波音表示,知悉威脅行為者聲稱涉及據稱與波音及前附屬公司Jeppesen ForeFlight有關的資料。Boeing引述
波音表示,正與Jeppesen ForeFlight團隊積極審視事件。Boeing引述
Jeppesen ForeFlight表示,其調查及主動保安措施顯示業務或產品沒有受到影響。Jeppesen ForeFlight引述
KrebsOnSecurity報道,ShinyHunters利用PeopleSoft漏洞取得FBI網站及其他受害者的存取權。KrebsOnSecurity引述
Google Threat Intelligence Group報道,ShinyHunters把PeopleSoft攻擊活動擴展至高等教育、科技、IT服務、醫療、農業、運輸及政府界別。Google Threat Intelligence Group, via Google Cloud已證實
FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。FBI已證實
FBI表示,ShinyHunters成員通常使用具威脅性的訊息、電話及惡意報警滋擾,向受害者施壓。FBI已證實
FBI建議將懷疑涉及ShinyHunters的入侵事件,向互聯網罪案投訴中心或當地FBI外勤辦事處舉報。FBI已證實
Wikipedia形容ShinyHunters為自2019年起活躍的黑帽犯罪黑客及勒索組織。Wikipedia已證實
ic3.gov於2026年5月15日發表報告。ic3.gov已證實
Google Cloud於2026年9月25日發表報告。Google Cloud已證實

未能核實

  • 據稱波音資料遭竊一事尚未獲確立。
  • ShinyHunters是否入侵波音業務單位尚未獲確立。
  • 受影響人數或紀錄數量尚未獲確立。
  • 被拘留嫌疑人是否正與FBI合作,尚未獲獨立確立。
用 AI 深入了解