ShinyHunters ist nach dem plötzlichen Verschwinden seiner Website an einer neuen Dark-Web-Adresse wieder aufgetaucht, wobei die Cyberkriminalitätsgruppe Spekulationen bestritt, dass die Strafverfolgungsbehörden ihre Infrastruktur offline genommen hätten.
Das Verschwinden erregte Aufmerksamkeit, weil es kurz nach Ablauf eines Ultimatums geschah, das ShinyHunters dem FBI gestellt hatte. Die Gruppe hatte Änderungen in einer FBI-Warnung gefordert, die ihre Operationen beschrieb, während US-Ermittler gleichzeitig den Druck auf die Hacker nach der Festnahme eines mutmaßlichen Mitglieds in den Niederlanden erhöhten.
ShinyHunters erklärt nun, dass diese Ereignisse nichts mit dem Offline-Schalten ihrer Website zu tun hatten. Laut der Gruppe wurde die Seite freiwillig verlegt, während sie Infrastruktur-Upgrades nach verteilten Denial-of-Service-Angriffen eines Rivalen und separaten Problemen in den Rechenzentren durchführte, die ihre Infrastruktur unterstützten.
Die vorherige Adresse ist weiterhin nicht verfügbar, aber eine Ersatz-Dark-Web-Seite ist mit zusätzlichen Schutzmaßnahmen erschienen, die Störungen durch DDoS-Angriffe verringern sollen. Die Gruppe bestätigte, dass die neue Adresse zu ihrem Betrieb gehört, was darauf hindeutet, dass der frühere Ausfall nicht das Ende ihrer Leak-Plattform darstellte.
ShinyHunters ist in den Niederlanden besonders bekannt wegen seines Angriffs im Februar auf den Telekommunikationsanbieter Odido. Das Unternehmen berichtet, dass Angreifer den Kundenservice kontaktierten, während sie vorgaben, Mitglieder der IT-Abteilung zu sein, und Voice-Phishing nutzten, um Zugang zu internen Systemen zu erhalten.
Die Angreifer stahlen schließlich Informationen von etwa 6,2 Millionen Menschen. Odido weigerte sich, die Lösegeldforderung der Hacker zu zahlen, woraufhin die gestohlenen Informationen im Dark Web veröffentlicht wurden.
Odido räumte später ein, dass es zunächst nicht erkannt hatte, dass eine so große Menge an Informationen genommen worden war. Obwohl das kompromittierte Konto innerhalb von etwa einer Stunde gesperrt wurde, hatten die Angreifer in diesem Zeitraum bereits Millionen von Kundendaten heruntergeladen.
Die ShinyHunters-Untersuchung führte kürzlich zur Festnahme eines 24-jährigen Amsterdamer Mannes. Die niederländischen Behörden haben ihn nicht öffentlich genannt, obwohl mehrere Berichte und sein Arbeitgeber ihn als Pepijn van der Stap identifiziert haben, einen zuvor verurteilten Hacker, der später in die professionelle Cybersicherheit gewechselt ist.
Das FBI hat den festgenommenen Mann als einen der mutmaßlichen Anführer von ShinyHunters beschrieben. Die niederländische Polizei sagt, er sei wegen des Verdachts auf Beteiligung an einer kriminellen Organisation festgenommen worden, während die Ermittler weiterhin digitale Beweise untersuchen, die während der Operation beschlagnahmt wurden.
ShinyHunters bestreitet die Charakterisierung der Behörden entschieden und sagt, Van der Stap habe keine Verbindung zu seiner aktuellen Operation. Die Gruppe hat außerdem bestritten, dass seine Festnahme ihre Aktivitäten gestört habe, während die Behörden nicht öffentlich alle Beweise, die ihn mit ShinyHunters in Verbindung bringen, öffentlich dargelegt haben.