FBI ve Hollanda kolluk kuvvetleri, dünya genelinde 140’tan fazla kuruluşa sızmakla suçlanan ShinyHunters hacker grubundan bir üyenin tutuklandığını açıkladı. Grup, bu ay başında FBI’ın kendi sistemlerine yönelik bir ihlalden de sorumlu olduğunu iddia etmişti.
FBI Siber Bölüm Başkanı Brett Leathermann, salı günü paylaştığı videolu mesajda Hollanda makamlarının ShinyHunters’ın “iddia edilen liderlerinden” birini gözaltına aldığını söyledi. Leathermann, Hollanda Yüksek Teknoloji Suç Birimi’nin mağdurları korumak ve kritik delilleri muhafaza etmek için hızlı davrandığını belirtti ve büronun tutuklamanın ardından diğer hackerların peşine düşeceğinin sözünü verdi.
Hollanda polisi ayrı bir açıklamada, 15 Eylül’de Amsterdam’dan 24 yaşındaki ismi açıklanmayan bir erkeğin Hollanda yasaları uyarınca gözaltına alındığını doğruladı. Şüpheli salı günü mahkemeye çıkarılacak ve en az 90 gün süreyle tutuklu kalması kararlaştırıldı.
Polis, kişinin ShinyHunters’a atıfla “suç örgütü üyeliği” suçlamasıyla gözaltına alındığını bildirdi.
Gözaltı ve cihazlara el konmasının ardından polisin açıklamasına göre dizüstü bilgisayarda yurt dışında işlenmesi gereken iki cinayet hakkında bilgi bulundu. Bu nedenle şüpheli cinayetleri organize etmeye teşebbüs etmekten de soruşturuluyor. Hollanda makamları bu hattın ShinyHunters soruşturmasından ayrı olduğunu vurguladı.
ShinyHunters, şirketlere sızıp büyük miktarda veri çalıp kurbanlar fidye ödemedikçe veriyi yayımlamakla tehdit eden bir siber suç çetesidir. Hollanda makamlarına göre çete Pornhub, Ticketmaster ve ABD’li telekom devi AT&T’de veri ihlalleriyle suçlanıyor. Grup ayrıca Hollanda’lı telefon operatörü Odido’ya yönelik ihlali de üstlendi. Yetkililer, gözaltına alınan kişinin Odido saldırısıyla ilgili olarak tutuklanmadığını kaydetti.
Tutuklamayı ilk duyuran bağımsız güvenlik gazetecisi Brian Krebs ve diğer medya kuruluşları, gözaltına alınan kişinin Bloomberg’ün 2024’te “siber güvenlik araştırmacısı olup aynı zamanda şirketleri sömüren suçlu bir hacker olarak çalışan” kişi olarak tanıttığı Pepijn van der Stap olduğunu yazdı.
Bloomberg ve Reuters’ın son haberlerine göre Van der Stap, bu ay başında çalıştığı Neo Security şirketinin ofislerinde polis tarafından gözaltına alındı. Baskında parlayıcı el bombası kullanıldığı bildirildi.
Neo Security’den bir temsilci TechCrunch’ın yorum talebine derhal yanıt vermedi. TechCrunch’a konuşan ShinyHunters grubundan bir temsilci ise Van der Stap’ın “bizimle hiçbir ilgisi olmadığını” söyledi.
Tutuklama haberi, FBI’ın kendi ajan ve çalışanlarına isim, adres, görev unvanı ve Sosyal Güvenlik numaraları gibi kişisel bilgilerinin “siber güvenlik olayı” kapsamında açığa çıktığını bildirmesinin günleri ardından geldi. FBI ihlali henüz resmen doğrulamadı ancak ShinyHunters, kariyer sitesi ve iş başvurusu portalına sızarak FBI ajanlarının ve başvuru sahiplerinin “çoğunluğuna” ait kişisel ve hassas veriyi ele geçirdiğini ileri sürdü.
Portaldan çalınan yaklaşık 5 bin ajanlık örneklemde gazeteciler, ajanların kan ve idrar örneklerine ilişkin veriler ile psikiyatrik raporlara da rastladığını bildirdi. Bu durum, düşman bir devletin veriye ulaşmasını engellemek için büyük bir karşı istihbarat riski doğurduğu endişesini yarattı.
TechCrunch’ın ulaştığı Leathermann yorum yapmadı. Bir FBI sözcüsü de tutuklamaya ilişkin sorulara yanıt vermeyi reddetti.
ShinyHunters hackerları ise FBI sunucularına yönelik ihlalin mali motivasyonlu olmadığını, FBI’ın grup hakkında yaptığı ve yanlış iddialar içerdiğini söyledikleri kamu açıklamalarını tartışmaya açmak için yapıldığını yineledi. Hackerlar TechCrunch’a çalınan FBI verisini yayımlamayacaklarını söyledi ve saldırının “bir noktayı vurgulamak ve bize yönelik iddiaları çürütmek için yapıldığını, bunu da başardıklarını” ekledi.