Le autorità giordane avrebbero fermato ad Amman un adolescente sospettato di aver svolto un ruolo di primo piano nel gruppo di furto di dati ed estorsione ShinyHunters, secondo Reuters e altre fonti. La persona, nota online come “Rey”, starebbe collaborando con l'FBI mentre gli investigatori cercano di identificare altri presunti partecipanti al gruppo.
Il fermo sarebbe avvenuto mentre ShinyHunters tentava di estorcere Jeppesen ForeFlight, un'azienda di navigazione e aviazione digitale che Boeing ha venduto alla società di private equity Thoma Bravo alla fine del 2025. Fonti citate dalle notizie hanno affermato che gli investigatori consideravano l'incidente particolarmente rilevante poiché le informazioni presumibilmente sottratte potrebbero creare problemi di sicurezza operativa.
Boeing ha dichiarato di essere a conoscenza delle affermazioni di attori di minaccia relative a dati presumibilmente collegati all'azienda e alla sua ex controllata. “Stiamo esaminando attivamente la questione insieme al team di Jeppesen ForeFlight”, ha dichiarato un portavoce di Boeing. Jeppesen ForeFlight ha affermato che la sua indagine non ha riscontrato alcun impatto sui propri prodotti o sulle proprie operazioni.
Sfruttamento di PeopleSoft collegato a una campagna più ampia
ShinyHunters è stato associato allo sfruttamento di CVE-2026-35273, una vulnerabilità nel software Oracle PeopleSoft utilizzato dalle organizzazioni per funzioni di risorse umane, gestione delle retribuzioni e selezione del personale. I ricercatori di sicurezza hanno affermato che il gruppo ha inizialmente utilizzato la falla come zero-day prima che Oracle pubblicasse una correzione.
Secondo le segnalazioni di Mandiant e del Google Threat Intelligence Group, gli aggressori hanno successivamente aggirato alcune protezioni dei web application firewall tramite tecniche di codifica URL e hanno utilizzato la vulnerabilità in un'ampia campagna che ha colpito organizzazioni in settori quali istruzione, sanità, tecnologia, trasporti e pubblica amministrazione.
- Le organizzazioni che utilizzano implementazioni PeopleSoft interessate dovrebbero applicare gli aggiornamenti di sicurezza Oracle il prima possibile.
- I team di sicurezza dovrebbero esaminare i sistemi PeopleSoft esposti a Internet, le regole dei web application firewall e i log alla ricerca di richieste anomale o tentativi di evasione basati sulla codifica.
- Le aziende dovrebbero verificare se dati sensibili relativi a dipendenti, candidati o operazioni potrebbero essere stati esposti e predisporre le procedure di notifica ove richiesto.
Il caso segue le notizie secondo cui un sito web di reclutamento dell'FBI sarebbe stato compromesso dopo che un appaltatore non avrebbe applicato la patch pertinente. Reuters ha riferito che l'incidente ha esposto informazioni relative al personale di oltre 5.000 dipendenti dell'FBI.
Le autorità non hanno reso pubbliche accuse dettagliate né prove riguardanti il sospettato giordano. Come per altre indagini sul cybercrimine, i presunti ruoli, le vittime e la portata dell'attività restano soggetti all'esame in corso da parte delle forze dell'ordine.
