ROTTERDAM / LONDON (IT BOLTWISE) – Niederländische Behörden haben einen 24-Jährigen aus Amsterdam im Umfeld der ShinyHunters-Gruppe festgenommen. Nach Angaben der Ermittler soll der Betroffene vor Gericht im Raum Rotterdam erscheinen. Unabhängige Recherchen ordnen ihn zudem einem früheren Komplex aus Datenraub und Erpressung zu. Parallel ordnet sich der Fall in die größere Debatte um den Zugriff auf die FBI-Jobseite apply.fbijobs.gov ein.

Niederländische Behörden haben einen 24-Jährigen aus Amsterdam im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen. Laut einer Mitteilung der niederländischen Polizei soll die Person am 29. September 2026 vor dem Bezirksgericht Rotterdam erscheinen. Damit rückt erneut die Frage in den Fokus, wie sich hochgradig spezialisierte Akteure zwischen Security-Ökosystem und kriminellen Nutzungsszenarien bewegen – und welche Spuren dabei auch dann verwertbar bleiben, wenn technische Details in der Öffentlichkeit zunächst nur dünn werden.
Der Fall wird in der Berichterstattung durch eine zweite Ebene konkret: Unabhängige Sicherheitsrechercheure identifizierten den Festgenommenen als Pepijn van der Stap, der auch unter dem Alias „Umbreon“ geführt worden sein soll. Für den 2023er Komplex zu Datenabzug und Erpressungsversuchen wird in den Recherchen zudem beschrieben, dass er damals bereits festgenommen worden war und in dieser Zeit mit Plattformen und Strukturen rund um Vulnerability Disclosure in Verbindung stand. Gleichzeitig bleibt aus Sicht der öffentlichen Information entscheidend, dass die Ermittlungsstelle selbst zunächst keine weiteren Einzelheiten zu den mutmaßlichen Tatumständen geliefert hat.
Technisch steht ShinyHunters parallel für eine Form von Angriffsarbeit, die sich nicht nur auf „klassische“ Schwachstellen nutzt. In dem Kontext wird beschrieben, dass die Gruppe für den Zugriff auf die US-FBI-Jobseite apply.fbijobs.gov verantwortlich gemacht bzw. selbst in Anspruch genommen worden sein soll. Dabei geht es laut den vorliegenden Angaben um den Abfluss von terabytes an sensiblen Daten. Zwar habe die Gruppe nach eigener Darstellung einen neuen Zero-Day in Oracle PeopleSoft ausgenutzt, doch andere Einordnungen gehen mittlerweile davon aus, dass ShinyHunters zusätzlich einen URL-Encoding-Ansatz verwendete, um Web Application Firewall-Regeln zu umgehen, die für die Minderung von CVE-2026-35273 vorgesehen waren.
Gerade diese Kombination ist für Organisationen interessant, die Web- und Applikationsschutz heute als „Gates“ verstehen: Eine WAF kann Regeln auf Basis erwarteter Request-Strukturen ausspielen, etwa für Parameter, Pfade oder typische Muster. Wenn Angreifer jedoch Kodierungen oder Darstellungsvarianten so verändern, dass das Regelwerk die beabsichtigte Semantik nicht mehr korrekt zuordnet, wandelt sich der Schutz von einer harten Schranke zu einer Annahme über „so muss HTTP aussehen“. Für Security-Teams heißt das in der Praxis, dass Logikprüfungen nicht nur auf der signaturbasierten Ebene stattfinden dürfen, sondern auch auf der konsistenten Normalisierung von Requests, bevor Entscheidungen getroffen werden.
Auch die Biografie des Festgenommenen zeigt, wie eng sich in der Realität Kompetenzen verzahnen können. In den öffentlich zugänglichen Profilangaben wird van der Stap als offensive Security Lead bei einem niederländischen Unternehmen eingeordnet. Dazu passt, dass er in eigenen Aussagen 2023 seine Entwicklung als „keine gerade Linie“ beschrieben haben soll: Er habe Security aus beiden Perspektiven erlebt – vom Schutz und vom Missbrauch – und daraus eine Erkenntnis abgeleitet, die stark auf den Aufbau und die Absicherung von Wissen zielt. Dass solche Aussagen in einem Umfeld auftauchen, in dem danach auch kriminelle Handlungen diskutiert werden, macht den Kommunikations- und Kontrollspagat in Security-Teams deutlich: Talent ist nicht das Problem, aber Operationalisierung, Ethik und Zugriffskontrolle auf Systeme sind der entscheidende Hebel.
Für Unternehmen ergibt sich daraus eine doppelte Lesart. Einerseits zeigt der ShinyHunters-Komplex, dass Datendiebstahl auch dann möglich bleibt, wenn Schwachstellen publiziert oder offiziell adressiert werden, weil Angriffswege in der Implementierung (z. B. Request-Parsing, Normalisierung, Encoding-Toleranzen) Zeitverzug gegenüber Patches erzeugen können. Andererseits wird die Lage durch Kommunikationsstrategien der Täterseite noch komplexer: ShinyHunters habe den Vorfall als eine Art „Marketingkampagne“ gerahmt, die angeblich dem Schutz des eigenen Geschäfts und dem Kampf gegen Desinformation dienen solle. Solche Narrativen sind für die forensische Bewertung nicht maßgeblich, sie können aber erklären, warum Opfer- und Branchenaufmerksamkeit in der Kampagnenlogik eine Rolle spielt.
In den kommenden Wochen dürfte sich vor allem klären, welche technischen Spuren die Ermittler konkret mit dem Festgenommenen verknüpfen und ob dabei auch die beschriebenen Mechanismen rund um WAF-Umgehung und die Abfolge der PeopleSoft-Exploitation im Detail rekonstruierbar sind. Für die Verteidigungspraxis ist unabhängig vom Ausgang klar: WAF-Regeln müssen gegen kodierungsbedingte Normalisierungsfehler getestet werden, und zentrale Komponenten wie Request-Parser, Reverse Proxies sowie Backend-Parameter-Validierung sollten als zusammenhängendes System betrachtet werden. Wer dies nur als „Regeln aktualisieren“ versteht, läuft Gefahr, dass ein einzelnes Encoding-Trickdetail den Schutz kippt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ShinyHunters: Niederländische Polizei nimmt 24-Jährigen aus Amsterdam fest" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "ShinyHunters: Niederländische Polizei nimmt 24-Jährigen aus Amsterdam fest" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ShinyHunters: Niederländische Polizei nimmt 24-Jährigen aus Amsterdam fest« bei Google Deutschland suchen, bei Bing oder Google News!