Le FBI a émis un avertissement direct aux membres restants de ShinyHunters, les exhortant à contacter les autorités après l’arrestation d’un homme de 24 ans aux Pays-Bas, que le bureau décrit comme l’un des chefs présumés du groupe de cybercriminalité.
Brett Leatherman, directeur adjoint de la division cyber du FBI, a prononcé l’avertissement après que les autorités néerlandaises ont publiquement confirmé l’arrestation. Il a indiqué que les enquêteurs continuent de recueillir des informations sur l’opération et a suggéré que d’autres membres ne se manifestent avant que les forces de l’ordre ne les atteignent en premier.
« Vous savez comment nous trouver, et nous savons comment vous trouver », a déclaré Leatherman. Il a ajouté que les arrestations peuvent modifier la volonté des gens de coopérer et que les infrastructures saisies peuvent fournir aux enquêteurs des informations sur d’autres participants.
Le suspect est un résident d’Amsterdam de 24 ans, arrêté par les autorités néerlandaises le 15 septembre. La police néerlandaise ne l’a pas officiellement identifié, bien que plusieurs rapports l’aient identifié comme étant Pepijn van der Stap, un professionnel de la cybersécurité précédemment condamné pour piratage, vol de données et extorsion.
ShinyHunters a rejeté les affirmations selon lesquelles Van der Stap serait l’un de ses membres, affirmant qu’il n’a aucun lien avec le groupe. Ce démenti contredit la description par le FBI du suspect arrêté comme un prétendu chef de ShinyHunters, laissant son rôle précis à établir par l’enquête en cours et les procédures judiciaires.
Selon le FBI, ShinyHunters et ses présumés co-conspirateurs ont compromis plus de 140 organisations depuis l’année dernière et ont collecté au moins 70 millions de dollars par extorsion. Le groupe s’en prend couramment à des fournisseurs tiers et aux environnements cloud, vole des informations sensibles, puis met la pression sur les victimes en menaçant la publication des données.
Cette arrestation intervient dans un contexte de surveillance accrue de ShinyHunters suite à son intrusion présumée dans les propres systèmes du FBI. Le groupe a récemment revendiqué la responsabilité de la compromission de FBIJobs.gov et de l’obtention d’informations sensibles liées au personnel du FBI et aux candidats à un emploi. Le FBI a reconnu avoir enquêté sur l’incident, mais toutes les affirmations faites par les hackers concernant l’étendue des informations volées n’ont pas été confirmées de manière indépendante.
ShinyHunters a initialement donné au FBI une semaine pour modifier un avis décrivant les activités du groupe. Les hackers ont ensuite déclaré que la date limite faisait partie d’une campagne de publicité et ont affirmé qu’ils n’avaient jamais eu l’intention de divulguer ou vendre les informations du FBI.
Le moment est notable car le suspect d’Amsterdam était déjà en garde à vue avant que ShinyHunters n’annonce publiquement la violation du FBI. Il a été arrêté le 15 septembre, tandis que les allégations du groupe concernant FBIJobs.gov ont émergé quelques jours plus tard.
Les autorités néerlandaises ont depuis ordonné que le suspect reste détenu pour 90 jours supplémentaires. La police analyse les dispositifs de stockage saisis lors de l’enquête, et les autorités n’ont pas exclu d’autres arrestations alors que l’enquête internationale se poursuit.
Le FBI affirme que ses équipes travaillent désormais avec des partenaires internationaux sur d’autres pistes générées par l’arrestation. Son message public aux membres restants de ShinyHunters précise clairement que les enquêteurs s’attendent à ce que les preuves saisies et la coopération entre les agences fournissent des informations supplémentaires sur les personnes derrière les opérations du groupe.
