LONDON (IT BOLTWISE) – Ein Verdächtiger der digitalen Erpressungsgruppe ShinyHunters mit dem Alias „Rey“ soll in Jordan in Haft genommen worden sein. Nach den Angaben im Umfeld des Falls arbeitet er mit US-Ermittlern zusammen, um weitere Mitglieder zu identifizieren. Der Fall knüpft an frühere Rollen von „Rey“ in Datenleck- und Forumstrukturen an. Parallel steht ShinyHunters wegen mutmaßlicher Angriffe auf Drittfirmen und große Datenabflüsse in der Kritik.

Der Fall um ShinyHunters bekommt eine neue, sehr konkrete Ermittlungsdimension: „Rey“, ein Alias, das der Verdächtige Saif al-Din Khader zugeschrieben wird, soll nach Angaben aus dem Umfeld der Ermittlungen am 29. September 2026 in Jordan festgenommen worden sein. Laut den im Bericht genannten Gesprächspartnern wurde der Beschuldigte in Gewahrsam genommen und kooperiert dabei mit der US Federal Bureau of Investigation (FBI) sowie lokalen Strafverfolgungsbehörden, um weitere Gruppenmitglieder aufzuspüren. Damit verschiebt sich die öffentliche Wahrnehmung weg von rein forensischen Detailanalysen hin zu der Frage, welche zusätzlichen Verbindungen sich aus der Kooperation kurzfristig ergeben.
Technisch interessant ist dabei weniger, ob die Gruppe „neu“ ist, sondern wie stark ShinyHunters als wiederverwendbares Geschäftsmodell funktioniert. In einem früheren, öffentlich zugänglichen Bericht ordnete der Sicherheitsjournalist Brian Krebs „Rey“ als einen von drei Administratoren von Scattered LAPSUS$ Hunters ein. Diese Einordnung deutet auf eine Art Rollenarbeit über Brand-Grenzen hinweg: Ein Betreiber kennt nicht nur den Zugang zu Leak-Umgebungen, sondern auch die organisatorischen Schaltstellen zwischen Entführung von Daten, Veröffentlichungsschnittstellen und Rekrutierungslogik. Dass „Rey“ laut den Angaben bereits in 2024 als Administrator einer Datenleck-Plattform im Umfeld eines weiteren Ransomware-Kontexts sowie später bei einer erneuten Inkarnation von BreachForums aktiv gewesen sein soll, unterstreicht die Kontinuität in Plattform- und Moderatorrollen statt in einzelnen Schadsoftware-Stacks.
Auch im aktuellen Strang spielt „Ökosystem“ eine zentrale Rolle: In den letzten Wochen wurde ShinyHunters unter anderem damit in Verbindung gebracht, eine Darknet-Seite eines anderen Akteurs übernommen zu haben. Als technischer Kernpunkt wird dabei eine ausgenutzte Schwachstelle im Content-Management Grav CMS genannt; zudem wird beschrieben, dass über die Kompromittierung des Portals „apply.fbijobs[.]gov“ offenbar große Mengen sensibler Daten exfiltriert worden sein sollen. Solche Angriffe sind für Sicherheitsverantwortliche deshalb so schwer einzuordnen, weil sie selten wie ein einzelnes „Exploit-first“-Ereignis aussehen: Sie kombinieren Web-Exploitation, Zugang über Online-Plattformen und anschließend die Vermarktung oder Drohkulisse über Datenlecks. Der Zeitpunkt der Maßnahmen passt außerdem zu einem Muster, das man aus vergleichbaren Vorfällen kennt: Sobald Infrastruktur und Administrationsrollen greifbar werden, beschleunigen sich die Verifikationen anderer Spuren.
Rechts- und ermittlungsseitig bleiben die Details allerdings in der Unsicherheitssphäre der Behauptungen, solange keine rechtskräftige Entscheidung vorliegt. So wird im Material „Rey“ als Person beschrieben, die angeblich mit US-Behörden kooperiert, und außerdem wird von einer weiteren Festnahme berichtet, bei der die Identität zunächst nicht offengelegt worden sein soll. Später wird in unabhängigen Berichten Pepijn van der Stap als reformatierter Hacker genannt, der angeblich als offensive Sicherheitsrolle bei Neo Security beschäftigt gewesen sein soll; zugleich wird erwähnt, dass ein Sprecher von ShinyHunters diese Verbindung zu van der Stap bestritten habe. Dass die FBI-Seite nach der Festnahme betont, Teams arbeiteten „aktiv“ mit Partnern an weiteren Hinweisen und dass weitere Festnahmen „auf dem Tisch“ stünden, ist als Lagebild zu verstehen, nicht als bereits abgeschlossenes Ergebnis.
Auf der inhaltlichen Ebene verknüpft ShinyHunters die verschiedenen Bausteine zu einem brandfähigen Modell: Es geht nicht nur um das Eindringen, sondern um die anschließende Dramatisierung, die über Datenlecks und Veröffentlichung droht. Laut einem in dem Bericht zitierten Statement von Brett Leatherman, assistant director der FBI Cyber Division, sollen die Verantwortlichen dabei auch Drittanbieter in Cloud-Umgebungen ins Visier nehmen, Daten aus solchen Systemen stehlen und Opfer mit Veröffentlichungstrafen unter Druck setzen. Diese Darstellung wird flankiert von der Aussage, dass der Gruppe auch eine Art Führungs- und Rekrutierungsfunktion zugeschrieben wird. In der Praxis zeigt sich hier eine typische „Angriffs-zu-Behauptungs“-Kette: Exfiltration dient nicht nur dem Schaden, sondern als Verhandlungsargument, während die Kommunikation zwischen Plattformen und angrenzenden Akteuren die Reichweite erhöht.
Ein weiterer Punkt, der für Betreiber von Security-Programmen besonders relevant ist, liegt in der Beschreibung der Entwicklungsgeschichte: In einem Deep-Dive von Sekoia und Beazley Security wird die Linie von ShinyHunters bis zu zwei Ursprungsguppen zurückgeführt, die auf Erpressung und Datenleaks spezialisiert gewesen sein sollen: TheDarkOverlord und GnosticPlayers. Zudem wird das öffentliche Auftauchen der Marke auf April oder Mai 2020 datiert. Interessant ist vor allem die Schlussfolgerung, dass ShinyHunters mit der Zeit weniger als einzelne Gruppe denn als „Brand und Business Model“ funktioniere, das seine Gründer überlebt habe. Aus technischer und organisatorischer Sicht bedeutet das: Selbst wenn einzelne Administratoren ausfallen, bleibt ein modulares Arbeitsteilungsprinzip erhalten – Initial Access über soziale Technik, Verstärkung und Rekrutierung aus angrenzenden Akteursnetzwerken sowie Monetarisierung unter einer wiedererkennbaren Dachmarke.
Für Unternehmen folgt daraus eine klare Konsequenz in der Sicherheitsplanung: Man sollte nicht nur perimeterspezifische Schwachstellen schließen, sondern die gesamte Kette von Identitäts-, Plattform- und Datenexfiltrationsrisiken abdecken. Genau diese Kette wird im Fall immer wieder sichtbar – von Web-Komponenten und CMS-Fehlern über kompromittierte Portale bis hin zu den Kommunikations- und Leak-Strukturen, in denen gestohlene Daten als Währung dienen. Wenn Ermittlungsbehörden durch Festnahmen zusätzliche Rollenmodelle und Infrastrukturdaten sichern, können sich zwar kurzfristig neue Bezüge ergeben, doch die strukturelle Herausforderung bleibt: In einem modularen Brand-Modell ist der nächste Administrator nicht zwingend mit dem letzten identisch, aber die Prozesse hinter dem Angriff lassen sich häufig wiederfinden. Darauf sollten Reaktionsteams, Incident-Response-Prozesse und Threat-Modeling in der Tiefe ausgerichtet werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI« bei Google Deutschland suchen, bei Bing oder Google News!