Slovak News

Veda a technológie · Holandsko

Holandský „napravený“ hacker zatknutý v súvislosti s vyšetrovaním ShinyHunters

Dvadsaťštyriročný muž z Amsterdamu, predtým odsúdený za hackovanie a nedávno prezentovaný ako napravený, bol zatknutý v súvislosti s vyšetrovaním možnej väzby na vydieračskú skupinu ShinyHunters.

Živé verzia 1 · aktualizované 8 zdrojov · 3 perspektív
ENRead in English
Foto: The Jerusalem Post · zdroj

Čo je nové

  • Holandská polícia potvrdila zatknutie muža z Amsterdamu spájaného s vyšetrovaním ShinyHunters
  • Podozrivého viaceré médiá identifikovali ako Pepijna van der Stapa, predtým odsúdeného hackera
  • Jeho zamestnávateľ, spoločnosť Neo Security, uviedol, že interná kontrola nezistila žiadny dôkaz, že by konal proti nej
  • ShinyHunters popiera akúkoľvek spojitosť so zatknutým mužom

Holandské úrady potvrdili, že dvadsaťštyriročný obyvateľ Amsterdamu bol vzatý do väzby v rámci vyšetrovania hackerskej a vydieračskej skupiny ShinyHunters, len pár dní po tom, čo ho medzinárodné médiá predstavili ako napraveného hackera, ktorý sa stal odborníkom na kybernetickú bezpečnosť. Viaceré médiá identifikovali podozrivého ako Pepijna van der Stapa, ktorý bol v roku 2023 odsúdený za hackovanie, krádež dát a vydieranie.124

Z odsúdeného hackera bezpečnostným expertom

Amsterdamský súd odsúdil Van der Stapa v novembri 2023 na štyri roky väzenia za krádež dát a vydieranie. Prepustený bol v decembri 2025 a odvtedy tvrdil, že sa počítačovej kriminality zriekol.2361

9. septembra poskytol rozhovor médiu KrebsOnSecurity, v ktorom sa predstavil ako napravený hacker a opísal svoju minulú činnosť. Hackovanie podľa jeho slov nebolo niečím, k čomu ho niečo nútilo, ale skôr niečím, čo mu prišlo úplne prirodzene. „Mojím zvykom bolo zbierať,“ povedal. Médiu NL Times zasa uviedol: „Snažil som sa prispieť pozitívne ku kybernetickej bezpečnosti a zároveň som sa vyrovnával s následkami svojich predchádzajúcich trestných činov.“17

V čase zatknutia pracoval ako vedúci útočnej bezpečnosti v amsterdamskej firme Neo Security. Predtým pôsobil ako softvérový inžinier v kyberbezpečnostnom startupe Hadrian a súčasne dobrovoľnícky spolupracoval s neziskovou výskumnou skupinou DIVD. Jeho premena z počítačového zločinca na bezpečnostného odborníka sa tešila širokému medzinárodnému ohlasu.7851

Zatknutie a súdne pojednávanie

Podľa holandských aj medzinárodných správ bol Van der Stap zatknutý a v jeho amsterdamskom byte prebehla domová prehliadka, pri ktorej boli zaistené elektronické zariadenia; podľa zdrojov k zatknutiu došlo 15. alebo 16. septembra. Holandská polícia vo vyhlásení uviedla: „Je pravda, že tento mesiac bol v rámci vyšetrovania hackerskej skupiny ShinyHunters zatknutý dvadsaťštyriročný muž z Amsterdamu.“ Pred Okresným súdom v Rotterdame sa mal objaviť 29. septembra.4751

Vyšetrovatelia podľa jedného zdroja poukázali na Van der Stapovu údajnú hackerskú prezývku „Umbreon“ ako na možnú spojku so skupinou ShinyHunters, ktorá mala rovnaký pseudonym použiť pri prieniku do systémov FBI aj pri znehodnotení stránok vydieračskej skupiny Cl0p; rovnaká prezývka sa vraj objavila aj pri znehodnotení stránky HackForums v roku 2020. Podľa toho istého zdroja však hlas v nahrávke spájanej s útokom na Odido neznel ako Van der Stapov a ShinyHunters pri útoku na FBI použili obrázky Pokémonov spojené s Umbreonom, čo samo osebe jeho účasť nedokazuje.48

Reakcia zamestnávateľa

Van der Stapov nadriadený v spoločnosti Neo Security, Benjamin Korper, uviedol, že ho pred prijatím do zamestnania dôkladne preveril. Svoju reakciu na zatknutie opísal ako šok a povedal: „Doslova všetci, s ktorými som hovoril, sú v úplnom šoku.“ Vysvetlil, že Neo Security si na preverenie veci najala externú firmu, a uviedol, že „vyšetrovatelia zatiaľ nenašli žiadny dôkaz, že by konal proti svojmu zamestnávateľovi alebo jeho klientom“. Korper zároveň poznamenal, že po zatknutí nemal s Van der Stapom žiadny kontakt.2365

ShinyHunters a širší kontext kauzy

Viaceré správy opisujú ShinyHunters ako organizáciu preslávenú rozsiahlymi únikmi dát a vydieračskými schémami. Skupina sa prihlásila k útoku na webovú stránku FBI určenú na podávanie pracovných žiadostí, o ktorej kompromitácii FBI následne informovalo, ako aj k útoku z februára 2026 na holandského telekomunikačného operátora Odido, najväčšieho mobilného operátora v krajine. Podľa jedného zdroja sa útočníci dostali k systémom Odida po tom, čo holandsky hovoriaci volajúci vydávajúci sa za zamestnanca IT oddelenia získal prihlasovacie údaje od pracovníkov zákazníckej podpory, a odcudzené dáta boli neskôr zverejnené na dark webe po tom, čo firma odmietla zaplatiť výkupné. O rozsahu útoku na Odido pripisovaného skupine ShinyHunters panujú rozpory – zatiaľ čo podľa niektorých správ bol počet postihnutých holandských osôb vyšší ako 6,2 milióna, iný zdroj uviedol počet postihnutých zákazníkov vyšší ako 6 miliónov.2365

Zástupca ShinyHunters akékoľvek prepojenie s Van der Stapom poprel slovami: „Ten človek s nami nemá nič spoločné. Úprimne, smejeme sa na tom.“ Skupina zároveň holandským médiám povedala, že muž z nahrávky spojenej s útokom na Odido je jej členom, a prisľúbila mu podporu: „Náš člen tímu má našu plnú podporu – emocionálnu, psychickú aj finančnú,“ a dodala, že „všetky potrebné kroky, vrátane zabezpečenia obhajcu v trestnej veci, už boli podniknuté“.471

ShinyHunters po zatknutí vydali aj vyhlásenia adresované holandskej polícii, v ktorých podľa jedného zdroja uviedli: „Holandská polícia bude potrebovať všetko šťastie sveta – a modlitby všetkých ľudí – ak ho chce chytiť skôr, než uskutočníme ďalšiu rozsiahlu krádež dát,“ a políciu označili za „veľký vtip“. Podľa jednej správy sa aktivita skupiny po zadržaní Van der Stapa ešte zintenzívnila.17

Prečo na tom záleží

Kauza sa dotýka miliónov holandských zákazníkov telekomunikačných služieb, ktorých dáta boli údajne vystavené úniku, a otvára otázky o preverovaní a dôvere v kyberbezpečnostné firmy, ktoré zamestnávajú ľudí s trestnou minulosťou v oblasti hackovania. Pre čitateľov naprieč Európou zdôrazňuje, ako vydieračské skupiny ako ShinyHunters naďalej útočia na dôležitú infraštruktúru a verejné inštitúcie.27

História verzií

  1. verzia 1 ·