Chính quyền Hà Lan đã xác nhận việc bắt giữ một nam thanh niên 24 tuổi đến từ Amsterdam có liên quan đến nhóm hacker ShinyHunters.
"Đúng là trong tháng này, một nam thanh niên 24 tuổi ở Amsterdam đã bị bắt trong một cuộc điều tra về nhóm hacker ShinyHunters," lực lượng Cảnh sát Điều tra và Can thiệp Quốc gia (Politie Landelijke Opsporing en Interventies) đã cho biết trong một bài đăng trên X vào thứ Hai.
Cảnh sát cho biết cá nhân này dự kiến sẽ ra hầu tòa tại Tòa án Quận Rotterdam vào ngày 29 tháng 9 năm 2026.
Danh tính nghi phạm và quá khứ phạm tội
Mặc dù các quan chức thực thi pháp luật không tiết lộ thêm bất kỳ chi tiết nào, nhà báo an ninh độc lập Brian Krebs và trang DataBreaches.Net đã xác định người bị bắt là Pepijn van der Stap (còn gọi là Umbreon), người từng bị bắt giữ vào năm 2023 vì vai trò trong một loạt các vụ trộm cắp dữ liệu và tống tiền.
Theo DataBreaches.Net, van der Stap đã bị bắt vào ngày 15 tháng 9 năm 2026. Vào năm 2023, có thông tin tiết lộ rằng cá nhân này từng làm việc tại công ty an ninh mạng Hadrian và tình nguyện tại Viện Tiết lộ Lỗ hổng Hà Lan (DIVD).
"Làm việc tại Hadrian và tình nguyện tại DIVD khiến tôi trở nên hoang tưởng hơn về việc giữ gìn hình ảnh, và tôi thực sự cảm thấy áp lực và hoang tưởng hơn vì phải làm việc nhiều giờ như vậy," van der Stap đã chia sẻ với DataBreaches.Net vào tháng 6 năm 2023.
"Vì vậy, đúng là tôi đã làm nhiều công việc hợp pháp hơn và ít công việc bất hợp pháp hơn, nhưng tôi lại trở nên hoang tưởng hơn về việc bị bắt. Sự hoang tưởng trở nên cực đoan đến mức tôi luôn mong đợi một tiếng gõ cửa bất cứ lúc nào."
Hiện tại, anh ta đang đảm nhiệm vị trí trưởng nhóm bảo mật tấn công (offensive security lead) tại công ty Neo Security của Hà Lan, theo thông tin trên LinkedIn.
Trong hồ sơ của mình, van der Stap thừa nhận hành trình của mình "không phải là một đường thẳng" và rằng "tôi đã nhìn nhận bảo mật từ cả hai phía của thiết bị đầu cuối, một trải nghiệm đã dạy cho tôi những bài học xương máu nhưng cuối cùng đã cho tôi sự rõ ràng: kiến thức là để xây dựng và bảo vệ, chứ không phải để phá hoại."
Mối liên hệ với vụ tấn công FBI
Diễn biến này xảy ra khi ShinyHunters nhận trách nhiệm về vụ hack táo bạo vào trang web đăng ký việc làm của Cục Điều tra Liên bang Hoa Kỳ (FBI) tại địa chỉ apply.fbijobs.gov, đánh cắp hàng terabyte dữ liệu nhạy cảm.
"Tất cả điều này là một chiến dịch tiếp thị để bảo vệ doanh nghiệp của chúng tôi và tích cực chống lại thông tin sai lệch," một đại diện của ShinyHunters nói với 404 Media. "Nếu chúng tôi đưa ra tuyên bố này một cách bình thường, thì sự chú ý đến lời nói và ý định của chúng tôi sẽ không bao giờ lan rộng như thế này."
Mặc dù nhóm này tuyên bố đã khai thác một lỗ hổng Zero-Day mới trong Oracle PeopleSoft để giành quyền truy cập trái phép và rút dữ liệu, nhưng hiện tại các chuyên gia đánh giá rằng ShinyHunters đã sử dụng một thủ thuật URL-encoding để vượt qua các quy tắc của tường lửa ứng dụng web (WAF) được thiết kế để giảm thiểu lỗ hổng CVE-2026-35273.