Een prominent lid van de hackersgroep ShinyHunters is deze week in Jordanië opgepakt. Dat melden drie ingewijden aan het internationale persbureau Reuters. De verdachte zou inmiddels samenwerken met de Amerikaanse veiligheidsdienst FBI bij het opsporen van andere leden van de hackersgroep. Twee bronnen zeggen dat de man dinsdag is aangehouden.
Het gaat volgens de bronnen om Saif al-Din Khader, die binnen de groep opereert onder de alias Rey. De Jordaanse autoriteiten zouden hem hebben opgepakt. Het is niet bekend onder welke omstandigheden dat gebeurde en waar Khader zich momenteel bevindt. De FBI wil tegenover Reuters niets zeggen over een specifieke arrestatie of operaties in het buitenland. Wel liet de dienst in een verklaring weten het recente cyberincident waarbij ShinyHunters betrokken zou zijn onverminderd te onderzoeken. Volgens de FBI zijn in samenwerking met internationale partners al meerdere verdachten aangehouden. «We zullen alle beschikbare middelen inzetten om iedereen die verantwoordelijk is ter verantwoording te roepen», aldus de dienst.
De hackers van ShinyHunters zeiden eind vorige maand de systemen van de FBI te zijn binnengedrongen. Daarbij zouden gegevens van duizenden medewerkers en sollicitanten van de dienst zijn buitgemaakt. De aanval werd volgens de groep uitgevoerd als reactie op een mededeling van de FBI in mei. Daarin beschreef de FBI de werkwijze van ShinyHunters en werd slachtoffers geadviseerd om de hackers niet te betalen.
Eerder meldden bronnen aan de Amerikaanse onderzoeksjournalist Brian Krebs dat Khader, een tienerhacker uit Jordanië, sinds kort de leider zou zijn van ShinyHunters, of dat wilde zijn. Hij zou met de Nederlander Pepijn van der S. ruzie hebben gemaakt over wie het voor het zeggen heeft binnen de groep. Van der S. werd maandag ook opgepakt vanwege zijn betrokkenheid bij de hackersgroep.
De naam ShinyHunters dook begin 2020 voor het eerst op. De hackersgroep bood toen in korte tijd gegevens van naar eigen zeggen tientallen miljoenen accounts te koop aan op het darkweb. Een cybersecurityonderzoeker zei destijds tegen de Amerikaanse techsite Wired dat het onwaarschijnlijk was dat het om een nieuwe groep ging. ShinyHunters zegt op zijn website op het darkweb dat het actief is sinds 2019. Het is onduidelijk of de hackers die nu onder de naam ShinyHunters werken, dezelfde zijn als jaren geleden. Volgens cybersecuritybedrijven moet ShinyHunters meer worden gezien als een merknaam.
2