Bărbatul care ar fi furat date de la Orange România a fost prins. Acum i-ar ajuta pe anchetatori să dea de urma celorlalți hackeri

Google Adaugă-ne ca sursă preferată în Google
Bărbatul care ar fi furat date de la Orange România a fost prins. Acum i-ar ajuta pe anchetatori să dea de urma celorlalți hackeri
Imagine reprezentativă de ilustrație. (Foto: Playtech)

Hackerul cunoscut pe internet drept „Rey”, care susținea că a furat mii de documente de la Orange România, ar fi ajuns în mâinile autorităților. Reținut în Iordania, acesta i-ar ajuta acum pe anchetatorii FBI să dea de urma altor membri ai grupării ShinyHunters.

Informația vine de la Reuters, care citează persoane la curent cu ancheta. Suspectul, Saif al-Din Khader, ar fi fost reținut marți, 29 septembrie. FBI nu a confirmat public reținerea lui, dar a transmis că investigațiile asupra grupării continuă.

„Rey” revendicase furtul datelor de la Orange România

Numele său a apărut în februarie 2025, când aproximativ 6,5 GB de date provenite de la Orange România au fost publicate pe internet. Atacatorul susținea că obținuse aproape 12.000 de fișiere, printre care documente interne și informații despre clienți și angajați.

Potrivit BleepingComputer, „Rey” spunea atunci că face parte din gruparea HellCat, dar că atacase Orange pe cont propriu. Abia ulterior a fost identificat printre hackerii care ar fi lucrat cu ShinyHunters. Prin urmare, nu există motive să punem automat atacul din România pe seama acestei grupări.

Orange a confirmat incidentul și a precizat că hackerii pătrunseseră într-o aplicație internă necritică. Serviciile oferite clienților nu fuseseră perturbate, iar echipele companiei lucrau cu autoritățile pentru a stabili ce date fuseseră expuse și pentru a limita urmările.

În martie au apărut informații despre un presupus al doilea atac. Într-un răspuns transmis atunci Playtech, Orange explica însă că fișierele prezentate online erau cele furate în februarie. Verificările companiei nu găsiseră dovezi că sistemele fuseseră compromise din nou.

De la furtul de date la colaborarea cu anchetatorii

Sursele Reuters spun că suspectul le-ar arăta investigatorilor dispozitivele și conversațiile sale, pentru a-i ajuta să localizeze ceilalți hackeri. Nu este clar unde este ținut și în ce împrejurări a fost reținut.

ShinyHunters a devenit cunoscută prin atacuri în care datele furate sunt folosite pentru șantajarea companiilor. Gruparea a fost menționată și în cazul breșei SoundCloud care a expus aproape 30 de milioane de conturi. Pentru utilizatori, asemenea incidente pot însemna mesaje frauduloase mai convingătoare, construite cu informații reale despre ei.

Ancheta s-a intensificat după ce hackerii au revendicat un atac chiar asupra FBI. Autoritățile olandeze au reținut în septembrie un alt suspect, iar unele canale folosite de grupare au dispărut temporar. Ulterior a apărut însă un nou site pentru publicarea datelor.

Pentru clienții Orange afectați, vestea poate aduce speranța că persoanele responsabile vor fi identificate. Nu înseamnă însă că datele ajunse pe internet au fost recuperate sau șterse. De asemenea, informațiile disponibile nu arată că reținerea s-ar fi făcut într-un dosar deschis în România.