Un hacker de ShinyHunters a été arrêté en Jordanie et coopère désormais avec le FBI pour identifier d'autres membres du collectif de vol de données, selon trois sources citées par Reuters le 3 octobre 2026. Le suspect, Saif al-Din Khader, a été placé en garde à vue par les autorités jordaniennes cette semaine, et deux sources indiquent qu'il aide les enquêteurs à retrouver ses anciens associés.
Qui est Saif al-Din Khader ?
Le suspect détenu est Saif al-Din Khader, un hacker jordanien opérant sous l'alias « Rey » au sein de ShinyHunters. Il a été arrêté le mardi 1er octobre 2026 ; son lieu de détention et les circonstances exactes n'ont pas été divulgués.
Le journaliste Brian Krebs avait rapporté que Khader, un jeune hacker jordanien, venait de prendre la tête du groupe — ou tentait de revendiquer ce rôle. Il aurait été en conflit avec le membre néerlandais affaire cybercriminelle de Pepijn van der Stap pour le contrôle du groupe.
Qu'est-ce que ShinyHunters ?
ShinyHunters est une marque de cybercriminalité apparue début 2020, proposant sur le dark web des données de dizaines de millions de comptes. Les experts y voient une marque plutôt qu'un groupe fixe, les opérateurs ayant changé au fil du temps.
Le groupe est lié à des violations chez des clients de Snowflake, AT&T, Ticketmaster, Telefónica, Orange et Jaguar Land Rover. Pour la seule année 2026, les chercheurs estiment ses demandes d'extorsion à 100 millions de dollars, selon BleepingComputer.
Violation du FBI et coopération
L'arrestation fait suite à l'affirmation de ShinyHunters, fin septembre 2026, d'avoir piraté les systèmes du FBI et obtenu des données sur des milliers d'employés et candidats. Le groupe a présenté cette intrusion comme une réponse à un avis du FBI de mai 2026 décrivant ses méthodes.
Deux sources ont déclaré à Reuters que Khader aide le FBI à localiser d'autres membres, en détaillant ses appareils et ses communications. Le FBI a refusé de commenter une arrestation précise, précisant enquêter « sans relâche » sur l'incident.
« Nous utiliserons tous les moyens disponibles pour que les responsables rendent des comptes », a-t-il ajouté, plusieurs suspects ayant déjà été arrêtés avec l'aide de partenaires internationaux.
Arrestation aux Pays-Bas et retombées
Le 15 septembre 2026, la police néerlandaise a arrêté Pepijn van der Stap, 24 ans, alias « Umbreon », soupçonné d'implication avec ShinyHunters. Condamné en 2023 pour vol de données et extorsion, il avait été libéré en décembre 2025. Un tribunal a ordonné sa détention pour 90 jours.
Après ces arrestations, l'infrastructure du groupe a brièvement été hors ligne, avant la réapparition d'un nouveau site de fuites. La lutte interne entre Khader et Van der Stap est devenue centrale pour les enquêteurs étudiant la direction des groupes d'extorsion cyber.
Impact et implications
La coopération d'une figure de premier plan pourrait donner au FBI un accès sans précédent aux opérations et aux membres du groupe. Elle souligne la pression croissante sur les collectifs cybercriminels face à la coordination internationale.
Les experts rappellent toutefois que ShinyHunters fonctionne comme une marque souple : l'arrestation d'un individu ne démantèle pas forcément le réseau. Les tendances en matière de rançongiciels et d'extorsion de données évoluent rapidement, rendant la coopération internationale essentielle.
FAQ
Qui est le hacker de ShinyHunters arrêté en Jordanie ?
Saif al-Din Khader, alias « Rey », a été détenu par les autorités jordaniennes le 1er octobre 2026, selon Reuters.
Coopère-t-il avec le FBI ?
Oui. Deux sources ont indiqué à Reuters qu'il aide le FBI à identifier d'autres membres de ShinyHunters.
Qu'a revendiqué ShinyHunters contre le FBI ?
Le groupe affirme avoir accédé aux systèmes du FBI et obtenu des données personnelles de milliers d'employés et candidats, dont des numéros de sécurité sociale et des dossiers psychiatriques.
D'autres arrestations ont-elles eu lieu ?
La police néerlandaise a arrêté Pepijn van der Stap, alias « Umbreon », le 15 septembre 2026.
Qu'est-ce que ShinyHunters ?
Un collectif de cybercriminalité connu pour le vol massif de données et l'extorsion, actif depuis au moins 2019 et lié à AT&T, Ticketmaster et des clients de Snowflake.
Follow Discussion