חזרה
המשטרה ההולנדית עצרה צעיר בן 24 מאמסטרדם בחקירת ShinyHunters
SiTech AI Team2 წთ. საკითხავი

המשטרה ההולנדית עצרה צעיר בן 24 מאמסטרדם בחקירת ShinyHunters

המשטרה ההולנדית אישרה כי עצרה צעיר בן 24 מאמסטרדם בקשר לקבוצת ההאקרים ShinyHunters. לפי הדיווחים מדובר ב-Pepijn van der Stap, שנעצר בעבר ב-2023 בגין גניבת מידע וסחיטה.

המשטרה ההולנדית אישרה כי עצרה צעיר בן 24 מאמסטרדם בקשר לקבוצת ההאקרים ShinyHunters. מדובר בפרשה שמתחילה כבר לפני כמה שנים.

המעצר באמסטרדם

בהודעה שפרסמה ביום שני ברשת X מסרה היחידה הלאומית לחקירות ולהתערבות, Politie Landelijke Opsporing en Interventies: "נכון, החודש נעצר באמסטרדם צעיר בן 24 במסגרת חקירה נגד קבוצת ההאקרים ShinyHunters". לפי המשטרה, החשוד צפוי להתייצב בפני בית המשפט המחוזי של רוטרדם ב-29 בספטמבר 2026.

מי החשוד

העיתונאי לנושאי אבטחה Brian Krebs ואתר DataBreaches.Net, העוקב אחרי דליפות מידע, זיהו את העצור כ-Pepijn van der Stap, הידוע גם בכינוי Umbreon. הוא נעצר בעבר ב-2023 בפרשה של סדרת גניבות מידע וסחיטות. לפי DataBreaches.Net, המעצר הנוכחי התרחש ב-15 בספטמבר 2026.

תחקירים מ-2023 הראו ש-van der Stap עבד בחברת הסייבר Hadrian והתנדב במכון ההולנדי לחשיפת פגיעויות (DIVD). "העבודה ב-Hadrian וההתנדבות ב-DIVD הגבירו את הפרנויה שלי לגבי הרושם שאני משאיר", סיפר ל-DataBreaches.Net ביוני 2023. בפרופיל ה-LinkedIn שלו הוא מוגדר כמוביל אבטחה התקפית בחברה ההולנדית Neo Security.

הקמפיין הרחב

המעצר מגיע בזמן ש-ShinyHunters קיבלה אחריות על פריצה ל-apply.fbijobs.gov, אתר המשרות של ה-FBI, פריצה שכללה לפי הדיווחים טרהבייטים של מידע רגיש. נציג הקבוצה אמר ל-404 Media שהמבצע היה "קמפיין שיווקי" ולא סחיטה, ובהצהרה ל-The Hacker News הדגישה הקבוצה שהתקיפה על ה-FBI "אינה סחיטה, אינה איום, אינה דרישת כופר ואינה מניעה כספית".

לדברי הקבוצה, היא ניצלה פגיעות לא מוכרת ב-Oracle PeopleSoft כדי להשיג גישה. כעת מעריכים החוקרים כי בפועל היא השתמשה בתחבולת קידוד URL כדי לעקוף כללי חומת אש של יישומי ווב שהגנו על נקודת הקצה הפגיעה PSEMHUB, הקשורה ל-CVE-2026-35273, פגיעות קריטית עם ציון CVSS 9.8. לפי Google, הפעילות מכוונת לארגונים בהשכלה גבוהה, טכנולוגיה, בריאות ומגזר הממשל.

הפריצה ל-PeopleSoft היא הפרק האחרון במסע סחיטות רחב יותר. מ-2025 משתמשים תוקפים הקשורים ל-ShinyHunters בדיגום קולי ובאסימוני OAuth גנובים, בין היתר דרך האינטגרציות Salesloft ו-Drift, כדי להגיע לסביבות Salesforce ארגוניות. חוקרים ב-Google וב-Microsoft עוקבים אחרי הפעילות בשמות UNC6040 ו-UNC6240, והקבוצה טוענת שגנבה יותר מ-1.5 מיליארד רשומות Salesforce ביותר מ-1,000 ארגונים.

עבור המגינים נקודת הכניסה היא לעיתים רחוקות פגיעות בליבה של הפלטפורמה, אלא חיבור מהימן או אסימון שנפגע.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.