Onafhankelijk platform voor cybersecurity in Nederland

Tiener uit Jordanië gearresteerd voor afpersing Boeing-dochterbedrijf

3 min lezen

Een vermoedelijke leider van ShinyHunters is opgepakt in Jordanië tijdens afpersing van een Boeing-dochter en werkt samen met FBI.

Een tiener uit Amman, Jordanië, die wordt verdacht van het leiden van de omvangrijke data-diefstal- en afpersingsgroep ShinyHunters, is aangehouden en werkt naar verluidt samen met de FBI om andere leden van de hackergroep te identificeren. Volgens Reuters werd de verdachte, bekend onder de hackernaam “Rey”, opgepakt terwijl ShinyHunters bezig was met het afpersen van een bedrijfsonderdeel dat recent was afgestoten door het wereldwijde lucht- en ruimtevaartbedrijf Boeing. Dit bedrijfsonderdeel produceert onder meer navigatie- en digitale luchtvaartoplossingen en was betrokken bij de afpersingspoging. Boeing levert vliegtuigen aan onder andere Royal Jordanian Airlines, de werkgever van Rey’s vader.

Rey, geïdentificeerd als Saif Al-din Khader, werd al in november 2025 in een profiel beschreven waarin hij toegaf samen te werken met meerdere ransomwaregroepen. Na de arrestatie van de Nederlandse cybercrimineel Pepijn van der Stap, die verdacht wordt van medewerking aan datadiefstal en afpersing namens ShinyHunters, nam Rey de controle over het ShinyHunters-merk over en pochte publiekelijk over het stelen van gevoelige FBI-gegevens en het afpersen van de ransomwaregroep Cl0p. Hij plaagde zowel de FBI als Cl0p met memes op zijn Twitter/X-account en probeerde Van der Stap te framen door diens oude hackeravatar te tonen.

ShinyHunters maakte gebruik van een kwetsbaarheid (CVE-2026-35273) in PeopleSoft, een SaaS-platform van Oracle dat veel wordt gebruikt voor personeelsbeheer, salarisadministratie en HR-processen. Oracle bracht snel een patch uit nadat ShinyHunters de kwetsbaarheid sinds juni 2026 als zero-day-exploit gebruikte. Ondanks de patch bleven de hackers een bekende URL-encoding techniek toepassen om webapplicatie-firewallregels te omzeilen, zo blijkt uit een rapport van Mandiant en Google Threat Intelligence Group.

De FBI-site en tientallen andere systemen in diverse sectoren, waaronder hoger onderwijs, technologie, gezondheidszorg en overheid, werden door ShinyHunters getroffen. Na de hack van de FBI-wervingswebsite, waarbij gevoelige gegevens van meer dan 5.000 FBI-medewerkers werden blootgesteld, werd een contractant bij Accenture verwijderd wegens het niet tijdig patchen van de kwetsbaarheid, meldde Reuters.

Gepubliceerd op 7 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)