---
title: "ShinyHunters : un membre présumé arrêté en Jordanie aiderait le FBI"
description: "Un membre présumé de ShinyHunters, connu sous le pseudonyme « Rey », aurait été arrêté en Jordanie et coopérerait avec le FBI pour identifier ses complices. Si l’information se confirme, elle touche l’un des groupes d’extorsion les plus actifs, à l’origine de vols de données chez de nombreuses organisations."
canonical: https://inyourgeek.com/articles/2026-10-05-shinyhunters-un-membre-presume-arrete-en-jordanie-aiderait-le
type: article
author: "Sébastien Soulier"
publisher: "InYourGeek"
language: fr
datePublished: 2026-10-05
dateModified: 2026-10-05
section: "Sécurité"
tags: ["shinyhunters", "fbi", "extorsion", "arrestation"]
---
# ShinyHunters : un membre présumé arrêté en Jordanie aiderait le FBI
> Un membre présumé de ShinyHunters, connu sous le pseudonyme « Rey », aurait été arrêté en Jordanie et coopérerait avec le FBI pour identifier ses complices. Si l’information se confirme, elle touche l’un des groupes d’extorsion les plus actifs, à l’origine de vols de données chez de nombreuses organisations.
5 octobre 2026 · Sécurité · 3 min
## Ce que rapporte Reuters

L'information, publiée le 3 octobre 2026 par [Bleeping Computer](https://www.bleepingcomputer.com/news/security/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/), repose sur les révélations de Reuters et n'a pas été confirmée officiellement. Elle reste donc à prendre au conditionnel. Selon deux sources de l'agence de presse, les autorités jordaniennes auraient placé en détention le mardi 29 septembre un homme présenté comme « Rey », un pseudonyme associé depuis deux ans à de nombreuses attaques de vol de données et d'extorsion.

Toujours d'après ces sources, le suspect aiderait désormais le FBI et d'autres services de police internationaux à localiser les autres membres du groupe. L'une d'elles indique qu'il guiderait les enquêteurs dans ses appareils électroniques et ses communications numériques. Selon une source citée par Reuters, sa coopération serait « critical to ongoing efforts to arrest these hackers », autrement dit décisive pour les arrestations en cours.

## Un groupe sous pression depuis l'attaque contre le FBI

Cette détention s'inscrit dans une offensive du FBI contre ShinyHunters, lancée après une attaque visant le bureau lui-même. En septembre, le groupe avait affirmé à Bleeping Computer s'être introduit dans les systèmes du FBI par une faille zero-day présumée d'Oracle PeopleSoft, puis s'être déplacé vers des environnements AWS GovCloud gérés par le bureau. Le groupe dit avoir dérobé entre 2 et 3 To de données, dont des informations sur des agents en poste ou partis, des candidats, ainsi que des données médicales et psychiatriques. Bleeping Computer n'a pas pu vérifier ces affirmations, et le FBI a seulement confirmé enquêter sur des activités non autorisées.

Le 15 septembre, la police néerlandaise avait déjà arrêté à Amsterdam un homme de 24 ans dans le cadre de l'enquête. Le FBI a ensuite publiquement invité les autres membres à se rendre. Brett Leatherman, directeur adjoint de sa division cyber, a résumé la méthode : « Arrests have a way of changing who is willing to talk, and seized infrastructure has a way of showing us who's left. » Les arrestations font parler, et les infrastructures saisies montrent qui reste.

## Une semaine de silence, puis un nouveau site

Le mardi 29 septembre, jour de la détention présumée, des signes de désorganisation sont apparus. Un affilié présumé du groupe, qui avait contacté la presse à propos de l'attaque contre le FBI, a fermé son compte de messagerie. Le site de fuite de ShinyHunters est ensuite passé hors ligne, et son principal porte-parole a cessé de répondre à Bleeping Computer comme à Reuters.

Rien ne permet pour l'instant de relier ce silence à l'arrestation. Surtout, dès le jeudi 1er octobre, un nouveau site de fuite du groupe a été mis en ligne : d'autres membres continuent donc l'activité d'extorsion. Après l'arrestation d'Amsterdam déjà, le porte-parole principal avait continué à communiquer, signe que le suspect néerlandais ne tenait pas ce compte.

## Un mode opératoire qui ne disparaît pas avec un suspect

ShinyHunters s'est fait une spécialité des environnements SaaS, Salesforce en tête, avec des campagnes liées à des intrusions chez Google, Cisco ou PornHub. Sa méthode habituelle consiste à compromettre des entreprises d'intégration tierces, puis à réutiliser leurs jetons d'authentification volés pour accéder aux environnements SaaS connectés et en extraire les données clients. En mai, le groupe a aussi mené un vol massif de données contre Instructure Canvas, qui a provoqué d'importantes pannes de la plateforme.

Le nom ShinyHunters est d'ailleurs associé depuis des années à de nombreuses arrestations, liées notamment aux vols de données Snowflake, à PowerSchool ou au forum Breached v2. Le groupe a survécu à chacune d'elles.

Une arrestation peut faire tomber des complices ; elle ne révoque aucun jeton d'intégration déjà volé. Pour les organisations clientes de ces plateformes, cette vérification-là ne dépend pas du FBI.
## Sources
- [ShinyHunters hacker reportedly detained in Jordan, aiding FBI](https://www.bleepingcomputer.com/news/security/shinyhunters-hacker-reportedly-detained-in-jordan-aiding-fbi/) — bleepingcomputer.com
_Article rédigé avec assistance IA à partir des sources citées, relu et validé par un humain avant publication._

---

Page HTML équivalente : https://inyourgeek.com/articles/2026-10-05-shinyhunters-un-membre-presume-arrete-en-jordanie-aiderait-le
Publié par InYourGeek — https://inyourgeek.com/a-propos
Méthode et garde-fous : https://inyourgeek.com/methode
Tous les articles : https://inyourgeek.com/archives
