08-28-2026, 12:10 AM
(07-25-2026, 03:42 AM)أكوا Wrote: بعض الروابط التي نشرتها من موقع ShinyHunters، مثل روابط Lacoste وZara وOne Medical المملوكة لشركة Amazon وغيرها، لا تعمل حاليًا بسبب تغيير خادم التنزيل الخاص بهم لعنوان IP تلقائيًا.
إليكم رابط موقعهم الإلكتروني وروابط احتياطية لكل تسريب على موقعهم. أؤكد أنني لستُ تابعًا لـ ShinyHunters أو لأي نشاط مرتبط بهم. جميع المعلومات التي أنشرها على Spear هي معلومات عامة متاحة للجميع.
نبذة عنهم: ShinyHunters هي مجموعة لسرقة البيانات والابتزاز بدافع مالي، نشطة منذ عام 2020، ومسؤولة عن اختراقات بارزة، بما في ذلك اختراق Ticketmaster (عبر Snowflake) وPowerSchool. في عام 2025، أطلقوا خدمة RaaS باسم "shinysp1d3r"، وفي أغسطس 2025، ألقت السلطات الفرنسية القبض على أربعة من أعضائها. اخترقت ShinyHunters بيانات 132 شركة، وما زال العدد في ازدياد.
الثغرات الأمنية المستغلة (3): أوراكل:
Oracle
E-Business Suite (EBS)
CVE-2025-61882،
سيسكو:
Cisco Unified Communications
CVE-2026-20045،
Snowflake
: Snowflake (حشو بيانات الاعتماد / بدون مصادقة متعددة العوامل)
إساءة
استخدام OAuth ، مصفوفة أساليب وتقنيات وتقنيات الهجوم:
بيانات اعتماد غير مؤمنة: مفاتيح خاصة،
استخدام وسيلة مصادقة بديلة: رمز الوصول للتطبيق،
بيانات من مستودعات المعلومات،
تسريب البيانات عبر خدمة الويب،
تشفير البيانات لأغراض التأثير
، التصيد الاحتيالي للمعلومات: التصيد الموجه،
التصيد الاحتيالي للمرفقات: التصيد الموجه، التصيد الصوتي (Vishing)،
موقع تسريبات ShinyHunters: