LONDON (IT BOLTWISE) – Ein Verdächtiger der digitalen Erpressungsgruppe ShinyHunters mit dem Alias „Rey“ soll in Jordan in Haft genommen worden sein. Nach den Angaben im Umfeld des Falls arbeitet er mit US-Ermittlern zusammen, um weitere Mitglieder zu identifizieren. Der Fall knüpft an frühere Rollen von „Rey“ in Datenleck- und Forumstrukturen an. Parallel steht ShinyHunters wegen mutmaßlicher Angriffe auf Drittfirmen und große Datenabflüsse in der Kritik.

ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI
ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Fall um ShinyHunters bekommt eine neue, sehr konkrete Ermittlungsdimension: „Rey“, ein Alias, das der Verdächtige Saif al-Din Khader zugeschrieben wird, soll nach Angaben aus dem Umfeld der Ermittlungen am 29. September 2026 in Jordan festgenommen worden sein. Laut den im Bericht genannten Gesprächspartnern wurde der Beschuldigte in Gewahrsam genommen und kooperiert dabei mit der US Federal Bureau of Investigation (FBI) sowie lokalen Strafverfolgungsbehörden, um weitere Gruppenmitglieder aufzuspüren. Damit verschiebt sich die öffentliche Wahrnehmung weg von rein forensischen Detailanalysen hin zu der Frage, welche zusätzlichen Verbindungen sich aus der Kooperation kurzfristig ergeben.

Technisch interessant ist dabei weniger, ob die Gruppe „neu“ ist, sondern wie stark ShinyHunters als wiederverwendbares Geschäftsmodell funktioniert. In einem früheren, öffentlich zugänglichen Bericht ordnete der Sicherheitsjournalist Brian Krebs „Rey“ als einen von drei Administratoren von Scattered LAPSUS$ Hunters ein. Diese Einordnung deutet auf eine Art Rollenarbeit über Brand-Grenzen hinweg: Ein Betreiber kennt nicht nur den Zugang zu Leak-Umgebungen, sondern auch die organisatorischen Schaltstellen zwischen Entführung von Daten, Veröffentlichungsschnittstellen und Rekrutierungslogik. Dass „Rey“ laut den Angaben bereits in 2024 als Administrator einer Datenleck-Plattform im Umfeld eines weiteren Ransomware-Kontexts sowie später bei einer erneuten Inkarnation von BreachForums aktiv gewesen sein soll, unterstreicht die Kontinuität in Plattform- und Moderatorrollen statt in einzelnen Schadsoftware-Stacks.

Auch im aktuellen Strang spielt „Ökosystem“ eine zentrale Rolle: In den letzten Wochen wurde ShinyHunters unter anderem damit in Verbindung gebracht, eine Darknet-Seite eines anderen Akteurs übernommen zu haben. Als technischer Kernpunkt wird dabei eine ausgenutzte Schwachstelle im Content-Management Grav CMS genannt; zudem wird beschrieben, dass über die Kompromittierung des Portals „apply.fbijobs[.]gov“ offenbar große Mengen sensibler Daten exfiltriert worden sein sollen. Solche Angriffe sind für Sicherheitsverantwortliche deshalb so schwer einzuordnen, weil sie selten wie ein einzelnes „Exploit-first“-Ereignis aussehen: Sie kombinieren Web-Exploitation, Zugang über Online-Plattformen und anschließend die Vermarktung oder Drohkulisse über Datenlecks. Der Zeitpunkt der Maßnahmen passt außerdem zu einem Muster, das man aus vergleichbaren Vorfällen kennt: Sobald Infrastruktur und Administrationsrollen greifbar werden, beschleunigen sich die Verifikationen anderer Spuren.

Rechts- und ermittlungsseitig bleiben die Details allerdings in der Unsicherheitssphäre der Behauptungen, solange keine rechtskräftige Entscheidung vorliegt. So wird im Material „Rey“ als Person beschrieben, die angeblich mit US-Behörden kooperiert, und außerdem wird von einer weiteren Festnahme berichtet, bei der die Identität zunächst nicht offengelegt worden sein soll. Später wird in unabhängigen Berichten Pepijn van der Stap als reformatierter Hacker genannt, der angeblich als offensive Sicherheitsrolle bei Neo Security beschäftigt gewesen sein soll; zugleich wird erwähnt, dass ein Sprecher von ShinyHunters diese Verbindung zu van der Stap bestritten habe. Dass die FBI-Seite nach der Festnahme betont, Teams arbeiteten „aktiv“ mit Partnern an weiteren Hinweisen und dass weitere Festnahmen „auf dem Tisch“ stünden, ist als Lagebild zu verstehen, nicht als bereits abgeschlossenes Ergebnis.

Auf der inhaltlichen Ebene verknüpft ShinyHunters die verschiedenen Bausteine zu einem brandfähigen Modell: Es geht nicht nur um das Eindringen, sondern um die anschließende Dramatisierung, die über Datenlecks und Veröffentlichung droht. Laut einem in dem Bericht zitierten Statement von Brett Leatherman, assistant director der FBI Cyber Division, sollen die Verantwortlichen dabei auch Drittanbieter in Cloud-Umgebungen ins Visier nehmen, Daten aus solchen Systemen stehlen und Opfer mit Veröffentlichungstrafen unter Druck setzen. Diese Darstellung wird flankiert von der Aussage, dass der Gruppe auch eine Art Führungs- und Rekrutierungsfunktion zugeschrieben wird. In der Praxis zeigt sich hier eine typische „Angriffs-zu-Behauptungs“-Kette: Exfiltration dient nicht nur dem Schaden, sondern als Verhandlungsargument, während die Kommunikation zwischen Plattformen und angrenzenden Akteuren die Reichweite erhöht.

Ein weiterer Punkt, der für Betreiber von Security-Programmen besonders relevant ist, liegt in der Beschreibung der Entwicklungsgeschichte: In einem Deep-Dive von Sekoia und Beazley Security wird die Linie von ShinyHunters bis zu zwei Ursprungsguppen zurückgeführt, die auf Erpressung und Datenleaks spezialisiert gewesen sein sollen: TheDarkOverlord und GnosticPlayers. Zudem wird das öffentliche Auftauchen der Marke auf April oder Mai 2020 datiert. Interessant ist vor allem die Schlussfolgerung, dass ShinyHunters mit der Zeit weniger als einzelne Gruppe denn als „Brand und Business Model“ funktioniere, das seine Gründer überlebt habe. Aus technischer und organisatorischer Sicht bedeutet das: Selbst wenn einzelne Administratoren ausfallen, bleibt ein modulares Arbeitsteilungsprinzip erhalten – Initial Access über soziale Technik, Verstärkung und Rekrutierung aus angrenzenden Akteursnetzwerken sowie Monetarisierung unter einer wiedererkennbaren Dachmarke.

Für Unternehmen folgt daraus eine klare Konsequenz in der Sicherheitsplanung: Man sollte nicht nur perimeterspezifische Schwachstellen schließen, sondern die gesamte Kette von Identitäts-, Plattform- und Datenexfiltrationsrisiken abdecken. Genau diese Kette wird im Fall immer wieder sichtbar – von Web-Komponenten und CMS-Fehlern über kompromittierte Portale bis hin zu den Kommunikations- und Leak-Strukturen, in denen gestohlene Daten als Währung dienen. Wenn Ermittlungsbehörden durch Festnahmen zusätzliche Rollenmodelle und Infrastrukturdaten sichern, können sich zwar kurzfristig neue Bezüge ergeben, doch die strukturelle Herausforderung bleibt: In einem modularen Brand-Modell ist der nächste Administrator nicht zwingend mit dem letzten identisch, aber die Prozesse hinter dem Angriff lassen sich häufig wiederfinden. Darauf sollten Reaktionsteams, Incident-Response-Prozesse und Threat-Modeling in der Tiefe ausgerichtet werden.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI".
Stichwörter AI Artificial Intelligence Cms Cybersecurity Data Leak Datendiebstahl Dunkelnetz Erpressung Exploitation FBI Grav Hacker IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit ShinyHunters
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Kerosin-Knappheit macht SAF plötzlich attraktiv – Chance mit Hürden


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI« bei Google Deutschland suchen, bei Bing oder Google News!


    1.562 Leser gerade online auf IT BOLTWISE
    KI-Jobs