Hollanda polisi ve FBI, ShinyHunters siber suç grubunun bir üyesini tutukladıklarını ve el konulan dizüstü bilgisayarında yurt dışında iki kişinin öldürülmesine dair planlar bulunduğunu açıkladı.

FBI'ın siber bölümünü yöneten Brett Leathermann Salı günü bir video mesajında, Hollanda makamlarının "ShinyHunters'ın sözde liderlerinden" birini gözaltına aldığını söyledi. Hollanda Yüksek Teknoloji Suç Birimi'ni mağdurları korumak ve kritik delilleri muhafaza etmek için hızlı davranmakla övdü ve grubun kalan üyelerinin peşine düşeceklerini vurguladı.

Hollanda polisi ayrı bir açıklamada, Amsterdamlı 24 yaşındaki bir erkeğin 15 Eylül'de Hollanda yasalarına göre tutuklandığını, Salı günü mahkemeye çıktığını ve en az 90 gün tutuklu kalacağını bildirdi. Şüpheli, polisin ShinyHunters olarak tanımladığı bir suç örgütüne üye olmakla suçlanıyor. Cihazlarına el konulmasının ardından polis, "dizüstü bilgisayarında, yurt dışında işlenmesi gereken iki cinayete ilişkin çok sayıda bilgi bulunduğunu" açıkladı. Bu nedenle söz konusu cinayet planı da soruşturuluyor; Hollanda makamları bu dosyayı ShinyHunters soruşturmasından ayrı bir vaka olarak nitelendirdi.

ShinyHunters, şirketlere sızıp veri çalmakla ve fidye ödenmediği takdirde verileri yayımlamakla tehdit etmekle suçlanıyor. Hollanda makamları grubu Pornhub, Ticketmaster ve AT&T ihlalleriyle ve Hollandalı operatör Odido'ya yapılan saldırıyla ilişkilendiriyor; ancak polis, tutuklanan kişinin Odido saldırısı nedeniyle gözaltına alınmadığını belirtti.

Tutuklamayı ilk bildiren güvenlik gazetecisi Brian Krebs oldu; diğer yayınlar da şüphelinin, Bloomberg'in 2024'te hem siber güvenlik araştırmacısı hem de şirketleri sızdıran bir suçlu olarak profillediği Pepijn van der Stap olduğunu yazdı. Bloomberg ve Reuters'ın haberlerine göre Van der Stap, baş teknoloji sorumlusu olarak çalıştığı Neo Security'nin ofislerinde, flash-bang bombalarının kullanıldığı bir baskında gözaltına alındı. Neo Security yorum talebine hemen yanıt vermedi; ShinyHunters'ın bir temsilcisi ise TechCrunch'a şüphelinin "bizimle hiçbir bağlantısı yok" dedi.

Tutuklama, FBI'ın çalışanlarına isim, adres, unvan ve sosyal güvenlik numaralarının bir "siber güvenlik olayında" açığa çıktığını bildirdiği iddiasından günler sonra geldi. FBI ihlali henüz kamuya doğrulamadı; ancak ShinyHunters, bürodaki "neredeyse tüm" ajan ve başvuru sahiplerine ait verileri kariyer sitesi ve iş başvuru portalı üzerinden aldığını söyledi. Gazetecilerin incelediği yaklaşık 5.000 ajanlık örnekte kan ve idrar örneklerine, ayrıca psikiyatri raporlarına dair veriler bulundu; bu da ciddi karşı istihbarat endişeleri doğurdu. Grup, verileri yayımlamayacağını ve ihlalin kendilerine yönelik "asılsız iddialara" itiraz etmek amacıyla yapıldığını TechCrunch'a söyledi.