Die niederländische Polizei und das FBI erklären, ein Mitglied der Cybercrime-Gruppe ShinyHunters festgenommen zu haben – und auf dem beschlagnahmten Laptop des Mannes Pläne gefunden zu haben, zwei Menschen im Ausland ermorden zu lassen.
In einer Videobotschaft am Dienstag sagte Brett Leathermann, Leiter der Cyber-Abteilung des FBI, die niederländischen Behörden hätten einen der „mutmaßlichen Anführer von ShinyHunters" in Gewahrsam genommen. Er lobte die niederländische High Tech Crime Unit, sie habe schnell gehandelt, um Opfer zu schützen und Beweise zu sichern, und kündigte an, man werde auch die übrigen Mitglieder verfolgen.
Die niederländische Polizei teilte separat mit, ein 24-jähriger Mann aus Amsterdam sei am 15. September nach niederländischem Recht festgenommen worden, habe am Dienstag vor Gericht erscheinen sollen und sei für mindestens 90 Tage in Haft genommen worden. Festgenommen wurde er wegen der Teilnahme an einer kriminellen Vereinigung, die die Polizei als ShinyHunters identifizierte. Nach der Beschlagnahme seiner Geräte seien „viele Informationen auf seinem Laptop gefunden" worden, „darunter zu zwei Morden, die im Ausland begangen werden sollten"; deshalb werde nun auch wegen dieses mutmaßlichen Plans ermittelt – ein Verfahren, das die Behörden ausdrücklich von der ShinyHunters-Untersuchung trennen.
ShinyHunters wird beschuldigt, in Unternehmen einzudringen, Daten zu stehlen und deren Veröffentlichung als Druckmittel für Lösegeld anzudrohen. Die niederländischen Behörden bringen die Gruppe mit Angriffen auf Pornhub, Ticketmaster und AT&T sowie mit einem Angriff auf den niederländischen Anbieter Odido in Verbindung – der Festgenommene stehe jedoch nicht im Zusammenhang mit dem Odido-Hack.
Der Sicherheitsjournalist Brian Krebs berichtete zuerst über die Festnahme; andere Medien identifizierten den Verdächtigen als Pepijn van der Stap, den Bloomberg 2024 als Sicherheitsforscher porträtierte, der nebenbei als krimineller Hacker Geld verdiente. Bloomberg und Reuters zufolge wurde er in den Büros von Neo Security festgenommen, wo er als Chief Technology Officer arbeitete; an der Razzia sollen Flash-Bang-Granaten beteiligt gewesen sein. Neo Security reagierte zunächst nicht auf eine Anfrage, und ein Vertreter von ShinyHunters sagte zu TechCrunch, der Verdächtige habe „nichts mit uns zu tun".
Die Festnahme erfolgt wenige Tage, nachdem das FBI seinen Mitarbeitern laut Berichten mitgeteilt haben soll, dass Namen, Adressen, Jobtitel und Sozialversicherungsnummern bei einem „Cybersecurity-Vorfall" offengelegt wurden. Das FBI hat eine Datenschutzpanne nicht öffentlich bestätigt, doch ShinyHunters erklärte, über die Karriereseite und das Bewerbungsportal Daten von „so gut wie allen" Agenten und Bewerbern erbeutet zu haben. In einer Stichprobe von rund 5.000 Agenten fanden Reporter auch Hinweise auf Blut- und Urinproben sowie psychiatrische Berichte – was Sorgen über eine erhebliche Spionagegefahr auslöste. Die Gruppe sagte TechCrunch, sie werde die Daten nicht veröffentlichen; der Angriff habe dem Widerspruch gegen „falsche Anschuldigungen" gegolten.




