LONDON (IT BOLTWISE) – Jordanische Behörden haben Saif al-Din Khader, der mutmaßlich mit der Hacking-Gruppe ShinyHunters verbunden ist, in Jordanien festgenommen. Der Verdächtige soll laut Angaben der beteiligten Seiten mit dem FBI kooperieren und Ermittler dabei unterstützen, weitere mutmaßliche Gruppenmitglieder zu identifizieren. Dabei wird insbesondere berichtet, dass er den Einsatz von digitalen Geräten und Kommunikationsdaten mit den Ermittlern durchgeht. Der Fall fällt in eine Phase, in der ShinyHunters nach eigenen Drohungen zunehmend ins Straucheln geraten ist.

Mit der Festnahme von Saif al-Din Khader in Jordanien rückt ein zentraler Ermittlungsstrang rund um die Hacking-Gruppe ShinyHunters stärker in den Fokus. In den Angaben, die der Öffentlichkeit zugänglich gemacht wurden, wird Khader als mutmaßliches Mitglied der Gruppe beschrieben; sein angeblicher Hacker-Alias lautet „Rey“. Zwei Quellen gaben an, dass er am Dienstag in Gewahrsam genommen wurde. Unklar blieb zunächst, unter welchen konkreten Umständen die Festnahme erfolgte und wo er festgehalten wird. Für die Ermittlungen ist vor allem die zeitliche Einordnung relevant: Parallel zu politischen und technischen Drucksituationen, in denen ShinyHunters zuletzt mit weiteren Schritten gegen das FBI gedroht hatte, erhält das US-Ermittlungsverfahren offenbar personelle Unterstützung aus dem Ausland.
Technisch betrachtet liegt der Hebel der Kooperation weniger in einer einzelnen Aussage als in den digitalen Artefakten, die sich daraus ableiten lassen. Laut den verfügbaren Informationen soll Khader das FBI und weitere Strafverfolgungsbehörden dabei unterstützen, andere mutmaßliche Mitglieder der Gruppe zu finden. Ein Bericht geht sogar so weit zu sagen, dass er Ermittler durch elektronische Geräte und digitale Korrespondenz führt. Genau diese Kombination ist in der Praxis entscheidend: Geräte und Kommunikationsspuren können Muster offenlegen, die mit reinen Server- oder Leak-Auswertungen nicht zuverlässig rekonstruierbar sind. Dazu zählen etwa Identifizierungsmerkmale aus Metadaten, wiederkehrende Nutzungsabläufe, Kommunikationsketten sowie Indikatoren dafür, wie eine Gruppe Zugriffe organisiert und Datenbewegungen dokumentiert. Wenn ein Verdächtiger zudem die eigenen früheren Aktivitäten einordnen kann, steigt die Wahrscheinlichkeit, dass Ermittler Zusammenhänge zwischen vermeintlich isolierten Vorfällen zu einem belastbaren Gesamtbild verdichten.
Auch im Markt- und Sicherheitskontext ist der Schritt brisant. ShinyHunters hatte zuvor behauptet, Daten gestohlen zu haben, die alle FBI-Mitarbeiter betreffen. Eine Auswertung eines zuvor von der Gruppe geteilten Datenstichprobenmaterials offenbarte dabei umfassende personenbezogene Informationen von FBI-Beschäftigten sowie sensible Details zu Rollen und zudem psychiatrischen und medizinischen Aufzeichnungen. Damit verschiebt sich der Charakter des mutmaßlichen Vorfalls: Es geht nicht nur um Zugriffsnachweise, sondern um die Qualität der kompromittierten Daten und um die Frage, wie stark Angreifer in interne Struktur- und Verantwortungsinformationen eingedrungen sind. Vergleichbar wurde das Risiko mit dem 2015 bekannt gewordenen Cyberangriff auf das US Office of Personnel Management, bei dem Daten von Millionen Menschen betroffen waren, die im Rahmen von Sicherheitsüberprüfungen entsprechende Hintergründe offenlegen mussten. Der Vergleich unterstreicht, dass solche Angriffe für Behörden nicht nur operative Ausfälle verursachen, sondern auch langanhaltende Risiken für Betroffene und eine erhebliche Belastung für Informationssicherheit und Compliance-Teams darstellen.
Für die weitere Strafverfolgung spielt außerdem die Frage eine Rolle, ob Ermittlungen nur auf externe Indizien bauen müssen oder ob interne, handfeste Beweismittel direkt verfügbar werden. Das FBI erklärte, es untersuche den mutmaßlichen Cybervorfall weiter und arbeite dabei mit internationalen Partnern zusammen, um bereits mehrere Verdächtige festzunehmen. Der Tonfall ist dabei klar: Die Ermittlungsbehörden wollen demonstrieren, dass sie trotz der Dynamik im Untergrund weiter konsequent verfolgen. Gleichzeitig bleibt der Umfang des vermeintlich gestohlenen Datenbestands öffentlich bislang nicht vollständig bestätigt. Das ist insofern relevant, als dass Sicherheitsverantwortliche aus derartigen Fällen zwar konkrete technische Spuren ableiten können, die exakte Ausdehnung aber häufig erst nach forensischer Auswertung der kompromittierenden Systeme belastbar wird. In diesem Zwischenzustand entstehen oft Zeitfenster, in denen Ermittler einerseits Daten schützen und andererseits gleichzeitig Beweisketten sichern müssen.
Parallel zeigt der Fall, wie eng Cyberkriminalität, Kommunikationskanäle und öffentliche Abschreckungsnarrative miteinander verwoben sind. ShinyHunters wirkte in jüngster Zeit zunehmend „gestört“, nachdem die Gruppe Verantwortung für die FBI-Intrusion behauptet hatte. Laut den Angaben wurde ein früher genutztes Online-Konto, über das offenbar Kommunikation mit Journalisten lief, nicht mehr erreichbar, und auch die Dark-Web-Seite der Gruppe verschwand, nachdem eine Frist der Gruppe abgelaufen war, innerhalb derer ein advisory-bezogener Drohrahmen zurückgenommen werden sollte. Im gleichen Zusammenhang kündigte der Direktor des FBI an, dass nach der Festnahme eines weiteren mutmaßlichen Mitglieds in den Niederlanden (Pepijn van der Stap) weitere Schritte möglich seien. Kash Patel sagte dazu auf X: „FBI teams are working new leads RIGHT NOW, “ und ergänzte: „More arrests are on the table.“ Solche Aussagen wirken nach innen wie nach außen: Sie sollen Ressourcen priorisieren und gleichzeitig anderen Gruppenteilen signalisieren, dass die Verfolgung nicht auf „Einmalfälle“ beschränkt bleibt.
Ein weiterer Punkt ist die strukturelle Herausforderung bei der Strafverfolgung von Gruppen wie ShinyHunters. Aus der Sicherheits- und Ermittlerperspektive wird häufig beschrieben, dass das Zusammenspiel aus jungem Täterprofil, eher informellen Gruppierungen und einer gewissen Zurückhaltung der Opferseite bei der Kooperation mit Ermittlungen die Durchsetzung erschwert. In den vorliegenden Informationen wird zudem erwähnt, dass die angebliche Verbindung Khaders zu ShinyHunters bereits vor seiner Festnahme in der Szene und bei Sicherheitsforschern bekannt gewesen sein soll. Dazu passt, dass ein unabhängiger Journalist bereits 2025 berichtete, Khader sei eine Schlüsselfigur in einem Zusammenschluss namens Scattered Lapsus$ Hunters gewesen, der als Dachorganisation mit ShinyHunters und anderen Kollektiven in Verbindung gebracht wurde. Selbst wenn solche Zuordnungen nicht jede technische Nuance abdecken, geben sie Ermittlern zumindest Anhaltspunkte dafür, welche Netzwerke und Rollenmodelle sich hinter den öffentlich sichtbaren Behauptungen verbergen.
Für Unternehmen und Behörden in Deutschland und Europa lässt sich daraus vor allem ein praxisnaher Schluss ziehen: Die Kombination aus kompromittierten Identitäten, sensiblen Profildaten und forensisch verwertbaren digitalen Artefakten verändert die Dringlichkeit von Incident Response. Wenn sich bei einem Vorfall nicht nur einzelne Konten, sondern auch strukturierte personenbezogene Datensätze und medizinische Informationen bewegen, steigt der Druck auf technische Maßnahmen wie Logging-Volatilität, Beweissicherung und die Bewertung von Berechtigungen deutlich. Ebenso wichtig wird die Frage, wie schnell man eigene Systeme so segmentiert, dass sich ein analoger Angriff nicht in angrenzende Systeme fortsetzt. Der Jordanien-Fall zeigt dabei weniger eine einzelne „neue Schwachstelle“ als vielmehr, dass Ermittlungsfortschritte oft an der Schnittstelle zwischen realen Personen, ihrer Gerätehistorie und der digitalen Kommunikation entstehen. Und genau diese Schnittstelle scheint im aktuellen Fall durch die Kooperation Khaders gerade besonders eng gezogen zu werden.
Offen bleibt zugleich, wie sich die nächsten Tage und Wochen entwickeln, weil der öffentliche Kenntnisstand bisher keine vollständige forensische Bilanz enthält. Sicher ist jedoch: Der Schritt von der reinen Datensicht zur Personenermittlung kann Ermittlungsarbeit beschleunigen und die Trefferquote bei weiteren Festnahmen erhöhen. Wenn Khader tatsächlich dabei hilft, Geräte und Korrespondenzen aufzuschlüsseln, können daraus sowohl operative Ziele für die Fahndung als auch zusätzliche technische Indikatoren für spätere Schutzmaßnahmen entstehen. Für die Sicherheitsplanung heißt das, Vorfälle dieser Art nicht als isolierte Cyber-Events zu behandeln, sondern als mehrstufige Prozesse, in denen Kommunikation im Untergrund, Lösegeld- und Publikationslogik sowie forensische Beweisketten gemeinsam wirken. Je besser Organisationen darauf vorbereitet sind, desto schneller können sie nach einer frühen Phase der Entdeckung in eine stabile Erholungs- und Schutzstrategie wechseln.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ShinyHunters-Mitglied in Jordanien festgenommen: Kooperation mit dem FBI" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "ShinyHunters-Mitglied in Jordanien festgenommen: Kooperation mit dem FBI" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ShinyHunters-Mitglied in Jordanien festgenommen: Kooperation mit dem FBI« bei Google Deutschland suchen, bei Bing oder Google News!