Домой Софт Безопасность Полиция Нидерландов арестовала предполагаемого лидера хакеров ShinyHunters

Полиция Нидерландов арестовала предполагаемого лидера хакеров ShinyHunters

В Амстердаме задержали 24-летнего мужчину, связанного с хакерской группировкой ShinyHunters. Помимо киберпреступлений, его подозревают в подготовке двух убийств.

1
0

Федеральное бюро расследований США и правоохранительные органы Нидерландов сообщили об аресте ключевого участника хакерской группировки ShinyHunters. По данным ведомств, эта киберпреступная группа несет ответственность за взлом более 140 организаций по всему миру, включая недавние инциденты с системами самого ФБР.

Сотрудники правоохранительных органов

Детали задержания и обвинения

Согласно заявлению полиции Нидерландов, 24-летний житель Амстердама был взят под стражу 15 сентября. В минувший вторник подозреваемый должен был предстать перед судом, его оставили под арестом как минимум на 90 дней. Бретт Лезерманн, руководитель киберподразделения ФБР, подтвердил, что голландские власти задержали одного из «предполагаемых лидеров ShinyHunters». По его словам, подразделение по борьбе с высокотехнологичными преступлениями Нидерландов оперативно приняло меры для защиты жертв и обеспечения сохранности критически важных улик.

Помимо участия в преступной организации, задержанному предъявлены обвинения, не связанные напрямую с деятельностью хакеров. В ходе изучения данных с изъятого у него ноутбука полиция обнаружила сведения о подготовке двух убийств, которые должны были быть совершены за пределами Нидерландов. В настоящее время в отношении подозреваемого ведется отдельное расследование по факту попытки организации заказных убийств.

Деятельность ShinyHunters и личность подозреваемого

ShinyHunters известны как группировка, специализирующаяся на хищении крупных объемов данных с последующим вымогательством: хакеры требуют выкуп под угрозой публикации конфиденциальной информации. Среди пострадавших от рук этой группы компаний называются Pornhub, Ticketmaster и американский телекоммуникационный гигант AT&T. Также группировка брала на себя ответственность за взлом голландского провайдера Odido, однако власти уточнили, что текущий арест не связан с этим инцидентом.

Хотя официальные ведомства не раскрывают имя задержанного, ряд изданий и независимый эксперт по безопасности Брайан Кребс идентифицируют его как Пепийна ван дер Стапа. Ранее в 2024 году агентство Bloomberg публиковало профайл на ван дер Стапа, в котором он описывался как исследователь кибербезопасности, совмещавший легальную работу с преступным вымогательством. Сообщается, что задержание произошло в офисе компании Neo Security, где ван дер Стап занимал должность технического директора. Представители самой группировки ShinyHunters в комментарии для прессы заявили, что ван дер Стап не имеет к ним никакого отношения.

Инцидент с данными сотрудников ФБР

Арест произошел на фоне сообщений о масштабном нарушении безопасности внутри самого ФБР. Ранее хакеры заявили, что получили доступ к личной информации сотрудников, включая имена, адреса, должности и номера социального страхования. По утверждению ShinyHunters, они взломали портал вакансий Бюро, похитив данные почти всех агентов и соискателей. В распоряжении злоумышленников оказались даже медицинские отчеты, включая результаты анализов крови и мочи, а также психиатрические заключения, что вызвало опасения относительно рисков в сфере контрразведки.

Хакеры настаивают, что атака на ФБР не была мотивирована финансовой выгодой. По их словам, акция была предпринята для того, чтобы оспорить публичные заявления Бюро, которые, как утверждают участники группы, содержали ложную информацию об их деятельности. Хакеры заверили, что не планируют публиковать похищенные данные ФБР, называя этот взлом способом «доказать свою точку зрения».

Дополнительные подробности операции и расследования

Задержание подозреваемого, который, по данным СМИ, является Пепийном ван дер Стапом, проходило в драматичных обстоятельствах. Арест был проведен непосредственно в офисах компании Neo Security, где ван дер Стап официально числился техническим директором. Как сообщают источники, в ходе полицейского рейда применялись светошумовые гранаты. Представители Neo Security на данный момент оставили запрос о комментариях без ответа.

Что касается Бретта Лезерманна, представителя ФБР, то в своем видеообращении он отдельно подчеркнул решимость бюро продолжить работу по поимке остальных членов группировки. Лезерманн отметил, что правоохранительные органы Нидерландов действовали крайне быстро, что позволило не только сохранить ключевые улики, но и минимизировать ущерб для потенциальных жертв.

Особенности утечки данных ФБР

Масштаб взлома систем ФБР, по оценкам экспертов, представляет собой серьезный контрразведывательный вызов. Хакеры получили доступ к порталу подачи заявок на трудоустройство, откуда были извлечены чувствительные файлы примерно 5000 агентов и кандидатов. Особое беспокойство вызывает факт кражи документов, содержащих результаты медицинских обследований — анализов крови, мочи и психиатрических освидетельствований. Существуют опасения, что эти данные могут быть использованы враждебными правительствами для оказания давления или вербовки сотрудников спецслужб.

Участники ShinyHunters категорически отрицают какую-либо связь между задержанным Пепийном ван дер Стапом и их организацией. В переписке с прессой они подчеркнули, что взлом ФБР носил исключительно демонстративный характер. По версии хакеров, акция была «точкой в споре» с ведомством, чьи публичные обвинения в адрес группы они считают сфабрикованными и ложными. Злоумышленники заявили, что похищенная база данных не будет опубликована, так как своей цели — опровергнуть заявления ФБР — они уже достигли.

Источник: https://techcrunch.com