ShinyHunters a réapparu à une nouvelle adresse dark web après la disparition soudaine de son site web, le groupe cybercriminel niant toute spéculation selon laquelle les forces de l’ordre auraient mis son infrastructure hors ligne.
La disparition a attiré l’attention car elle est survenue peu après l’expiration d’un ultimatum émis par ShinyHunters au FBI. Le groupe avait exigé des modifications d’un avis du FBI décrivant ses opérations, tandis que les enquêteurs américains avaient simultanément intensifié la pression sur les hackers suite à l’arrestation d’un membre présumé aux Pays-Bas.
ShinyHunters affirme désormais que ces événements n’avaient rien à voir avec la mise hors ligne de son site web. Selon le groupe, il a volontairement déplacé le site tout en effectuant des mises à niveau d’infrastructure, suite à des attaques de déni de service distribué d’un concurrent et à des problèmes distincts affectant les centres de données soutenant son infrastructure.
L’adresse précédente reste indisponible, mais un site de remplacement du dark web est apparu avec des protections supplémentaires destinées à réduire les perturbations dues aux attaques DDoS. Le groupe a confirmé que la nouvelle adresse appartient à son exploitation, indiquant que la panne précédente ne représentait pas la fin de sa plateforme de fuites.
ShinyHunters est particulièrement connu aux Pays-Bas en raison de son attaque de février contre le fournisseur de télécommunications Odido. L’entreprise affirme que les attaquants ont contacté le service client en se faisant passer pour des membres de son département informatique et ont utilisé le phishing vocal pour accéder aux systèmes internes.
Les assaillants ont finalement volé des informations appartenant à environ 6,2 millions de personnes. Odido a refusé de payer la demande de rançon des hackers, après quoi les informations volées ont été publiées sur le dark web.
Odido a ensuite reconnu qu’il n’avait pas d’abord reconnu qu’une telle quantité d’informations avait été saisie. Bien que le compte compromis ait été bloqué en environ une heure, les attaquants avaient déjà téléchargé des millions d’enregistrements clients durant cette période.
L’enquête ShinyHunters a récemment abouti à l’arrestation d’un homme de 24 ans d’Amsterdam. Les autorités néerlandaises ne l’ont pas nommé publiquement, bien que plusieurs rapports et son employeur l’aient identifié comme Pepijn van der Stap, un hacker condamné qui s’est ensuite orienté vers un travail professionnel en cybersécurité.
Le FBI a décrit l’homme détenu comme l’un des prétendus dirigeants de ShinyHunters. La police néerlandaise affirme qu’il a été arrêté sous suspicion de participation à une organisation criminelle, tandis que les enquêteurs poursuivent l’examen des preuves numériques saisies lors de l’opération.
ShinyHunters conteste fermement la description des autorités et affirme que Van der Stap n’a aucun lien avec son fonctionnement actuel. Le groupe a également nié que son arrestation ait perturbé ses activités, tandis que les autorités n’ont pas publiquement détaillé toutes les preuves qu’elles disent le relier à ShinyHunters.