По данным информационного агентства [Reuters](https://www.reuters.com/world/middle-east/key-shinyhunters-hacker-detained-jordan-is-cooperating-sources-say-2026-10-03/), власти Иордании задержали предполагаемого участника группировки ShinyHunters, известного под ником Rey. Источники журналистов утверждают, что теперь он сотрудничает с ФБР и помогает правоохранительным органам установить личности и местонахождение других участников группы.
Источники утверждают, что под ником Rey скрывался Саиф ад-Дин Хадер (Saif al-Din Khader), которого взяли под стражу 29 сентября 2026 года. В настоящее время Хадер якобы открыл следователям доступ к содержимому своих устройств и переписок, чтобы помочь идентифицировать своих предполагаемых сообщников.
«Его сотрудничество имеет решающее значение для продолжающихся попыток арестовать этих хакеров», — заявил один из источников.
Задержание Rey произошло на фоне конфликта между участниками ShinyHunters и ФБР. В конце сентября 2026 года представители группировки [заявили о взломе](https://xakep.ru/2026/09/23/shinyhunters-fbi/) систем ФБР. Тогда злоумышленники утверждали, что им удалось скомпрометировать и дефейснуть портал для соискателей FBIJobs.gov и похитить порядка 2–3 Тбайт данных. Среди украденной информации якобы были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей.
При этом группировка не потребовала выкуп: атака на ФБР якобы стала местью за опубликованный ранее [отчет правоохранителей](https://www.ic3.gov/PSA/2026/PSA260515), который, по словам злоумышленников, содержит ложные сведения о деятельности ShinyHunters. В частности, в отчете сообщалось, что хак-группа преувеличивает масштабы своих атак, угрожает жертвам и их родственникам, занимается сваттингом и использует жесткие методы давления на пострадавших. Хакеры категорически отвергли эти обвинения и дали ФБР неделю на исправление или удаление этого документа.
На прошлой неделе стало известно, что в рамках расследования активности ShinyHunters полиция Нидерландов [задержала](https://xakep.ru/2026/10/01/umbreon-arrest/) 24-летнего жителя Амстердама Пепейна ван дер Стапа (Pepijn van der Stap), известного под ником Umbreon. Однако представители ShinyHunters категорически отрицали какую-либо связь с ван дер Стапом.
После этого ареста представители ФБР [публично предложили](https://xakep.ru/2026/10/01/shinyhunters-fbi-2/) оставшимся участникам группировки сдаться и заявили, что знают, как их найти.
Примечательно, что практически одновременно с этим представители ShinyHunters заявили изданию [404 Media](https://www.404media.co/fbi-hackers-say-they-wont-publish-massive-trove-of-fbi-employee-data), что вообще не собираются публиковать похищенные у ФБР данные, и не планировали делать этого с самого начала.
«Все это — маркетинговая кампания, направленная на защиту нашего бизнеса и активную борьбу с дезинформацией, — расскзаал представитель ShinyHunters изданию. — Если бы мы сделали заявление обычным способом, это никогда не привлекло бы столько внимания к нашим словам и намерениям».
Как отмечает издание [BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/), в день предполагаемого задержания Хадера у ShinyHunters возникли проблемы с инфраструктурой, один из «партнеров» группы удалил аккаунт в мессенджере, а сайт, где группа публикует украденные данные, ушел в офлайн. При этом основной представитель ShinyHunters тоже перестал отвечать журналистам. Правда, уже через пару дней группировка запустила новый сайт, и, судя по всему, вернулась к «работе».
Журналисты подчеркивают, что пока неизвестно, были ли эти перебои связаны с задержанием Rey.
Следует отметить, что Rey связывают с крупными кибератаками как минимум с начала 2025 года. Например, считается, что он имел отношение к взлому внутренней Jira [компании Telefónica](https://xakep.ru/2025/07/07/telefonica-leak/), а также утечке примерно 6,5 Гбайт данных румынского филиала [компании Orange](https://www.bleepingcomputer.com/news/security/orange-group-confirms-breach-after-hacker-leaks-company-documents/). Тогда Рей заявил изданию BleepingComputer, что является членом группировки HellCat, но утверждал, что взломал Orange самостоятельно.
Также Хадера связывали с нашумевшим [взломом Jaguar Land Rover](https://xakep.ru/2025/12/25/2025-landrover/), поскольку он имел административные права в Telegram-каналах группировки Scattered Lapsus$ Hunters (объединение участников хак-групп Scattered Spider, LAPSUS$ и ShinyHunters), которая взяла на себя ответственность за эту атаку.
Кроме того, еще в ноябре 2025 года известный ИБ-журналист Брайан Кребс (Brian Krebs) уже [раскрывал настоящее имя](http://krebsonsecurity.com/2025/11/meet-rey-the-admin-of-scattered-lapsus-hunters/) Rey и писал, что за этим псевдонимом стоит человек по имени Саиф ад-Дин Хадер. Кребс пришел к таким выводам, проанализировав информацию, полученную из логов стилеров, а также напрямую пообщавшись с Хадером через Signal.
Тогда хакер заявлял Кребсу, что сотрудничает с правоохранительными органами как минимум с июня 2025 года, а также пытается дистанцироваться от Scattered Lapsus$ Hunters и противоправной деятельности. Однако получить независимые подтверждения его слов Кребсу не удалось.
Ссылки документа:
https://xakep.shop/xakep-2026-3
https://xakep.ru/about-magazine/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=year_sub
https://xakep.ru/issues/xb/008/?utm_source=xakep&utm_medium=shelf&utm_campaign=single&utm_content=card-3
https://xakep.shop/paper-special-4
https://bit.ly/4yiZMHW
https://xakep.ru/issues/xa/327
https://xakep.ru/about
https://www.reuters.com/world/middle-east/key-shinyhunters-hacker-detained-jordan-is-cooperating-sources-say-2026-10-03/
https://xakep.ru/2026/09/23/shinyhunters-fbi/
https://www.ic3.gov/PSA/2026/PSA260515
https://xakep.ru/2026/10/01/umbreon-arrest/
https://xakep.ru/2026/10/01/shinyhunters-fbi-2/
https://www.404media.co/fbi-hackers-say-they-wont-publish-massive-trove-of-fbi-employee-data
https://www.bleepingcomputer.com/news/security/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/
https://xakep.ru/2025/07/07/telefonica-leak/
https://www.bleepingcomputer.com/news/security/orange-group-confirms-breach-after-hacker-leaks-company-documents/
https://xakep.ru/2025/12/25/2025-landrover/
https://xakep.ru/wp-content/uploads/2026/10/583447/JLR_HellCat_breach.jpg
http://krebsonsecurity.com/2025/11/meet-rey-the-admin-of-scattered-lapsus-hunters/