
企業から盗んだデータを使って金銭を要求するサイバー恐喝グループ「ShinyHunters(シャイニーハンターズ)」のメンバーとされる、「Rey(レイ)」というハンドル名の人物が、ヨルダンの当局に拘束されたと、ロイター通信が関係者3人の話として伝えたと、The Hacker Newsが報じました。拘束は2026年9月29日とされています。
報道によると、この人物は米連邦捜査局(FBI)に協力し、グループの他のメンバーの特定に力を貸しているとのことです。ただし、これはあくまで関係者の証言にもとづく報道で、容疑や今後の手続きなど、詳しい点は現時点で十分に確認できていません。なお、9月29日にはオランダ警察がShinyHunters関連の捜査で24歳の男性を逮捕したとも伝えられており、グループへの捜査が各国で進んでいる様子がうかがえます。
「データ恐喝」とは、企業のシステムに侵入してデータを盗み出し、「公開されたくなければお金を払え」と迫る手口です。ファイルを暗号化するランサムウェア(データを人質に身代金を要求するウイルス)と違い、盗んだ情報の公開で脅す点が特徴です。こうした集団は、ソフトウェアのセキュリティホールだけでなく、従業員をだまして認証情報を手に入れる手口も使うとされています。
一方で、中心人物とみられる人物が協力に転じたと伝えられても、すぐに活動が止まるとは限りません。捜査の進展しだいでは、さらに摘発が続く可能性もあります。一般の利用者にできる備えは変わらず、パスワードの使い回しを避けること、多要素認証を有効にすること、不審なメールやログイン画面に注意することです。利用しているサービスから情報流出の連絡が届いた場合は、公式サイトで内容を確認したうえで、パスワードの変更などの案内に従いましょう。