De Nederlandse politie heeft bevestigd dat een man is gearresteerd in een onderzoek naar de afpersingsgroep ShinyHunters. Daarmee komt een zaak die al langer aandacht trekt, nu dichter bij de rechtbank. De arrestatie vond eerder deze maand plaats en de politie zegt dat er na de zitting meer duidelijkheid volgt.
Volgens de politie gaat het om een verdachte die mogelijk in verband staat met ShinyHunters. In berichtgeving rondom de zaak wordt ook een specifieke hackerhandle genoemd en wordt teruggekeken op eerdere veroordelingen.
Wat is er bevestigd over de arrestatie?
De politie meldt dat er een 24-jarige man uit Amsterdam is gearresteerd in het kader van een onderzoek naar ShinyHunters. Hij was op het moment van zijn aanhouding onder toezicht geplaatst, nadat hij een deel van een eerdere gevangenisstraf had uitgezeten.
In de berichtgeving rond deze zaak wordt de verdachte in verband gebracht met een naam die al eerder opdook in cybercriminaliteitszaken. De politie stelt daarnaast dat de man vandaag voor de rechter zal verschijnen. Na de behandeling verwacht men aanvullende informatie.
Wie is de verdachte volgens eerdere berichten?
Onderzoekers en journalisten noemen als mogelijke identiteit Pepijn van der Stap. Hij werd in 2023 veroordeeld voor meerdere inbraken, gevolgd door diefstal van data en afpersing.
Een belangrijke rol in de koppeling met die eerdere activiteiten is de hackerhandle Umbreon. In eerdere berichtgeving wordt beschreven dat deze handle werd gebruikt bij afpersingsactiviteiten, terwijl de betrokkene werkzaam was als software engineer bij een cybersecurity-startup.
Daarnaast wordt gemeld dat de arrestatie samenvalt met een periode waarin de verdachte weer actief is in de beveiligingshoek. Zo wordt genoemd dat hij na zijn eerdere straf inmiddels werkzaam is als offensive security lead.
Waarom wordt er gelinkt aan ShinyHunters?
ShinyHunters staat bekend om aanvallen waarbij gestolen data wordt ingezet als drukmiddel. In deze zaak draait het niet alleen om de arrestatie zelf, maar ook om de vraag hoe de verdachte kan worden gekoppeld aan recente activiteiten van de groep.
Volgens journalistieke berichtgeving lijkt ShinyHunters’ huidige leider de koppeling te leggen richting van der Stap. Daarbij gaat het om een jongere cybercrimineel die wordt genoemd als onderdeel van een breder netwerk van groepen, naast de ShinyHunters-activiteiten.
De politie kondigt aan dat er na de zitting meer details zullen volgen. Tot die tijd blijft het vooral bij wat er al publiekelijk is gedeeld over eerdere veroordelingen en gebruikte handles.
Link met een recente aanval op de FBI-website
In de berichtgeving rondom ShinyHunters wordt ook verwezen naar een incident waarbij de FBI-website voor banen (jobs) werd gehackt. Daarbij zou de aanval waarschijnlijk hebben plaatsgevonden met een aangepaste exploit van een bekende kwetsbaarheid, te weten CVE-2026-35273. Dit wordt gekoppeld aan de Oracle PeopleSoft-kwetsbaarheid.
Volgens de beschrijving werd deze kwetsbaarheid in juni als zero-day uitgebuit. Verder wordt genoemd dat de site tijdens de defacement werd voorzien van een vergrote Pokémon-afbeelding die in verband wordt gebracht met de handle Umbreon.
Voor deze onderdelen geldt: het zijn claims uit de beschikbare berichtgeving. De exacte technische toedracht en de mate waarin de verdachte daarbij betrokken was, worden in de rechtscontext meestal verder onderbouwd.
De bredere context: sociale engineering en telecomslachtoffer Odido
Naast hacks en defacements komt ook social engineering terug in de context van ShinyHunters. In het begin van september vroeg de Nederlandse politie om hulp bij het herkennen van een stem in een audiobestand.
Die audio was afkomstig van een sociale engineeringaanval op telecomprovider Odido, waarbij naar verluidt 6,2 miljoen gegevensrecords zijn gestolen. In de berichtgeving staat dat ShinyHunters zou hebben aangegeven dat een groepslid de oproep heeft gedaan, maar dat zij stellen dat de politie het niet zou kunnen koppelen aan een echte persoon.
Er wordt ook verwezen naar analyses die aangeven dat de stem in de audio niet overeenkomt met die van de verdachte die nu is gearresteerd. Daarmee ligt de nadruk in deze zaak niet alleen op één incident, maar op een patroon van mogelijke betrokkenheid dat meerdere dossiers raakt.
Wat betekent dit voor organisaties en security teams?
De arrestatie onderstreept dat afpersingsgroepen niet alleen via technische exploits werken, maar ook via consistente identiteitssporen zoals handles, werkgeschiedenis en organisatorische koppelingen. Voor security teams is dat relevant om twee redenen.
- Scope van incident response: kijk niet alleen naar de vulnerability, maar ook naar het bredere aanvalspatroon (bijvoorbeeld gebruikte naming, artefacten en communicatie).
- Threat intelligence als proces: koppelingen tussen accounts, handles en actoren worden steeds belangrijker. Maar ze moeten wel zorgvuldig worden gevalideerd, zeker wanneer er stemmen of claims uit open bronnen zijn.
Als je wilt begrijpen hoe incidenten en context zich tot elkaar verhouden, kan ook het bredere thema rondom AI- en security-governance helpen bij het vormgeven van controle op processen. Zie bijvoorbeeld governance voor AI-agenten, waar het gaat om minder toegang en meer grip op actie en verificatie.
Hoe loopt de zaak verder?
De politie geeft aan dat de verdachte vandaag voor de rechter verschijnt. Daarna worden naar verwachting aanvullende details gedeeld. Dat kan gaan over de mate van betrokkenheid, de onderbouwing van de koppeling met ShinyHunters en de verbanden met eerdere veroordelingen.
Tot die tijd is het vooral zaak om publieke informatie en berichtgeving niet als definitieve waarheid te behandelen. In cyberzaken zijn technische aanwijzingen, getuigenissen en juridische dossiervorming bepalend voor wat uiteindelijk wordt vastgesteld.
Conclusie
Met de bevestiging dat de politie de Politie arresteert ShinyHunters-verdachte in Nederland heeft gedaan, komt een belangrijke stap in een langdurige cybercrime-zaak. De berichtgeving koppelt de verdachte aan de handle Umbreon en terugkerende thema’s zoals data-diefstal, afpersing en aanvallen die mogelijk draaien om PeopleSoft-gerelateerde exploits en sociale engineering.
De komende zitting moet uitwijzen welke verbanden juridisch hard te maken zijn. Voor organisaties is de les helder: combineer technische observaties met context en threat intelligence, maar blijf zorgvuldig in de validatie van aanwijzingen.
Bron: https://www.securityweek.com/dutch-police-arrest-convicted-hacker-in-shinyhunters-investigation/
