FBI Tangkap Anggota ShinyHunters Lainnya Setelah Serangan Siber Bocorkan Data Sensitif Pegawai

Biro Investigasi Federal Amerika Serikat (FBI) kembali menangkap seorang individu yang diduga terlibat dalam kelompok hacker ShinyHunters, menyusul serangan siber terhadap sistem rekrutmen FBI yang menyebabkan kebocoran informasi pribadi pegawai dan pelamar kerja. Penangkapan terbaru ini menjadi bagian dari operasi penegakan hukum internasional untuk membongkar jaringan cybercrime yang dikenal melakukan pencurian data dan pemerasan terhadap berbagai organisasi.
Direktur FBI Kash Patel mengumumkan penangkapan tersebut pada 9 Oktober 2026 melalui akun resminya di platform X.
Menurut Patel, tersangka merupakan individu lain yang diduga bekerja sama dengan ShinyHunters dalam serangan terhadap FBIJobs.gov, portal rekrutmen FBI yang menggunakan platform teknologi dari penyedia layanan pihak ketiga.
FBI belum mengungkap identitas tersangka maupun dakwaan yang akan diajukan. Namun, laporan media Amerika Serikat menyebutkan bahwa individu tersebut merupakan warga negara Kanada yang ditangkap di Pennsylvania.
Penangkapan ini terjadi setelah aparat di Belanda dan Yordania sebelumnya mengambil tindakan terhadap sejumlah individu yang diduga memiliki hubungan dengan operasi ShinyHunters.
FBI Tangkap Tersangka yang Diduga Terlibat Peretasan FBIJobs.gov
Dalam pengumuman resminya, Kash Patel menyatakan bahwa aparat FBI berhasil menangkap seorang tersangka yang diduga menjadi bagian dari konspirasi serangan terhadap sistem FBI.
Serangan tersebut berkaitan dengan kompromi portal FBIJobs.gov, yang digunakan untuk mendukung proses rekrutmen dan pengelolaan informasi pelamar kerja.
Menurut FBI, sistem yang terdampak merupakan platform yang dikelola oleh kontraktor pihak ketiga, bukan seluruh infrastruktur internal lembaga tersebut.
Penangkapan dilakukan sebagai bagian dari investigasi yang telah berlangsung sejak insiden kebocoran data terungkap pada September 2026.
Patel menjelaskan bahwa FBI terus mengumpulkan bukti, mengidentifikasi individu yang terlibat, dan bekerja sama dengan aparat penegak hukum di berbagai negara untuk membongkar jaringan ShinyHunters.
Berdasarkan laporan The New York Times, tersangka yang baru ditangkap merupakan warga negara Kanada dan diduga memiliki peran utama dalam intrusi terhadap sistem FBI.
Individu tersebut ditangkap di Pennsylvania, Amerika Serikat.
Namun, otoritas belum memberikan konfirmasi terbuka mengenai nama, usia, maupun rincian dakwaan terhadap tersangka.
Keterlibatan tersangka dalam serangan juga masih merupakan dugaan yang harus dibuktikan melalui proses hukum.
ShinyHunters Klaim Mencuri Hingga 3 TB Data dari Sistem FBI
Insiden yang memicu rangkaian penangkapan tersebut bermula pada September 2026 ketika ShinyHunters mengklaim berhasil memperoleh akses tidak sah terhadap sistem milik FBI.
Kelompok tersebut menyatakan bahwa serangan dilakukan dengan mengeksploitasi dugaan kerentanan zero-day pada Oracle PeopleSoft.
PeopleSoft merupakan platform enterprise yang digunakan organisasi untuk mengelola berbagai proses bisnis, termasuk sumber daya manusia dan informasi administratif.
Menurut klaim ShinyHunters, setelah berhasil memperoleh akses awal melalui lingkungan PeopleSoft, attacker melakukan lateral movement menuju infrastruktur AWS GovCloud yang dikelola FBI.
AWS GovCloud merupakan lingkungan cloud yang dirancang untuk mendukung kebutuhan organisasi dengan persyaratan keamanan dan kepatuhan tertentu, termasuk lembaga pemerintahan Amerika Serikat.
Kelompok tersebut mengklaim berhasil mencuri sekitar 2 hingga 3 terabyte (TB) data dari sistem yang mereka akses.
Informasi yang diklaim dicuri mencakup data pegawai aktif dan mantan pegawai FBI, pelamar kerja, catatan medis dan psikiatri, serta berbagai dokumen administratif internal.
Namun, jumlah data sebesar 2 hingga 3 TB masih merupakan klaim ShinyHunters dan belum dikonfirmasi secara independen oleh FBI.
Demikian pula, metode eksploitasi yang melibatkan dugaan Oracle PeopleSoft zero-day merupakan penjelasan dari kelompok penyerang, bukan kesimpulan teknis final yang diumumkan otoritas.
Data Sensitif Pegawai FBI dan Keluarganya Terekspos
Meskipun jumlah keseluruhan data yang dicuri belum dapat dipastikan, sejumlah sampel informasi yang dibagikan ShinyHunters kepada media menunjukkan bahwa insiden tersebut melibatkan paparan data sensitif.
Sampel tersebut mencakup alamat rumah pegawai, Social Security Number (SSN), informasi mengenai penugasan sensitif, serta data pribadi anggota keluarga.
SSN merupakan nomor identifikasi yang digunakan dalam berbagai layanan administrasi dan keuangan di Amerika Serikat.
Kebocoran informasi semacam ini dapat meningkatkan risiko pencurian identitas, penipuan finansial, dan serangan social engineering terhadap individu yang terdampak.
Dalam konteks aparat penegak hukum, paparan alamat rumah dan informasi penugasan juga memiliki risiko keamanan tambahan.
Data mengenai hubungan keluarga atau aktivitas profesional dapat dimanfaatkan oleh pelaku kejahatan untuk melakukan intimidasi, pemerasan, atau upaya memperoleh informasi tambahan.
Menurut laporan The New York Times, sebuah memo internal FBI menyebutkan bahwa lembaga tersebut berasumsi insiden telah berdampak pada seluruh pegawainya.
Namun, asumsi internal tersebut tidak sama dengan konfirmasi bahwa setiap catatan pegawai telah dicuri atau dipublikasikan.
Cakupan akhir kebocoran data masih memerlukan hasil investigasi forensik untuk menentukan sistem mana yang diakses dan informasi apa saja yang benar-benar berhasil dikeluarkan oleh attacker.
FBI Sebut Sistem Kontraktor Pihak Ketiga Belum Mendapat Security Update
Dalam perkembangan investigasi, FBI menyampaikan bahwa insiden tersebut berasal dari platform yang dikelola kontraktor pihak ketiga.
Menurut lembaga tersebut, platform terkait belum memasang pembaruan keamanan yang diperlukan.
Kondisi ini menjadi salah satu faktor yang memungkinkan attacker memperoleh akses terhadap lingkungan yang terdampak.
Namun, FBI belum mempublikasikan rincian lengkap mengenai kerentanan yang dimanfaatkan maupun keseluruhan rantai eksploitasi.
Penjelasan mengenai pembaruan keamanan yang belum dipasang juga berbeda dari klaim awal ShinyHunters yang menyebut penggunaan zero-day pada Oracle PeopleSoft.
Kerentanan zero-day biasanya merujuk pada kelemahan yang belum diketahui atau belum memiliki perbaikan ketika pertama kali dieksploitasi.
Sementara itu, kerentanan yang telah memiliki security patch tetapi belum diperbaiki pada sistem target termasuk dalam kategori risiko yang berbeda.
Karena detail teknis insiden belum sepenuhnya tersedia, belum dapat dipastikan apakah kedua pernyataan tersebut merujuk pada kelemahan yang sama atau bagian berbeda dari rangkaian serangan.
Kasus ini kembali menyoroti risiko keamanan yang dapat muncul ketika organisasi bergantung pada sistem pihak ketiga untuk menjalankan layanan penting.
Sebuah platform yang dikelola vendor tetap dapat menjadi pintu masuk serangan apabila kontrol keamanan, pembaruan perangkat lunak, dan pemantauan akses tidak diterapkan secara memadai.
Polisi Belanda Sebelumnya Tangkap Hacker yang Dikaitkan dengan ShinyHunters
Penangkapan terbaru FBI merupakan bagian dari rangkaian tindakan penegakan hukum terhadap individu yang diduga berkaitan dengan ShinyHunters.
Pada 15 September 2026, kepolisian Belanda menangkap seorang pria berusia 24 tahun di Amsterdam sebagai bagian dari penyelidikan terhadap aktivitas kelompok tersebut.
Tersangka diidentifikasi sebagai Pepijn van der Stap, seorang hacker asal Belanda yang sebelumnya dikenal menggunakan alias online “Umbreon”.
Van der Stap memiliki riwayat keterlibatan dalam aktivitas peretasan dan menjadi perhatian otoritas dalam investigasi terkait kelompok cybercrime.
Namun, ShinyHunters membantah bahwa individu tersebut merupakan bagian dari organisasi mereka.
Kelompok tersebut menyatakan bahwa van der Stap tidak memiliki hubungan dengan operasi ShinyHunters.
Pernyataan dari kelompok kriminal tersebut tidak dengan sendirinya memastikan atau membantah dugaan yang sedang diselidiki aparat.
Setelah penangkapan di Belanda, FBI meningkatkan tekanan terhadap anggota ShinyHunters dengan menyampaikan peringatan publik agar individu yang terlibat menyerahkan diri.
Assistant Director FBI Cyber Division, Brett Leatherman, menyatakan bahwa setiap penangkapan dapat membuka peluang baru bagi penyidik untuk memperoleh informasi mengenai anggota dan infrastruktur kelompok.
Menurutnya, bukti yang ditemukan melalui proses penyitaan dan pemeriksaan dapat membantu mengidentifikasi pihak lain yang sebelumnya belum diketahui.
Tersangka ShinyHunters di Yordania Dilaporkan Bekerja Sama dengan FBI
Beberapa hari setelah penangkapan di Belanda, aparat Yordania dilaporkan menahan seorang individu yang diduga terkait dengan ShinyHunters.
Tersangka dikenal menggunakan alias online “Rey” dan diidentifikasi sebagai Saif al-Din Khader.
Menurut laporan Reuters, Khader ditahan oleh otoritas Yordania dan mulai bekerja sama dengan FBI serta lembaga penegak hukum internasional.
Kerja sama tersebut dilaporkan berkaitan dengan upaya penyidik mengidentifikasi anggota lain yang diduga terlibat dalam operasi ShinyHunters.
Namun, otoritas belum mengungkap secara lengkap informasi apa saja yang telah diberikan tersangka maupun bagaimana hasilnya digunakan dalam investigasi.
Belum dapat dipastikan pula apakah penangkapan terbaru yang diumumkan pada 9 Oktober merupakan hasil langsung dari informasi yang diperoleh di Yordania.
Rangkaian penangkapan tersebut menunjukkan meningkatnya aktivitas penegakan hukum terhadap jaringan yang menggunakan nama ShinyHunters.
Meski demikian, struktur keanggotaan kelompok tersebut tidak sepenuhnya transparan karena nama ShinyHunters telah digunakan oleh sejumlah pelaku dan kelompok yang berbeda dalam berbagai periode.
Akun Telegram ShinyHunters Menghilang Setelah Penangkapan
Selain penangkapan terhadap sejumlah tersangka, indikasi gangguan operasional juga mulai terlihat pada saluran komunikasi ShinyHunters.
Salah satu perwakilan utama kelompok yang sebelumnya aktif berkomunikasi dengan media dilaporkan berhenti merespons pesan melalui Telegram.
Akun tersebut kemudian diketahui tidak lagi tersedia.
Perwakilan ini sebelumnya dikenal memiliki pengetahuan mendalam mengenai berbagai serangan yang diklaim ShinyHunters selama sekitar dua tahun terakhir.
Namun, identitas individu yang mengoperasikan akun tersebut belum dikonfirmasi secara publik.
Akun itu diketahui masih aktif berkomunikasi setelah penangkapan Pepijn van der Stap di Belanda.
Hal tersebut menunjukkan bahwa van der Stap kemungkinan bukan individu yang mengendalikan akun komunikasi utama tersebut.
Sekitar waktu penahanan Rey di Yordania, akun komunikasi lain yang digunakan individu yang diduga memiliki hubungan dengan peretasan FBI juga dilaporkan ditutup.
Pada periode yang sama, situs kebocoran data utama ShinyHunters sempat tidak dapat diakses.
Kondisi tersebut menimbulkan dugaan bahwa sejumlah tindakan penegakan hukum telah mengganggu aktivitas operasional kelompok.
Namun, belum terdapat konfirmasi bahwa hilangnya akun Telegram dan gangguan situs kebocoran merupakan akibat langsung dari penangkapan tertentu.
Situs Kebocoran ShinyHunters Kembali Muncul
Meskipun sejumlah akun komunikasi menghilang dan situs kebocoran data sempat tidak aktif, ShinyHunters dilaporkan kembali menghadirkan situs kebocoran baru.
Kemunculan situs tersebut menunjukkan bahwa setidaknya sebagian individu yang beroperasi menggunakan nama ShinyHunters masih memiliki kemampuan untuk melanjutkan aktivitas.
Dalam operasi data extortion, situs kebocoran merupakan salah satu komponen penting yang digunakan untuk menekan organisasi korban.
Attacker dapat mencantumkan nama perusahaan yang diklaim telah diretas dan mengancam mempublikasikan informasi yang berhasil dicuri.
Situs tersebut juga dapat digunakan untuk menyebarkan sampel data sebagai bukti bahwa penyerang memiliki informasi sensitif.
Ketika negosiasi tidak menghasilkan pembayaran, kelompok extortion dapat mempublikasikan sebagian atau seluruh data yang mereka kuasai.
Karena itu, penghapusan satu situs kebocoran tidak selalu menghentikan kemampuan kelompok kriminal untuk melanjutkan operasi.
Pelaku dapat menggunakan domain baru, infrastruktur hosting berbeda, atau saluran komunikasi alternatif.
Dalam kasus ShinyHunters, kemunculan situs baru mengindikasikan bahwa penindakan aparat belum sepenuhnya mengakhiri aktivitas kelompok tersebut.
ShinyHunters Dikenal sebagai Kelompok Pencurian Data dan Pemerasan
ShinyHunters merupakan nama yang telah dikaitkan dengan aktivitas pencurian data sejak setidaknya 2018.
Berbeda dengan kelompok ransomware yang biasanya mengenkripsi file korban, ShinyHunters lebih dikenal menjalankan serangan data theft dan extortion.
Dalam skema tersebut, attacker berusaha memperoleh akses terhadap database, aplikasi web, atau layanan cloud yang menyimpan informasi sensitif.
Setelah data berhasil dicuri, pelaku menghubungi organisasi korban untuk meminta pembayaran sebagai syarat agar informasi tersebut tidak dipublikasikan.
Dalam beberapa tahun terakhir, kelompok yang menggunakan nama ShinyHunters semakin aktif menargetkan layanan Software-as-a-Service (SaaS) dan infrastruktur cloud enterprise.
Target dapat mencakup aplikasi Customer Relationship Management (CRM), sistem identitas perusahaan, hingga berbagai platform kolaborasi.
Salah satu faktor yang membuat serangan terhadap SaaS berisiko adalah banyaknya integrasi antarplatform yang digunakan organisasi.
Apabila satu akun atau authentication token berhasil dikompromikan, attacker berpotensi memperoleh akses ke beberapa layanan yang saling terhubung.
Karena itu, kompromi identitas dan integrasi pihak ketiga dapat menimbulkan dampak yang lebih luas dibandingkan pencurian satu password biasa.
Serangan ShinyHunters Pernah Dikaitkan dengan Salesforce dan Perusahaan Besar
Dalam berbagai kampanye sebelumnya, ShinyHunters dikaitkan dengan aktivitas pencurian data yang menargetkan ekosistem Salesforce dan layanan cloud lainnya.
Serangan tersebut mencakup sejumlah organisasi besar seperti Google, Cisco, Qantas, Allianz Life, serta perusahaan yang berada dalam kelompok bisnis LVMH.
Kelompok tersebut juga dikaitkan dengan insiden yang melibatkan Pornhub dan Match Group, perusahaan yang mengoperasikan layanan kencan online seperti Tinder, Hinge, dan OkCupid.
Namun, keterkaitan ShinyHunters pada setiap kasus tidak selalu berarti seluruh insiden menggunakan metode serangan yang identik.
Dalam beberapa operasi, attacker memperoleh akses melalui kompromi akun atau kredensial yang digunakan untuk mengakses platform SaaS.
Sementara itu, serangan lainnya melibatkan integrasi pihak ketiga yang memiliki hubungan dengan sistem milik organisasi korban.
Salah satu metode yang ditemukan peneliti adalah pencurian authentication token melalui perusahaan penyedia integrasi SaaS.
Token yang berhasil diperoleh kemudian berpotensi digunakan untuk mengakses lingkungan cloud milik pelanggan yang terhubung dengan integrasi tersebut.
Pendekatan semacam ini dapat memungkinkan attacker memperoleh akses tanpa harus melakukan serangan langsung terhadap sistem autentikasi utama setiap organisasi.
Karena itu, keamanan hubungan antaraplikasi dan pengelolaan token menjadi bagian penting dari perlindungan layanan enterprise.
Hacker Gunakan Voice Phishing untuk Mencuri Akun SSO
Dalam kampanye terbaru, ShinyHunters juga diketahui menggunakan teknik voice phishing atau vishing untuk menargetkan akun Single Sign-On (SSO) perusahaan.
Metode tersebut dilakukan dengan menyamar sebagai staf IT support dan menghubungi karyawan melalui panggilan telepon.
Attacker kemudian mencoba meyakinkan korban bahwa mereka perlu menjalankan prosedur keamanan, melakukan verifikasi akun, atau menyelesaikan masalah akses.
Dalam beberapa kasus, korban diarahkan menuju website phishing yang menyerupai halaman login resmi.
Website tersebut dirancang untuk memperoleh username, password, serta kode multi-factor authentication (MFA).
Kelompok tersebut diketahui menargetkan lingkungan identitas seperti Okta, Microsoft, dan Google.
Selain pencurian kredensial tradisional, attacker juga memanfaatkan teknik device code phishing untuk memperoleh authentication token akun Microsoft.
Teknik tersebut menyalahgunakan alur autentikasi perangkat yang sah dengan mengarahkan pengguna memasukkan kode tertentu melalui halaman login resmi.
Apabila korban mengikuti instruksi attacker, token autentikasi dapat diberikan kepada sesi yang dikendalikan pihak tidak berwenang.
Ketika penyerang berhasil menguasai akun SSO, mereka berpotensi menjangkau berbagai aplikasi enterprise yang terhubung dengan identitas tersebut.
Layanan yang menjadi target dapat mencakup Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe, Atlassian, Zendesk, dan Dropbox.
Metode ini menunjukkan bahwa serangan terhadap identitas digital semakin menjadi bagian penting dari operasi pencurian data.
ShinyHunters Juga Dikaitkan dengan Kebocoran Data Instructure Canvas
Pada Mei 2026, ShinyHunters dikaitkan dengan serangan pencurian data terhadap platform pendidikan Instructure Canvas.
Insiden tersebut berdampak pada lingkungan yang digunakan berbagai sekolah dan universitas untuk mengelola kegiatan pembelajaran digital.
Attacker mengklaim telah memperoleh data dari ribuan institusi pendidikan, termasuk informasi yang terkait dengan sekitar 8.800 sekolah dan universitas.
Serangan tersebut juga menyebabkan gangguan signifikan terhadap layanan platform.
Dalam perkembangan berikutnya, Instructure mengumumkan telah mencapai kesepakatan dengan pihak penyerang untuk mencegah publikasi data hasil pencurian.
Namun, kesepakatan dengan kelompok extortion tidak secara otomatis memberikan jaminan teknis bahwa seluruh salinan informasi telah dihapus atau tidak akan digunakan kembali.
Kasus ini memperlihatkan bahwa penyedia layanan cloud yang digunakan oleh banyak organisasi dapat menjadi target bernilai tinggi bagi kelompok pencurian data.
Satu kompromi pada sistem terpusat berpotensi berdampak pada banyak pelanggan yang menggunakan layanan tersebut.
Selain menjalankan serangan secara langsung, ShinyHunters juga pernah beroperasi menggunakan model extortion-as-a-service, dengan membantu pihak lain melakukan pemerasan terhadap organisasi yang telah dikompromikan.
Model tersebut memungkinkan individu atau kelompok berbeda memanfaatkan infrastruktur dan kemampuan negosiasi extortion yang telah tersedia.
FBI Terus Buru Anggota ShinyHunters di Berbagai Negara
Penangkapan terbaru di Amerika Serikat menambah daftar tindakan penegakan hukum terhadap individu yang diduga memiliki hubungan dengan ShinyHunters.
Dalam beberapa tahun terakhir, aparat telah memproses sejumlah perkara yang berkaitan dengan pencurian data melalui Snowflake, insiden PowerSchool, serta pengoperasian forum hacking BreachForums.
Namun, nama ShinyHunters tetap muncul dalam berbagai kampanye pencurian data meskipun sejumlah individu telah ditangkap.
Hal ini menunjukkan bahwa ShinyHunters tidak selalu dapat dipahami sebagai satu kelompok dengan struktur dan keanggotaan yang tetap.
Nama tersebut telah digunakan oleh berbagai pelaku dalam operasi yang berbeda, termasuk aktivitas pencurian data dan pemerasan terhadap perusahaan.
Karena itu, penangkapan individu yang diduga terlibat dalam satu serangan belum tentu menghentikan seluruh aktivitas yang menggunakan nama ShinyHunters.
FBI menyatakan akan melanjutkan kerja sama dengan lembaga penegak hukum internasional untuk mengidentifikasi tersangka lain serta mengganggu infrastruktur yang digunakan kelompok tersebut.
Investigasi juga terus diarahkan pada pengumpulan bukti digital, identifikasi hubungan antarindividu, dan pelacakan aktivitas yang berkaitan dengan serangan terhadap organisasi korban.
Kebocoran Data FBI Soroti Risiko Keamanan Vendor Pihak Ketiga
Insiden FBIJobs.gov memperlihatkan bagaimana sistem yang dikelola penyedia layanan eksternal dapat menjadi salah satu titik masuk serangan terhadap organisasi besar.
Meskipun sebuah lembaga memiliki sistem keamanan internal yang ketat, kelemahan pada aplikasi atau platform pihak ketiga tetap dapat menimbulkan risiko apabila sistem tersebut terhubung dengan informasi sensitif.
Dalam kasus ini, FBI mengaitkan insiden dengan platform kontraktor yang belum memasang pembaruan keamanan.
Situasi tersebut menyoroti pentingnya pengawasan patch management pada seluruh komponen teknologi yang digunakan organisasi, termasuk layanan yang dikelola vendor.
Organisasi juga perlu menerapkan pembatasan hak akses, segmentasi jaringan, serta pemantauan aktivitas autentikasi untuk mengurangi dampak apabila satu sistem berhasil dikompromikan.
Selain itu, integrasi layanan cloud harus menggunakan kontrol keamanan yang sesuai, termasuk pengelolaan authentication token dan evaluasi izin akses aplikasi pihak ketiga.
Untuk menghadapi serangan vishing dan pencurian sesi autentikasi, penggunaan phishing-resistant MFA seperti FIDO2 security keys atau passkeys dapat membantu memperkuat perlindungan akun.
Namun, penerapan MFA perlu disertai pelatihan keamanan karena attacker terus mengembangkan metode untuk memanipulasi pengguna agar memberikan akses secara tidak langsung.
Pemantauan terhadap aktivitas login tidak biasa, penggunaan token yang mencurigakan, dan transfer data dalam jumlah besar juga penting untuk mendeteksi aktivitas pencurian data sebelum dampaknya meluas.
Penangkapan Terbaru Belum Mengakhiri Operasi ShinyHunters
Penangkapan tersangka terbaru yang diumumkan pada 9 Oktober 2026 menjadi perkembangan penting dalam investigasi serangan terhadap sistem FBI.
Rangkaian tindakan aparat di Amerika Serikat, Belanda, dan Yordania menunjukkan meningkatnya tekanan penegakan hukum terhadap individu yang diduga terkait dengan ShinyHunters.
Meskipun demikian, belum terdapat konfirmasi bahwa seluruh anggota kelompok telah ditangkap atau infrastruktur operasionalnya berhasil dihentikan.
Kemunculan kembali situs kebocoran data menunjukkan bahwa sebagian aktivitas yang menggunakan nama ShinyHunters masih berlanjut.
Sementara itu, investigasi terhadap kebocoran data FBI masih menyisakan sejumlah pertanyaan, termasuk cakupan akhir informasi yang dicuri, metode eksploitasi yang digunakan, serta jumlah individu yang benar-benar terdampak.
Bagi organisasi yang menggunakan layanan cloud dan sistem pihak ketiga, insiden ini menjadi pengingat bahwa keamanan identitas, pengelolaan patch, serta pengawasan integrasi aplikasi merupakan komponen penting dalam perlindungan data.
ShinyHunters telah menunjukkan kemampuan menggunakan berbagai metode, mulai dari eksploitasi aplikasi enterprise hingga manipulasi karyawan melalui voice phishing.
Karena itu, penanganan ancaman serupa membutuhkan pendekatan keamanan yang tidak hanya berfokus pada perangkat lunak, tetapi juga perlindungan identitas digital dan pengelolaan akses ke platform cloud.
FBI menegaskan bahwa investigasi akan terus dilanjutkan untuk mengidentifikasi dan menangkap pihak lain yang terlibat dalam operasi ShinyHunters, termasuk individu yang berada di luar Amerika Serikat.
Sumber: Federal Bureau of Investigation (FBI)








