- KrebsOnSecurity報道,一名來自安曼、涉嫌領導ShinyHunters的青少年被拘留,據報正與FBI合作。
- KrebsOnSecurity報道,消息人士稱波音近期剝離的導航及數碼航空業務是ShinyHunters正在勒索的受害者之一。
- Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。
KrebsOnSecurity報道,一名涉嫌領導ShinyHunters的青少年被拘留,當時該組織正勒索波音近期剝離的一個業務單位。
波音表示,知悉威脅行為者聲稱涉及據稱與波音及其前附屬公司有關的資料。Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。
本文目錄
ShinyHunters早前利用PeopleSoft漏洞取得存取權
KrebsOnSecurity報道,ShinyHunters利用PeopleSoft漏洞CVE-2026-35273,取得FBI網站及其他受害者的存取權。
Google Threat Intelligence Group表示,ShinyHunters把PeopleSoft攻擊活動擴展至高等教育、科技、IT服務、醫療、農業、運輸及政府界別。該組織分析發現,全球數十個系統出現網頁殼層。
波音及Jeppesen ForeFlight審視相關聲稱
波音表示,知悉威脅行為者聲稱涉及據稱與波音及Jeppesen ForeFlight有關的資料。公司表示,正與Jeppesen ForeFlight團隊積極審視事件。
Jeppesen ForeFlight表示:「根據截至目前就此聲稱進行的調查及主動保安措施,我們的業務或產品沒有受到影響。」
KrebsOnSecurity報道,路透社確認被拘留嫌疑人為Saif Al-din Khader,並指他正與FBI合作。報道稱,拘留在安曼進行,嫌疑人由約旦當局拘留。
FBI形容ShinyHunters為勒索組織
FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。FBI表示,該組織通常使用具威脅性的訊息、電話及惡意報警滋擾,向受害者施壓。
Wikipedia形容ShinyHunters為自2019年起活躍的黑帽犯罪黑客及勒索組織。
FBI鼓勵將懷疑涉及ShinyHunters的入侵事件,向互聯網罪案投訴中心或當地FBI外勤辦事處舉報。
波音表示,正與Jeppesen ForeFlight團隊積極審視事件。Jeppesen ForeFlight表示,其調查在採取主動保安措施的情況下仍在進行,並發現其業務或產品沒有受到影響。
KrebsOnSecurity報道,隨着前波音業務遭企圖勒索,FBI調查的迫切性再度提高。
防守方現在要做甚麼
- 透過另一種通訊方式核實經電郵、短訊或電話收到的緊急或異常要求,方作回應。
- 不要付款或回應ShinyHunters的要求。
- 套用Oracle Security Alert針對CVE-2026-35273的修補程式。
常見問題
ShinyHunters案件中誰被拘留?
KrebsOnSecurity報道,約旦當局拘留一名來自安曼、涉嫌領導ShinyHunters並被稱為Rey的青少年。據KrebsOnSecurity報道,路透社確認嫌疑人為Saif Al-din Khader。
ShinyHunters據稱勒索哪間公司?
KrebsOnSecurity報道,消息人士確認波音近期剝離的導航及數碼航空業務為受害者。該業務確認為Jeppesen ForeFlight。
Jeppesen ForeFlight是否確認營運受到影響?
否。Jeppesen ForeFlight表示,調查發現其業務或產品沒有受到影響。
ShinyHunters如何在報道所述攻擊活動中取得存取權?
KrebsOnSecurity報道,該組織利用PeopleSoft漏洞CVE-2026-35273,取得FBI網站及其他受害者的存取權。
ShinyHunters以甚麼聞名?
FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。
來源
- Internet Crime Complaint Center (IC3) | ShinyHunters: Cyber Criminal Group Attacks Learning Management System, FBI原始文件
- ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft | Google Cloud Blog, Google Cloud原始文件
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests, KrebsOnSecurity
- ShinyHunters, Wikipedia
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| KrebsOnSecurity報道,一名來自安曼、涉嫌領導ShinyHunters的青少年被拘留,並據報正與FBI合作。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity報道,嫌疑人在ShinyHunters勒索波音近期剝離的業務單位期間被拘留。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity報道,路透社確認嫌疑人為Saif Al-din Khader,並指他正與FBI合作。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity報道,兩名消息人士確認波音近期剝離的導航及數碼航空業務,是ShinyHunters勒索的受害者。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity報道,因企圖勒索波音前業務單位,FBI調查的迫切性再度提高。 | KrebsOnSecurity | 引述 |
| KrebsOnSecurity報道,據稱被盜資料可能構成營運安全及保安風險。 | KrebsOnSecurity | 引述 |
| 波音表示,知悉威脅行為者聲稱涉及據稱與波音及前附屬公司Jeppesen ForeFlight有關的資料。 | Boeing | 引述 |
| 波音表示,正與Jeppesen ForeFlight團隊積極審視事件。 | Boeing | 引述 |
| Jeppesen ForeFlight表示,其調查及主動保安措施顯示業務或產品沒有受到影響。 | Jeppesen ForeFlight | 引述 |
| KrebsOnSecurity報道,ShinyHunters利用PeopleSoft漏洞取得FBI網站及其他受害者的存取權。 | KrebsOnSecurity | 引述 |
| Google Threat Intelligence Group報道,ShinyHunters把PeopleSoft攻擊活動擴展至高等教育、科技、IT服務、醫療、農業、運輸及政府界別。 | Google Threat Intelligence Group, via Google Cloud | 已證實 |
| FBI表示,ShinyHunters專門進行大規模資料外洩及勒索,目標包括科技、金融及零售界別的大型公司。 | FBI | 已證實 |
| FBI表示,ShinyHunters成員通常使用具威脅性的訊息、電話及惡意報警滋擾,向受害者施壓。 | FBI | 已證實 |
| FBI建議將懷疑涉及ShinyHunters的入侵事件,向互聯網罪案投訴中心或當地FBI外勤辦事處舉報。 | FBI | 已證實 |
| Wikipedia形容ShinyHunters為自2019年起活躍的黑帽犯罪黑客及勒索組織。 | Wikipedia | 已證實 |
| ic3.gov於2026年5月15日發表報告。 | ic3.gov | 已證實 |
| Google Cloud於2026年9月25日發表報告。 | Google Cloud | 已證實 |
未能核實
- 據稱波音資料遭竊一事尚未獲確立。
- ShinyHunters是否入侵波音業務單位尚未獲確立。
- 受影響人數或紀錄數量尚未獲確立。
- 被拘留嫌疑人是否正與FBI合作,尚未獲獨立確立。



