FBI xác nhận bắt giữ nhiều nghi phạm liên quan đến nhóm hacker ShinyHunters

Công nghệ05 tháng 10, 2026·6 phút đọc

FBI và các đối tác thực thi pháp luật đã bắt giữ nhiều nghi phạm trong cuộc điều tra vụ tấn công mạng tháng 9 được cho là do nhóm đánh cắp dữ liệu và tống tiền ShinyHunters thực hiện. Trong đó có Saif al-Din Khader, được cho là bị giam giữ tại Jordan và đang hợp tác với FBI để truy ra các thành viên khác.

FBI xác nhận bắt giữ nhiều nghi phạm liên quan đến nhóm hacker ShinyHunters

FBI và các đối tác thực thi pháp luật đã tiến hành bắt giữ nhiều nghi phạm trong khuôn khổ cuộc điều tra về vụ tấn công mạng hồi tháng 9 được cho là do nhóm đánh cắp dữ liệu và tống tiền ShinyHunters thực hiện. Đây là một trong những động thái mạnh tay nhất của cơ quan điều tra Mỹ nhắm vào giới tội phạm mạng trong thời gian gần đây.

FBI khẳng định sẽ không từ bỏ cuộc điều tra

Phát ngôn viên của FBI cho biết trong một email gửi tới báo chí vào thứ Hai rằng cơ quan này "tiếp tục điều tra quyết liệt sự cố mạng gần đây được cho là liên quan đến ShinyHunters, đã phối hợp với các đối tác để bắt giữ nhiều đối tượng, và sẽ không tiếc bất kỳ nguồn lực nào để đưa từng cá nhân chịu trách nhiệm ra trước công lý".

Tuy nhiên, FBI từ chối bình luận về các vụ bắt giữ cụ thể, bao gồm trường hợp của Saif al-Din Khader — một nghi phạm được cho là thành viên của ShinyHunters và hiện bị giam giữ tại Jordan, theo thông tin từ Reuters.

Khader, với biệt danh "Rey", được cho là đã bị bắt vào ngày 29 tháng 9 và đang hợp tác với FBI để xác định danh tính các thành viên khác của nhóm.

Phía ShinyHunters không phản hồi các câu hỏi của giới truyền thông về vụ bắt giữ cũng như vai trò của Khader trong tổ chức tội phạm này.

Nhân vật "Rey" và mạng lưới tội phạm đằng sau

Khader từng xác nhận danh tính thật của mình với nhà báo bảo mật Brian Krebs vào năm ngoái. Krebs mô tả Khader là "nhà điều hành kỹ thuật và bộ mặt công chúng" của nhóm Scattered LAPSUS$ Hunters.

Theo chuyên gia bảo mật Kevin Beaumont, Rey là "một trong những kẻ đã xâm nhập vào JLR" — tức Jaguar Land Rover. Vụ xâm nhập này xảy ra vào cuối tháng 8 năm 2025, ảnh hưởng đến hệ thống công nghệ thông tin của hãng xe và khiến hoạt động sản xuất bị đình trệ. Hệ thống đại lý cũng ngừng hoạt động, trong khi các nhà cung cấp đối mặt với đơn hàng bị hủy hoặc chậm trễ.

Ngoài việc làm tê liệt hoạt động kinh doanh của hãng xe trong nhiều tháng, nhóm tội phạm mạng còn đánh cắp dữ liệu lương cá nhân của hàng nghìn nhân viên JLR. Đây được xem là một trong những vụ tấn công mạng tốn kém nhất trong lịch sử nước Anh, và được quy cho Scattered LAPSUS$ Hunters.

Chuỗi bắt giữ diễn ra liên tiếp

Việc Khader bị giam giữ diễn ra hai tuần sau khi Cảnh sát Quốc gia Hà Lan bắt giữ một người đàn ông 24 tuổi được FBI mô tả là "một trong những thủ lĩnh bị cáo buộc của ShinyHunters". Mặc dù cảnh sát Hà Lan không công bố danh tính nghi phạm, nhưng Krebs và các nguồn tin khác cho biết người này là Pepijn van der Stap — kẻ từng bị kết án vào năm 2023 vì tội hack và tống tiền nhiều tổ chức, và đang trong thời gian quản chế sau ba năm tù.

Đáng chú ý, Van der Stap từng làm kỹ sư phần mềm tại Hadrian, một startup an ninh mạng có trụ sở tại Amsterdam, đồng thời tình nguyện làm nhà nghiên cứu bảo mật tại Viện Công bố Lỗ hổng Quốc gia Hà Lan (DIVD).

Trong một video phát đi sau vụ bắt giữ, Brett Leatherman, trợ lý giám đốc Phòng An ninh mạng của FBI, đã đưa ra lời cảnh báo với "những thành viên còn lại" của băng nhóm đánh cắp dữ liệu và tống tiền.

"Các vụ bắt giữ có cách thay đổi ai sẵn sàng khai báo, và cơ sở hạ tầng bị thu giữ có cách chỉ cho chúng tôi biết ai còn lại," Leatherman nói. "Các người càng ở lại lâu trong đường dây này, chúng tôi càng biết nhiều về các người. Các người biết cách tìm chúng tôi, và chúng tôi biết cách tìm các người. Tôi khuyên các người nên liên hệ trước khi quyền lựa chọn vẫn còn thuộc về mình."

Vào thời điểm đó, FBI từ chối trả lời các câu hỏi về video này, bao gồm việc liệu cơ quan đã thu giữ bất kỳ cơ sở hạ tầng nào của nhóm tội phạm mạng hay chưa, và liệu có thành viên nào của ShinyHunters đã chấp nhận lời đề nghị "liên hệ trước" của Leatherman hay không.

Vụ tấn công vào cổng thông tin FBI

Vào cuối tháng 9, ShinyHunters đã tấn công cổng FBIJobs.gov và tuyên bố đánh cắp thông tin cá nhân nhạy cảm của các nhân viên FBI hiện tại, cựu nhân viên và ứng viên tiềm năng.

Phát ngôn viên của nhóm này nói với giới truyền thông rằng khác với hầu hết các vụ xâm nhập kỹ thuật số khác, vụ này "KHÔNG nhằm mục đích tài chính… Chúng tôi muốn FBI đính chính hoặc rút lại các tuyên bố của họ, vốn bao gồm những cáo buộc sai lệch đáng kể".

Sau đó, trong một cuộc phỏng vấn độc quyền, phát ngôn viên này cho biết vụ hack gây chú ý trên "về cơ bản là một chiến dịch quan hệ công chúng và tiếp thị cho hoạt động kinh doanh của chúng tôi".

Ý nghĩa đối với người dùng Việt Nam

Diễn biến này cho thấy các nhóm tội phạm mạng xuyên quốc gia như ShinyHunters và Scattered LAPSUS$ Hunters đang ngày càng bị siết chặt bởi sự hợp tác đa quốc gia giữa FBI, cảnh sát Hà Lan, cảnh sát Jordan và nhiều cơ quan khác.

Đối với các tổ chức và doanh nghiệp tại Việt Nam, câu chuyện này là lời nhắc nhở về tầm quan trọng của việc bảo vệ dữ liệu khách hàng và nhân viên, đồng thời cho thấy các cuộc tấn công đánh cắp dữ liệu để tống tiền không còn là vấn đề riêng của phương Tây mà có thể ảnh hưởng tới bất kỳ ai, ở bất kỳ đâu.

Việc một số thành viên của nhóm bị bắt giữ và bắt đầu hợp tác với cơ quan điều tra cũng mở ra triển vọng làm sáng tỏ toàn bộ mạng lưới đằng sau các vụ tấn công gây thiệt hại hàng tỷ USD trong những năm qua.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗