Арест в Амстердаме и спор вокруг ShinyHunters

Нидерландское подразделение Politie Landelijke Opsporing en Interventies сообщило в понедельник через платформу X об аресте 24-летнего жителя Амстердама. Задержание прошло в рамках расследования деятельности хакерской группы ShinyHunters. Имя подозреваемого и содержание обвинений полиция не раскрыла. Его явка в Окружной суд Роттердама назначена на 29 сентября 2026 года.
Арест в Амстердаме и спор вокруг ShinyHunters
Изображение носит иллюстративный характер

Независимый журналист по информационной безопасности Брайан Кребс и издание назвали задержанного: по их сведениям, это Пепейн ван дер Стап, также известный под псевдонимом Umbreon. утверждает, что арест состоялся 15 сентября 2026 года. Официального подтверждения личности со стороны нидерландских властей нет, поэтому сообщение полиции и журналистская идентификация пока остаются двумя разными уровнями информации.
Ван дер Стап уже попадал в поле зрения правоохранителей. В 2023 году его задерживали из-за предполагаемого участия в кражах данных и вымогательстве. Тогда выяснилось, что он работал в компании по кибербезопасности Hadrian и был волонтёром Нидерландского института раскрытия уязвимостей (DIVD). Такое сочетание легальной работы и подозрений в компьютерных преступлениях сделало его историю особенно запутанной.
В июне 2023 года ван дер Стап рассказывал , что работа в Hadrian и волонтёрство в DIVD заставляли его тщательнее поддерживать внешнюю видимость благополучия. Он трудился подолгу, испытывал растущее давление и страдал от паранойи. По его словам, законной деятельностью он занимался больше, а незаконной — «гораздо меньше», но страх разоблачения лишь усиливался. В какой-то момент он почти постоянно ждал, что полиция постучит в дверь.
Согласно LinkedIn, позднее ван дер Стап занял должность руководителя направления наступательной безопасности в нидерландской компании Neo Security. В профиле он признал, что его профессиональный и личный путь «не был прямой линией», а безопасность ему довелось увидеть «с обеих сторон терминала». Пережитое, как он написал, привело его к мысли, что знания в области безопасности следует применять для создания и защиты систем, а не для их взлома.
ShinyHunters категорически отвергла связь с ван дер Стапом. В ответ на запрос The Hacker News представители группы заявили: «Этот человек не имеет к нам никакого отношения», добавив, что ситуация вызывает у них смех. Хакеры обвинили нидерландскую полицию в погоне за оглаской и общественным одобрением после, по их выражению, «огромного позора», связанного со взломом Odido. По версии группы, полиция также хотела показать, будто опережает Федеральное бюро расследований США (FBI) в расследовании деятельности ShinyHunters. Ответ хакеров был добавлен The Hacker News уже после первоначальной публикации материала.
Спор разгорелся на фоне заявления ShinyHunters о проникновении на сайт приёма заявлений соискателей FBI — . Группа приписала себе кражу терабайтов конфиденциальных данных. Представитель ShinyHunters сообщил изданию 404 Media, что операция задумывалась как маркетинговая кампания: группа хотела защитить свой бизнес и бороться с тем, что считает дезинформацией. Обычное заявление, по его словам, не привлекло бы такого внимания, а слова и намерения хакеров попросту проигнорировали бы или отвергли. Представитель добавил, что группа уже несколько раз доказала свою правоту, не боится критики и не позволит чужим оценкам затуманить собственное суждение.
В отдельном комментарии для The Hacker News ShinyHunters настаивала, что атака на системы FBI не была вымогательством, угрозой или попыткой заработать. Требования выкупа не выдвигались. Представитель признал, что из-за прежних операций группы многие могут истолковать случившееся иначе, тем более прежде ShinyHunters не атаковала государственное ведомство сопоставимой известности. Хакеры пообещали не публиковать похищенные материалы, не использовать их во вред и не продавать третьим лицам: «Ничего не произойдёт». По их версии, для бизнеса эта история уже закончена, а уверенность группе придаёт недавний «приток успешных операций».
Первоначально ShinyHunters заявила, что получила доступ через новую уязвимость нулевого дня в Oracle PeopleSoft и с её помощью выгрузила данные. Последующая техническая оценка указывает на другой сценарий. Предполагается, что хакеры применили хитрость с URL-кодированием, позволившую обойти правила межсетевого экрана веб-приложений (WAF). Эти правила должны были блокировать атаки, связанные с уязвимостью CVE-2026-35273. Иными словами, неизвестная ранее брешь Oracle пока не подтверждена: речь могла идти об обходе уже настроенной защиты за счёт особого представления URL.
К 29 сентября 2026 года достоверно установлено лишь несколько вещей: полиция Нидерландов задержала неназванного 24-летнего жителя Амстердама, Брайан Кребс и считают его Пепейном ван дер Стапом, а ShinyHunters отрицает какую-либо связь с ним. Сама группа признаёт атаку на ресурс FBI, но не признаёт финансовый мотив и вымогательство. Столь же спорной остаётся техника проникновения: версия о нулевом дне Oracle PeopleSoft расходится с оценкой, согласно которой защита от CVE-2026-35273 была обойдена посредством URL-кодирования.


Новое на сайте

Ссылка