ROTTERDAM / LONDON (IT BOLTWISE) – Die niederländische Polizei hat einen 24-Jährigen im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen. Der Beschuldigte soll am Dienstag vor einem Gericht in Rotterdam erscheinen. Sein Arbeitgeber, der Chef der Amsterdamer Sicherheitsfirma Neo Security, spricht von eigener Prüfung vor der Einstellung und war nach der Durchsuchung überrascht. Parallel steht die Frage im Raum, ob der Fall mit den jüngsten Vorfällen wie dem angeblichen Zugriff auf Daten des FBI zusammenhängt.

Im ShinyHunters-Komplex überschlagen sich die Ereignisse: Nach einem mutmaßlichen Angriff auf Daten des US-FBI hat die niederländische Polizei in Rotterdam einen 24-Jährigen festgenommen, der zuvor als „reformierter Hacker“ öffentlich bekannt geworden war. In einer Mitteilung an die Öffentlichkeit hieß es, der Mann werde im Rahmen der Ermittlungen vor Gericht erscheinen. Damit rückt ein Fall in den Fokus, der nicht nur für Sicherheitsforscher, sondern auch für HR- und Compliance-Verantwortliche in IT-nahem Umfeld relevant ist, weil der Übergang „vom Angreifer zum Verteidiger“ dort ganz praktisch auf seine Belastbarkeit geprüft wird.
Die Festnahme hängt nach Polizeiangaben mit einer Untersuchung zusammen, die die mögliche Verbindung zu ShinyHunters klären soll. Der Beschuldigte selbst wurde in der offiziellen Kommunikation zunächst nicht namentlich genannt. Sein Vorgesetzter Benjamin Korper, der in Amsterdam die Cybersecurity-Firma Neo Security führt, erklärte hingegen, es handele sich um Pepijn van der Stap, den Offensive-Security-Lead des Unternehmens. Korper schilderte außerdem, dass sein Büro am 15. September von Forensikern der niederländischen Ermittlungsbehörden besucht worden sei – in derselben Nacht, in der van der Stap bei einer Polizeirazzia festgenommen worden war. In diesem Setting wirkt der Zeitpunkt wie ein in sich stimmiger Ermittlungsablauf: statt langem Abwarten folgt eine schnelle, beweissichernde Aktion unmittelbar nach einer vorherigen Verhaftung.
Besonders brisant ist die Vorgeschichte: Van der Stap war 2023 wegen Delikten im Umfeld von Datendiebstahl und Erpressung verurteilt worden. Genau diese Punkte wurden in der Folge international sichtbar, ebenso wie sein späteres öffentliches Abwenden von Cyberkriminalität. Korper betonte, er habe den Mann vor der Einstellung sorgfältig geprüft, und erklärte, die Festnahme habe ihn überrascht. „Absolutely everybody I talked to is flabbergasted“, sagte Korper im Rahmen eines Telefoninterviews. Für Sicherheitsorganisationen ist das ein typischer Konflikt aus der Praxis: Selbst bei eigener Due-Diligence können Ermittlungsbefunde entstehen, die erst nach Vertragsstart ein vollständigeres Bild liefern.
Parallel dazu verweist die Untersuchung auf einen weiteren Strang: Im Februar soll es einen Cyberangriff auf den niederländischen Telekommunikationsanbieter Odido gegeben haben, für den ShinyHunters die Verantwortung beanspruchte. In dem Zusammenhang berichtet Korper, dass er für Neo Security eine externe Prüfung beauftragt habe, ob van der Stap möglicherweise selbst Angriffe gegen den Arbeitgeber oder dessen Kunden durchgeführt habe. Nach den bisherigen Erkenntnissen der Ermittler habe es jedoch keine Hinweise gegeben, dass der Mann gegen sein Unternehmen oder dessen Mandanten gehandelt habe. Diese Differenzierung ist wichtig, weil sie zwei unterschiedliche Fragen trennt: die mögliche Zugehörigkeit zu einer Hackergruppe und die konkrete Ausführung von Angriffen in einem bestimmten Unternehmenskontext.
Wie widersprüchlich das Bild ausfällt, zeigt auch die Stellungnahme, die einem ShinyHunters-Umfeld zugeschrieben wurde: Ein Vertreter der Gruppe erklärte, van der Stap habe keine Verbindung zur Gruppe und bezeichnete die Arbeit der niederländischen Polizei in der Sache als ungeschickt. Gleichzeitig bleiben zentrale technische Details im Dunkeln, solange die Ermittlungen nicht weiter abgeschlossen sind und die Beweislage nicht vor Gericht oder in weiteren offiziellen Dokumenten sichtbar wird. Für die KI- und Sicherheitsgemeinde bedeutet das: Solange keine technischen Artefakte – etwa Log-Spuren, Kontozuordnungen, Infrastrukturbelege oder Forensik-Ergebnisse aus Endgeräten – öffentlich belastbar gemacht werden, lässt sich der tatsächliche Beitrag einzelner Personen nur mit Vorsicht einordnen.
Aus Markt- und Branchenperspektive wirkt der Fall trotzdem wie ein Stresstest für das sogenannte „Reformed Hacker“-Narrativ. Unternehmen, die Offensive Security oder Threat Intelligence aufbauen, stehen häufig vor der Frage, ob ehemalige Akteure mit einschlägiger Praxis künftig als Sicherheitsressource nutzbar sind. Der Kern liegt dabei weniger in der Moral, sondern im operativen Risiko-Management: Zugriffskontrollen, Mandantentrennung, rollenbasierte Berechtigungen, Monitoring und ein klares Regelwerk für den Umgang mit sensiblen Daten. Für Neo Security stellt sich zusätzlich die Frage, wie schnell ein Incident-ähnliches Ermittlungsereignis interne Prozesse überlagern kann – etwa wenn Forensikteams kurzfristig Systeme sichern und Verantwortlichkeiten abseits des Tagesgeschäfts neu organisiert werden müssen.
Entscheidend wird nun vor allem, was das Gericht und die Ermittlungsakten an belastbaren Informationen liefern. Der nächste Schritt ist weniger eine Schlagzeile als die konkrete Klärung: ob eine Verbindung zu ShinyHunters durch digitale Spuren, operative Muster oder technische Indikatoren belegt wird und wie diese Belege zeitlich sowie technisch zu den jeweiligen Vorfällen passen. Bis dahin bleibt der wichtigste praktische Effekt, dass Sicherheitsverantwortliche ihre internen Prüfketten als kontinuierlichen Prozess verstehen müssen – nicht als einmalige Hürde vor der Einstellung. Gerade bei Rollen mit hoher Angriffskenntnis sollte Due-Diligence mit laufender Überwachung und klaren technischen Barrieren einhergehen, damit „gute Absichten“ nicht allein über das Risiko entscheiden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Niederländische Polizei nimmt Ex-Offensive-Security-Chef im ShinyHunters-Fall fest" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Niederländische Polizei nimmt Ex-Offensive-Security-Chef im ShinyHunters-Fall fest" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Niederländische Polizei nimmt Ex-Offensive-Security-Chef im ShinyHunters-Fall fest« bei Google Deutschland suchen, bei Bing oder Google News!