ShinyHunters-site gaat offline dag na ultimatum aan FBI

De website van hackersgroep ShinyHunters is offline. De groep, verantwoordelijk voor onder meer hacks bij de Nederlandse provider Odido en de Amerikaanse inlichtingendienst FBI, heeft geen verklaring gegeven.

De website ging offline een dag nadat een ultimatum aan de FBI was verstreken, meldt Reuters. ShinyHunters wilde dat de FBI een rapport met een negatief beeld van de bende offline zou halen. In het relevante rapport staan volgens ShinyHunters dingen die niet kloppen.

Het rapport is nog online en de FBI waarschuwde deze week ShinyHunters-leden dat ze zich beter konden overgeven 'nu zij de keuze nog hebben'. Voor een van de vermoedelijke kopstukken van ShinyHunters kwam die waarschuwing te laat. Het gaat om de Nederlandse verdachte Pepijn van der S. Die is opgepakt. Later werd bekend dat de politie hem ook verdenkt van betrokkenheid bij het plannen van twee moorden in het buitenland.

ShinyHunters?

Hackersgroep ShinyHunters is een internationaal opererende ransomwarebende van cybercriminelen die geld verdient met het afpersen van bedrijven en organisaties. De groep hackt om data buit te maken en dreigt die naar buiten te brengen als de hackers niet worden betaald. De groep zat onder meer achter geruchtmakende hacks bij provider Odido, Ticketmaster en Pornhub. De recentste was een hack bij de FBI. Die kwam vorige week naar buiten. Over de identiteit van de leden is niets bekend.

Shinyhunters Instructure Canvas

Door Arnoud Wokke

Redacteur Tweakers

01-10-2026 • 10:41

39

Submitter: JelleDJs

Reacties (39)

Sorteer op:

Weergave:

Later werd bekend dat de politie hem ook verdenkt van betrokkenheid bij twee moorden in het buitenland.
Hoe ga je van "hacker" naar "betrokken bij 2 moorden"? Dat is toch wel een flinke grens die je dan over gaat.

Volgens mij was de verdenking tot nu toe alleen betrokken bij uitlokking van / opdracht geven tot, ik heb nog geen informatie van andere bronnen voorbij zien komen dat deze moorden ook zijn uitgevoerd.
Het voorbereiden van een moord is strafbaar (artikel 289 Sr in combinatie met artikel 46 Sr) en kan jarenlange gevangenisstraffen opleveren.
Dat lijkt me ook niet meer dan normaal. De intentie om iemand om te (laten) brengen is er, dus ik zie het een beete als poging tot moord. Ik vroeg me eigenlijk meer af of er ergens anders informatie was opgedoken dat de moorden ook daadwerkelijk gepleegd waren.
Ik heb wel eens gelezen over pogingen tot misdrijven. Volgens Wikipedia is de maximale straf dan met 1/3e verminderd, en levenslang wordt dan 20 jaar.

Dan is er het criterium of een poging absoluut ondeugdelijk is, of relatief ondeugdelijk.

Wikipedia geeft aan: een klus openbreken die leeg blijkt te zijn, is relatief ondeugdelijk, en strafbaar. Dat is den relatief ondeugdelijke poging.

Een absoluut ondeugdelijke poging is een poging waarin het gevolg in alle gevallen niet zal intreden.
Levenslang is niet hetzelfde als 30 jaar. Levenslang is in Nederland in beginsel levenslang. Wel is er tegenwoordig (sinds 2017) de mogelijkheid tot herbeoordeling. Levenslang wordt als inhumaan gezien, vandaar de beoordeling). Je hebt nog steeds gratie nodig om eerder vrij te komen.
Klinkt wel een beetje als een filmisch scenario, niet waar?

Voor moord worden gezocht, is toch net iets anders dan 'computervredebreuk'.

Nu, wie ben ik (of ben jij @MischaBoender ) om deze infomatie in twijfel te trekken? Als uit zou komen dat deze Pepijn totaal niets met die moorden te maken heeft, dan zien we het vast over een paar jaar op Netflix terug als Docu.

Het lekken van MIJN data levert mij (en mijn familie) inmiddels bakken met (zeer) gerichte spam op #ODIDO . Dus ook ik ben biased.
Zo flink is die grens niet. Bij zware criminaliteit, en afpersing is zware criminaliteit, waarbij miljoenen euro's verdiend worden, ontstaan al snel problemen tussen de criminelen onderling.

Simpelweg gesteld, als een groepje criminelen de afgeperste crypto in eigen zak steekt en de anderen zonder buit achterlaat, dan kan dat groepje niet naar de politie stappen dat ze belazerd zijn en hun deel van de buit kwijt geraakt zijn. Ze zullen het zelf moeten regelen.

En dan zie je bij grote bedragen dat er al snel veel geweld om de hoek komt kijken. Of het nu drugshandel is of afpersing van bedrijven is. Dus is het niet raar dat er huurmoordenaars ingehuurd worden om onderling de rekeningen te vereffenen. Je ziet het ook continue in de drugshandel.
Het vervagen van morele grenzen begint altijd klein. Niemand gaat van een administratieve kantoorbaan naar zware crimineel, het is een geleidelijk proces. Bovendien hebben hackers vaker dan normaal een “God complex”, wat er voor zorgt dat ze zich onoverwinnelijk voelen. De combinatie van hun skills, intelligentie, het achter een toetsenbord kunnen verschuilen en dat hun acties al jaren niet bestraft worden worden, zorgt ervoor dat hun grenzen langzaam aan steeds meer kunnen verschuiven.
Geen grote stap. Er is altijd te mild gedaan over dit soort hackers. Ze zijn gevaarlijk want ze zijn criminelen die geen waarde hechten aan mensenlevens. Met accumulatie van geld en macht is het dan geen ondenkbare stap. Het zijn gewoon zware harteloze criminelen die zwaar gestraft moeten worden.
Hij had op het darkweb inderdaad 2 moorden besteld, en zover ik las die ook betaald.
Maar het is altijd de vraag of die dan ook worden uitgevoerd inderdaad.
Hij had op het darkweb inderdaad 2 moorden besteld, en zover ik las die ook betaald.
Maar het is altijd de vraag of die dan ook worden uitgevoerd inderdaad.
Uitgevoerd of niet. Moorden "bestellen" lijkt mij ook strafbaar.
Tenzij je in een bar een "Murder in a Library" besteld... ;)
Volgens mij worden opdrachtgevers vaak nog zwaarder gestraft dan de uitvoerder.
Zeer interessante en spannende uiteenzetting van de rol van de Nederlandse Politie in onderzoeken op marktplaatsen waar dit soort diensten verkocht worden; YouTube: Hansa: The Infiltration of the Dark Web

Volgens mij al wat langer geleden maar kan me een vergelijkbare modus operandi voorstellen.
Volgens mij het domste dat je kan doen is de FBI gaan hacken of andere kritieke (USA) overheden. Dan word je ineens als "national security threat" gezien ipv van gewone bedrijfshackers.
Groepje twintigers met een misleid beeld van hoe de wereld werkt, waarschijnlijk nooit echte weerstand ervaren in hun leven en talent kan snel zorgen voor een soort God complex.
Ik denk dat dit ook gezien kan worden als een statusding ultimate achievement oid.
Dit is inderdaad correct, we zagen die ook een tijdje geleden met de colonial pipeline hack die een groot deel van oost Amerika’s transport capaciteit plat legte. Tot dat punt was de bende die er achter zat Darkside een van de grootste in die space. En in een korte periode waren ze eruit. Fundementeel is er een groot verschil tussen het aanvallen van “kleine” bedrijven en hun problemen geven met hun business, en fundementeel infrastructuur/overheid aan te vallen.

In de eerste situatie is dat heel bot gezegd “business as usual” op een groot schaal, echter in die tweede boeit het de politiek well want het wordt gezien door de normale persoon en heeft in de situatie van colonial pipeline direct invloed, en zelfs wanneer het niet direct invloed heeft is het voor een organisatie zoals de FBI openeens een veel groter doel dan “nog een ransomware bende”. Dit is bijvoorbeeld ook waarom veel geen doelwitten toestaan op dingen zoals ziekenhuizen(zeker geen kinder ziekenhuizen), tenminste officieel, want zodra een normale persoon de naam kent en hem haat, zit je op een timer, zelfs als je in bijvoorbeeld Rusland zit hebben we gezien dat als je een te hoog profiel krijgt en er genoeg politieke will is, dat zelfs Rusland je niet waard vindt.

[Reactie gewijzigd door Stetsed op 1 oktober 2026 11:35]

De vraag is wel of Pepijn er wat mee te maken heeft/had.
Pepijn van der S. werd twee weken geleden bij een zware politie-inval met flitsgranaten in zijn woning in Amsterdam opgepakt, melden bronnen aan deze site.

Saillant detail: dat was een week vóórdat Shinyhunters bekendmaakte te hebben ingebroken in de systemen van de FBI. Het is dus onduidelijk of Van der S. aansprakelijk wordt gehouden voor die geruchtmakende diefstal.
Bron AD.NL
Toeval of niet maar het lijkt erop dat ze veel meer in handen hebben. De Nederlandse politie is namelijk actief bedrijven aan het benaderen dat ze op een potentiële target list staan.

Ze mogen nog wel een communicatie lesje hebben want het eerste telefoontje sprak van een actieve compromise, terwijl na het vragen om meer info(doe me dan op zijn minst op van cliënt of c&c) blijkt het om een indicatie te gaan daar het bedrijf op een lijstje staat. Verder zijn ze nogal beperkt in de informatie voorziening wat gedurende een lopend onderzoek logisch kan zijn, maar was een hoop paniek zaaien om bar weinig.

De omgeving is namelijk al ingericht met als uitgangspunt je bent altijd een target lol.
Het gaat om de Nederlandse verdachte Pepijn van der S. Die is opgepakt. Later werd bekend dat de politie hem ook verdenkt van betrokkenheid bij twee moorden in het buitenland.
Dat is toch een aardige carriere move....
Vraag me werkelijk af in hoeverre dat ook klopt, komt nl. niet geloofwaardig over
Volgens mij is het verhaal dat deze betrokkenheid bestaat uit het "bestellen" en betalen van 2 moorden via een darkweb-marktplaats. Voor een kopstuk van een criminele bende is dat volgens mij niet heel erg ongeloofwaardig. Maar dat zal hoe dan ook boven tafel komen bij de rechtszaak.
.oisyn Moderator Devschuur® @Snuffel • 1 oktober 2026 11:10
komt nl. niet geloofwaardig over
Waarom eigenlijk niet? Omdat voor jou persoonlijk een beeld is gevormd van een jonge man die vooral kwajongensstreken uithaalt? Hij heeft al een paar jaar vastgezeten nav een hack, en hij zit in een ransomwarebende die miljoenen vraagt voor gestolen gegevens. Dus ik vraag me echt af waar die ongeloof dan vandaan komt. (De precieze verdenking is overigens "poging tot uitlokking van twee moorden", er zijn vziw niet daadwerkelijk moorden gepleegd; de formulering van het artikel is wat onhandig @arnoudwokke)

[Reactie gewijzigd door .oisyn op 1 oktober 2026 11:15]

Auteurarnoudwokke Redacteur Tweakers @.oisyn • 1 oktober 2026 11:25
Dank, gefikst :)
Hij wordt verdacht van medeplchtigheid aan Shinyhunters, er nog niets bewezen, ik zou je bericht even aanpassen.
Met Trump aan het roer in Amerika zou ik niet raar opkijken als ze die scriptkiddies extracten en verhoren in Guantanamo Bay. Ze kunnen zich beter overgeven want in de Nederlandse gevangenissen zijn ze relatief veilig.
Als ze in Nederland zitten en zich overgeven, worden ze gewoon uitgeleverd aan Amerika.
Uhm eerder het tegenovergestelde, met Trump aan het roer komen ze gewoon vrij als ze wat crypto naar hem overmaken. Je hebt het over een corrupte president die alleen aan zichzelf denkt. Je hebt het over iemand die internationaal druk uitoefende om de Tate broers vrij te krijgen uit Roemenië en ze met prive-vliegtuig naar Florida liet brengen.
Die zijn toch gearresteerd in Amerika?
Waarom deze partij aandacht geven met een bericht als dit?
Zodat we eens goed met ze kunnen lachen?
Het lijkt me dat bij de FBI nogal een paar slimme koppen zitten die ze hebben terug gehacked en hun website offline hebben gehaald.

[Reactie gewijzigd door Honytawk op 1 oktober 2026 10:52]

Een website terug hacken is niet hetzelfde als deze gasten oppakken. Dat gezegd hebbende: het (overmoedig) uitdagen van overheidsinstanties is typisch gedrag van jonge mannetjes. Dat loopt bijna altijd verkeerd af.
Dat wordt een leuk spelletje "Wie is de mol?"
FBI heeft zich prima aan de deadline gehouden :+
ShinyHunters wilde dat de FBI een rapport met een negatief beeld van de bende offline zou halen. In het relevante rapport staan volgens ShinyHunters dingen die niet kloppen.
Later werd bekend dat de politie hem ook verdenkt van betrokkenheid bij twee moorden in het buitenland.
Insert thatescalatedquickly.gif :D

[Reactie gewijzigd door Fire69 op 1 oktober 2026 11:03]

Cybersecurity gaat heel vaak over het extra beveiligen van omgevingen en producten en wat mij betreft te weinig over het opsporen en oppakken van de daders.

100% security bestaat niet, de focus op de daders is nodig.
Een slot van een huis heeft ook niet 100% security maar daar is een pakkans..

Online is die te klein, daarom zijn deze berichten zeer fijn om te lezen

Om te kunnen reageren moet je ingelogd zijn