Onafhankelijk platform voor cybersecurity in Nederland

FBI arresteert opnieuw verdachte van ShinyHunters datalek

4 min lezen

De FBI heeft een nieuwe arrestatie verricht in het onderzoek naar de ShinyHunters-groep, die recent het FBIjobs.gov domein hackte en gevoelige data stal.

De FBI heeft deze week opnieuw een persoon gearresteerd die verdacht wordt van betrokkenheid bij de cybercriminelenorganisatie ShinyHunters. Dit gebeurde in het kader van het onderzoek naar een recente inbreuk op de website van de FBI voor vacatures. FBI-directeur Kash Patel verklaarde vrijdag dat agenten "weer een vermoedelijke medeplichtige van de ShinyHunters-groep" hebben opgepakt tijdens een operatie eerder deze week. Patel benadrukte dat dit de laatste arrestatie is in een reeks acties die de FBI de afgelopen dagen heeft uitgevoerd om de groep te ontmantelen, nieuwe aanwijzingen te onderzoeken en snel te handelen.

Volgens de New York Times vond de arrestatie plaats in Pennsylvania en betrof het een Canadese staatsburger. In de afgelopen twee weken zijn ten minste twee andere vermoedelijke leden van ShinyHunters aangehouden nadat de groep het FBIjobs.gov-domein had overgenomen, de site had aangepast en grote hoeveelheden gevoelige gegevens van bijna alle FBI-medewerkers had gestolen. Diverse bronnen binnen de FBI vertelden aan Reuters dat Saif al-Din Khader op 28 september in Jordanië werd gearresteerd. Khader werd eerder door journalisten en onderzoekers geïdentificeerd als een sleutelfiguur binnen de groep. Hij zou hebben toegezegd samen te werken met de FBI en andere opsporingsinstanties om andere leden van ShinyHunters op te sporen.

Deze arrestatie volgde op de aanhouding van Pepijn van der Stap, een andere vermeende ShinyHunters-lid, die door de FBI en de Nederlandse politie werd gearresteerd. De groep pronkte aanvankelijk met de aanval op de FBI-systemen en deelde voorbeelden van de gestolen data met media om te bewijzen dat ze zeer gevoelige informatie hadden bemachtigd, waaronder medische dossiers, thuisadressen, telefoonnummers en werkgebieden van FBI-agenten. De FBI waarschuwde haar medewerkers intern over het lek en de mogelijke risico's voor henzelf en hun families. Ook werden duizenden gegevens van lokale politieagenten die samenwerken met de FBI op taskforces blootgelegd.

De FBI traceerde de oorzaak van het lek naar een niet nader genoemde contractant bij Accenture die een kwetsbaar systeem niet had gepatcht. Deze contractant werd deze week ontslagen, aldus Reuters. De hackers gaven eerder aan dat ze de FBI hadden gehackt via een kwetsbaarheid in Oracle-software die in juni door cybersecurity-experts was gemeld. ShinyHunters liet weten de gestolen informatie niet te zullen publiceren en wilde de strijd met de FBI niet verder escaleren, die volgens hen was begonnen door een advisory waar ze het niet mee eens waren.

De FBI heeft in de afgelopen twee weken veel van de infrastructuur van de groep uitgeschakeld, waardoor pogingen om hun platforms te herstellen werden bemoeilijkt. De groep verplaatste haar activiteiten deze week terug naar Telegram, maar liet vrijdag weten niet lang meer actief te zullen blijven op dat platform vanwege de arrestaties door de FBI.

Gepubliceerd op 9 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)