НОВИНИ IT-PUB

У Нідерландах затримали ймовірного лідера ShinyHunters

01.10.2026 13:03 • Автор: IT-PUB
У Нідерландах затримали ймовірного лідера ShinyHunters

24-річного підозрюваного пов’язують із ShinyHunters, яких підозрюють в атаках на понад 140 організацій. Окремо його перевіряють через дані про два вбивства.

У Нідерландах затримали 24-річного чоловіка, якого пов’язують із хакерським угрупованням ShinyHunters. ФБР і нідерландська поліція вважають, що ця група стоїть за атаками на понад 140 організацій у світі. Додаткову увагу до справи привернуло й те, що ShinyHunters нещодавно взяли на себе відповідальність за злам систем ФБР. На цьому тлі арешт виглядає не як локальний епізод, а як частина ширшого міжнародного розслідування.

Нідерландська поліція підтвердила арешт 15 вересня за місцевим законодавством. За даними правоохоронців, чоловіка взяли під варту щонайменше на 90 днів, після чого він має постати перед судом. Його затримали за підозрою в участі у злочинній організації — у межах розслідування щодо ShinyHunters.

ФБР назвало затриманого одним із ймовірних лідерів групи

Про затримання у вівторок у відеозверненні повідомив керівник кіберпідрозділу ФБР Бретт Літхеман. Він назвав підозрюваного одним із «ймовірних лідерів ShinyHunters» і заявив, що нідерландський High Tech Crime Unit швидко спрацював, щоб захистити жертв і зберегти критично важливі докази.

Літхеман також сказав, що ФБР продовжить переслідувати інших учасників групи після цього арешту. У заяві нідерландської поліції при цьому підкреслюється: підозрюваного затримали саме як учасника злочинної організації, а не за окремий епізод.

На ноутбуці виявили дані про два можливі вбивства

Після арешту і вилучення пристроїв правоохоронці заявили, що на ноутбуці чоловіка знайшли великий обсяг інформації, серед якої були дані про «два вбивства, які мають бути скоєні за кордоном». Через це його окремо перевіряють на спробу організувати ці вбивства.

Нідерландська влада спеціально уточнила, що ця лінія розслідування не пов’язана зі справою ShinyHunters. Тобто йдеться про два різні напрями: один стосується ймовірної участі в кіберзлочинній групі, інший — можливого планування насильницьких злочинів.

ShinyHunters підозрюють у витоках даних великих компаній

ShinyHunters описують як кіберзлочинну групу, що зламує компанії, викрадає великі масиви даних, а потім погрожує оприлюднити їх, якщо жертви не заплатять викуп. Нідерландська влада заявила, що угруповання підозрюють у витоках даних із Pornhub, Ticketmaster та американського телеком-гіганта AT&T.

Група також брала на себе відповідальність за злам нідерландського оператора Odido. Водночас поліція уточнила, що затриманого не арештовували саме у зв’язку з атакою на Odido.

Незалежний журналіст із кібербезпеки Браян Кребс, який першим повідомив про арешт, та інші медіа назвали затриманого Пепейном ван дер Стапом. Bloomberg у 2024 році описував його як дослідника кібербезпеки, який паралельно займався злочинним хакерством і вимаганням грошей у компаній.

Затримання пов’язують із його роботою в Neo Security

За даними Bloomberg і Reuters, ван дер Стапа заарештували на початку місяця в офісі Neo Security, де він працював головним технічним директором. Під час обшуку, як повідомляється, правоохоронці застосували світлошумові гранати.

У Neo Security на запит TechCrunch одразу не відповіли. Представник ShinyHunters, якого також попросили прокоментувати справу, заявив виданню, що ван дер Стап «не має з нами жодного зв’язку».

Заява ShinyHunters про дані ФБР посилила увагу до справи

Новина про арешт з’явилася через кілька днів після того, як, за повідомленнями, ФБР поінформувало своїх агентів і співробітників про витік особистих даних. Йшлося про імена, адреси, посади та номери Social Security. Публічно ФБР цей злам поки не підтвердило.

ShinyHunters заявили, що отримали персональні та чутливі дані «майже всіх» агентів і кандидатів на роботу у ФБР, зламавши його careers website і портал для подачі заявок на вакансії. Як повідомляють Новини IT-PUB, серед приблизно 5000 агентів, дані яких, за повідомленнями, викрали з порталу, журналісти також виявили записи про аналізи крові й сечі, а ще психіатричні звіти.

Саме це посилило побоювання, що витік може створити серйозну контррозвідувальну проблему, якщо дані потраплять до ворожої держави. У ФБР на запит TechCrunch не прокоментували ані арешт, ані деталі справи.

Група заперечує, що діяла заради грошей

У розмові з TechCrunch ShinyHunters повторили, що злам серверів ФБР не був атакою заради грошей. За словами групи, метою було поставити під сумнів публічні заяви ФБР, які вони називають неправдивими звинуваченнями проти них.

Хакери також заявили, що не збираються публікувати викрадені дані ФБР. Вони пояснили, що атака була зроблена «щоб донести свою позицію і спростувати звинувачення», і що вони вже це зробили.

Історія з арештом у Нідерландах тепер охоплює одразу кілька рівнів: міжнародне кіберрозслідування, ризики для персональних даних співробітників правоохоронних органів і окрему перевірку на можливу підготовку насильницьких злочинів. Саме це і робить справу ShinyHunters значно ширшою за черговий витік даних.


Аудит Сайту для малого та середнього бізнесу за $50