Geri Dön
Hollanda polisi ShinyHunters soruşturmasında 24 yaşındaki Amsterdamlıyı tutukladı
SiTech AI Team2 წთ. საკითხავი

Hollanda polisi ShinyHunters soruşturmasında 24 yaşındaki Amsterdamlıyı tutukladı

Hollanda polisi, ShinyHunters hacker grubuyla bağlantılı olarak Amsterdam'dan 24 yaşındaki bir kişiyi tutukladığını doğruladı. Medyaya göre tutuklanan kişi, 2023'te veri hırsızlığı ve gasptan gözaltına alınan Pepijn van der Stap.

Hollanda polisi, ShinyHunters hacker grubuyla bağlantılı olarak Amsterdam'dan 24 yaşında bir kişiyi tutukladığını doğruladı.

Amsterdam'daki tutuklama

Ulusal soruşturma ve müdahale birimi Politie Landelijke Opsporing en Interventies, Pazartesi günü X'te yaptığı paylaşımda şu ifadeyi kullandı: "Bu ay Amsterdam'dan 24 yaşında bir kişinin ShinyHunters adlı hacker grubuna yönelik bir soruşturma kapsamında tutuklandığı doğrudur." Polise göre şüpheli 29 Eylül 2026'da Rotterdam Bölge Mahkemesi önüne çıkacak.

Şüpheli kim

Bağımsız güvenlik gazetecisi Brian Krebs ve veri sızıntılarını izleyen DataBreaches.Net, tutuklanan kişiyi Umbreon takma adını da kullanan Pepijn van der Stap olarak teşhis etti. Kendisi daha önce, 2023'te bir dizi veri hırsızlığı ve gasp olayı nedeniyle tutuklanmıştı. DataBreaches.Net'e göre son tutuklama 15 Eylül 2026'da gerçekleşti.

2023'teki haberlere göre van der Stap, siber güvenlik şirketi Hadrian'da çalışmış ve Hollanda Güvenlik Açığı Bildirim Enstitüsü'nde (DIVD) gönüllü olmuştu. "Hadrian'da çalışmak ve DIVD'de gönüllü olmak, dışarıdan nasıl göründüğüm konusunda beni daha paranoyak yaptı" dedi Haziran 2023'te DataBreaches.Net'e. LinkedIn profiline göre şu anda Hollanda şirketi Neo Security'de saldırı odaklı güvenlik lideri.

Daha geniş kampanya

Tutuklama, ShinyHunters'ın ABD Federal Soruşturma Bürosu'nun (FBI) iş başvuru sitesi apply.fbijobs.gov'a yönelik saldırıyı üstlenmesinin ardından geldi. Saldırıda terabaytlarca hassas verinin çalındığı bildirildi. Grubun bir temsilcisi 404 Media'ya operasyonun gasp değil "bir pazarlama kampanyası" olduğunu söyledi ve The Hacker News'e verilen açıklamada grup, FBI saldırısının "gasp olmadığını, tehdit olmadığını, fidye olmadığını ve mali motivasyon taşımadığını" vurguladı.

Gruba göre erişim, daha önce bilinmeyen bir Oracle PeopleSoft açığı kullanılarak sağlandı. Araştırmacılar artık bunun yerine, CVE-2026-35273 ile ilişkili savunmasız PSEMHUB uç noktasını koruyan web uygulaması güvenlik duvarı kurallarını aşmak için bir URL kodlama hilesi kullanıldığını değerlendiriyor. Söz konusu açık, 9.8 CVSS puanıyla kritik düzeyde. Google'a göre saldırılar yükseköğretim, teknoloji, sağlık ve kamu sektöründeki kuruluşları hedefliyor.

PeopleSoft saldırısı, daha geniş bir gasp kampanyasının son bölümü. 2025'ten bu yana ShinyHunters ile bağlantılı saldırganlar, Salesloft ve Drift entegrasyonları dahil olmak üzere sesli kimlik avı ve çalınmış OAuth jetonlarıyla kurumsal Salesforce ortamlarına ulaşıyor. Google ve Microsoft araştırmacıları bu faaliyeti UNC6040 ve UNC6240 adlarıyla izliyor; grup ise 1.000'den fazla kuruluştan 1,5 milyardan fazla çalınmış Salesforce kaydı iddiasında bulunuyor.

Savunma tarafı için giriş noktası nadiren platformun kendi açığı, daha çok güvenilen bir bağlantı ya da ele geçirilmiş bir jeton oluyor.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.