FBI arresteert vermeend sleutelfiguur van ransomwarebende Shinyhunters

De Amerikaanse FBI heeft een vermeend lid van de ransomwarebende Shinyhunters gearresteerd. De verdachte is een Canadees en zou een van de hoogstgeplaatste leden van de bende zijn. Shinyhunters hackte onlangs nog de FBI, maar de bende zit ook achter de hack op Odido.

Dat zeggen bronnen tegen The New York Times. De FBI heeft dat inmiddels bevestigd. De dienst arresteerde een Canadees die in de staat Pennsylvania woonde, maar er zijn weinig andere details bekend. Zo is de naam van de verdachte niet bekend, en ook niet voor welke specifieke misdaden hij is gearresteerd.

FBI-directeur Kash Patel bevestigt aan de krant ook dat de arrestatie te maken heeft met Shinyhunters. Dat is een ransomwarebende die onlangs stelde dat het data van FBI-werknemers had gestolen. Shinyhunters is verder een beruchte groep die onder andere achter de hack op Odido zat. Onlangs zijn al meerdere kopstukken van de groep gearresteerd. Onder hen was een Nederlander. Tweakers schreef een achtergrondartikel over wie deze groep precies is.

Shinyhunters fbi
De waarschuwing over de FBI-hack op de website van Shinyhunters.

Door Tijs Hofmans

Nieuwscoördinator

09-10-2026 • 18:41

19

Submitter: xxs

Reacties (19)

Sorteer op:

Weergave:

Bor Coördinator Frontpage Admins / FP Powermod 9 oktober 2026 18:49
Het net lijkt zich in snel tempo te sluiten. Ineens is het allemaal niet zo shiny meer.
Hopelijk rollen ze deze bende snel op.
Mee eens. Maar toch doet het mij afvragen hoe de FBI dit soort mensen vindt. Inmiddels weten die hackers en andere digitale criminelen zich te verschuilen achter TOR en zijn er zelfs besturingssystemen zoals Tails die enkel via TOR het internet op kunnen en geen enkele informatie opslaan. Dus dan denk ik.. is TOR dan gecompromiteerd of hebben die criminelen domme fouten gemaakt? De FBI zal ongetwijfeld ook A.I. inzetten om die criminelen op te sporen, dus wat is er tegenwoordig nog echt anoniem?
Voor zover ik weet gaan de meeste ten onder aan menselijke fouten of infiltraties. Zo zijn er marketplaces ten onder gegaan omdat een moderator gecomprimeerd was, iemand met eenzelfde username op Facebook bleek te zitten, of simpelweg 10 jaar geleden een slip-up te hebben gemaakt.

Als je hygiëne 100% op orde is, is het amper te doen om je ware identiteit te achterhalen, ook vandaag de dag. TOR helpt een hoop, maar een hoop verkeer wordt ook via botnets geroute en ben je praktisch onvolgbaar. De meeste worden om de stomste dingen gepakt, credentials op servers, ongepatchte software, logs, chatlogs, noem het maar op.

Als ik me goed herinner heeft de Nederlandse politie ooit een clone kunnen maken van een marketplace server die dichtgetimmerd zat van buitenaf. Vervolgens stonden op de drives zelf unencrypted chatlogs waarin alle plannen werden besproken, inclusief voornamen, achternamen en adresgegevens |:(.

Tldr; Hackers moeten het altijd perfect doen; de politie slechts één keer.
edit:
Typo

[Reactie gewijzigd door Eluminate op 9 oktober 2026 19:45]

Het is vaak veel simpeler. Criminelen willen ook het geld wat ze hebben verkregen gebruiken. En dat doen ze vaak (te) opzichtig. Geldstromen zijn makkelijk te volgen.
Daarom wordt er ook zo enorm veel gebruik gemaakt van money mules. Ads op facebook, marktplaats, tiktok, Instagram, craigslist e.d. Advertenties zijn gericht op jongeren: Ik maak €1000,- naar je over en je stuurt mij €900,- op, de rest mag je houden. De jongeren zien dit als snel en makkelijk geld en hebben meestal geed idee dat je hier jaren de bak in voor kan gaan.

Daarbij zitten (cyber)criminelen zitten meestal niet in één vijver, maar meerdere. Voorbeeld:

"Hacker" zet advertentie online en heeft "beet".
Hacker opent een nieuw bankrekening nummer onder de naam van gestolen gegevens.
Hacker laat bitcoins op dat rekeningnummer uitbetalen en maakt het ook vanuit daar over.
Geld wordt gestuurd naar een P.O. box onder, wederom, gestolen gegevens.
Hacker haalt zelf, of laat iemand die hij kent het geld ophalen.

Bedenk het zo, als je tot aan je nek in deze illegaliteit zit, is iemand die dit slim kan aanpakken meestal binnen handbereik. Via geldezels, crypto laundry of een andere manier.
TOR eindnodes zijn grotendeels van drieletter diensten.
Hebben toegang tot
Om te beginnen moet je OPSEC uitmuntend zijn. TOR is relatief veilig zolang je binnen het TOR netwerk blijft. Daar vangen ze je alleen als een server een lek heeft die het echte IP adres verraad of een lek bevat wat te misbruiken is.

En de 3 letterige agencies zullen vast meer kunnen dan dat jij kan dromen. Dat lieten ze nu even zien. Dit is de derde verdachte al. Al heb ik geen idee hoe groot Shinyhunters is.
Maar toch doet het mij afvragen hoe de FBI dit soort mensen vindt.
Met een rat: nieuws: In Jordanië opgepakt ShinyHunters-lid zou helpen andere leden op te s...
Zelfs dan. Dat ruikt toch naar falende opsec. Waarom kennen ze elkaars echte identiteit? Grote kans dat deze mensen (Nederlander, Jordanier, Canadees, etc) elkaar nog nooit ontmoet hebben, en er was geen echte reden om elkaars namen te kennen.
Traffic correlation van verschillende TOR servers
Ja na de FBI hack kreeg het ineens voor agencies met een stuk meer opsporingsmiddelen prioriteit. 😅
En nu nog mijn gegevens can Odido hack verwijderen online. Ik krijg erg veel spam laatste tijd na de hack en robo scam calls. Bedankt Shinyhunters
Die informatie krijg je nooit meer offline. Iedereen die het wil heeft het al kunnen downloaden.
En zo worden de ShinyHunters de DullHunted. Moge hun sokken eeuwig vochtig aanvoelen en hun slaapkussen altijd te warm zijn.

[Reactie gewijzigd door TrafalgarLaw op 9 oktober 2026 19:49]

Lekker berechten in de VS, daar weten ze wat straffen zijn.
Tja, de FBI hacken was misschien toch niet zo'n heel strak plan. Hoogmoed...

Dat gezegd hebbende, het zegt wel ook wat dat het daarna zo snel gaat, terwijl er voor die tijd kennelijk nauwelijks aandacht voor was. Wanneer "gewone burgers" slachtoffer zijn maakt het allemaal niet zoveel uit. In Amerika is dat ook wel te verwachten. Maar vrees dat het in andere landen en ook Nederland nauwelijks beter is.
Mooi zo! Ook goed dat er geen losgeld is betaald. Én geen geld én een flink verhoogde pakkans zorgt er hopelijk voor dat anderen zich tweemaal bedenken voordat ze data stelen.
Dit doet me denken aan de ondergang van LulzSec. Toen ze er daar eenmaal een van te pakken kregen ging het ineens vrij snel. Het helpt dan natuurlijk voor de politie dat je de een kan gebruiken om bij de anderen te komen.

Om te kunnen reageren moet je ingelogd zijn