ShinyHuntersメンバーとみられる「Rey」がヨルダンで拘束され、法執行機関に協力と報道
The Hacker News – Oct 04, 2026
ロイター通信が3人の事情通の話として報じたところによると、サイバー恐喝グループShinyHuntersのメンバーとみられる人物がヨルダン当局に拘束され、その他のメンバーを特定するためにFBIや法執行機関に協力しているという。
「Rey」および「ReyXBF」のハンドルネームで活動していたこの人物は、9月29日に身柄を拘束された模様。本名はSaif al-Din Khaderと報じられており、Scattered Spider、LAPSUS$、ShinyHuntersが合体したサイバー犯罪組織Scattered LAPSUS$ Hunters(SLHまたはSLSH)の管理者3人の1人とされる。
独立系セキュリティジャーナリストBrian Krebs氏が2025年11月に発表したレポートにおいて、Reyは2024年後半に登場したランサムウェアグループHellcatのリークサイトの管理者であり、2024年にはBreachForums最新版の管理者も引き継いでいたと記されていた。また、Rey自身は遅くとも2025年6月以降、法執行機関に協力してきたとKrebs氏に語っていたようだ。
このところShinyHuntersの周辺が騒がしくなっており、ある脅威アクターの悪質なサイバー活動に関与したとして、アムステルダム在住の24歳の男が逮捕されたばかりだった。この男の身元は公式には明らかにされていないが、オランダ企業Neo Securityで要職を務める元ハッカーPepijn van der Stap氏ではないかとされている。
ShinyHuntersはサイバー犯罪グループ「Cl0p」のダークネットサイトを乗っ取ったり、FBIのポータルサイトをハッキングしたりしたことでも話題を集めていた。FBIの件については脅迫が目的ではないと公言しており、同グループに関する誤った認識を改めるようFBIに圧力をかけることが狙いだと主張している。
マイクロソフト、公式Xアカウントを暗号資産詐欺師にハイジャックされる
SecurityWeek – October 2, 2026
マイクロソフトは同社の公式Xアカウントが1日に乗っ取られ、詐欺的な暗号資産トークンの宣伝に悪用されたことを認めた。
米技術系ニュースサイトThe Vergeの報道によると、1,300万人以上のフォロワーを抱える同社のアカウントが何者かにハイジャックされ、当該の暗号資産関連アカウントをフォローするとともに、宣伝コンテンツをリポストし始めたとのこと。マイクロソフトのプロフィール画像も変更され、かつてOfficeに搭載されていたアニメーションアシスタント「Clippy」をテーマにしたものになったという。
リポストされた投稿の発信元アカウント「@clippymsftcto」はClippyになりすましていたが、その後に凍結された模様。これらの投稿も最終的に削除され、約30分後にはマイクロソフトの「お詫び」が掲載されたものの、何の説明もないまますぐに削除されたそうだ。
マイクロソフトの広報担当はSecurityWeekの聞き取りに対し、「Xアカウントへの不正アクセスに加え、当社が発信したものではない投稿についても確認した」と回答。「アカウントの安全は確保され、不正な投稿は削除された。現在も状況の調査を続けている」と付け加えた。
同社は「お詫び」の投稿も不正な活動の一環であり、マイクロソフトが発信したものではないと明言しているが、攻撃者がどのようにしてアカウントへのアクセス権を得たのかについては言及していない。

















