Amsterdam’da 24 yaşındaki şüpheli ShinyHunters soruşturmasında gözaltında

Anasayfa » Amsterdam’da 24 yaşındaki şüpheli ShinyHunters soruşturmasında gözaltında
Amsterdam’da 24 yaşındaki şüpheli ShinyHunters soruşturmasında gözaltında

Hollanda polisi, ShinyHunters adlı hacker grubuna yönelik soruşturma kapsamında Amsterdamlı 24 yaşındaki bir erkeğin bu ay gözaltına alındığını açıkladı. Gözaltındaki kişinin 29 Eylül 2026’da Rotterdam Bölge Mahkemesi’ne çıkarılması bekleniyor.

Politie Landelijke Opsporing en Interventies, pazartesi günü X üzerinden yaptığı paylaşımda gözaltıyı doğruladı ancak şüphelinin kimliği ve dosyanın içeriğine dair ayrıntı vermedi. Bağımsız güvenlik gazetecisi Brian Krebs ile DataBreaches.Net, gözaltına alınan kişinin Pepijn van der Stap, çevrim içi adıyla Umbreon, olduğunu aktardı.

İsim ilk kez değil

Van der Stap, 2023 yılında bir dizi veri hırsızlığı ve şantaj olayındaki rolü nedeniyle de gözaltına alınmıştı. DataBreaches.Net’in aktardığına göre son gözaltı 15 Eylül 2026’da gerçekleşti.

2023’te kamuoyuna yansıyan bilgilere göre van der Stap, siber güvenlik şirketi Hadrian’da çalışıyor ve Dutch Institute for Vulnerability Disclosure (DIVD) için gönüllü faaliyet yürütüyordu. Haziran 2023’te DataBreaches.Net’e verdiği röportajda, Hadrian’daki işi ve DIVD’deki gönüllülüğünün kendisinde daha fazla paranoya yarattığını söylemişti. Uzun saatler çalıştığı için üzerindeki baskının arttığını belirten van der Stap, “Daha hukuka uygun iş yapıyor, çok daha az yasa dışı iş yapıyordum ama yakalanma konusunda daha paranoyak hale geldim. Bu paranoya o kadar uç noktaya vardı ki kapının her an çalınmasını bekliyordum” ifadelerini kullanmıştı.

LinkedIn profilinde yer alan bilgilere göre van der Stap şu anda Hollanda merkezli Neo Security şirketinde offensive security lead olarak çalışıyor. Profilinde kariyer yolunun “düz bir çizgi olmadığını” yazan van der Stap, güvenliği “terminalin iki tarafında da görmüş” olmasının kendisine sert dersler verdiğini, bunun sonunda da bilginin kırmak için değil inşa etmek ve korumak için kullanılması gerektiğini anladığını belirtiyor.

Bu açıklama, van der Stap’ın yalnızca saldırı tarafında yer alan biri olarak değil, savunma ve test çalışmalarında da yer alan bir isim olarak anıldığını da gösteriyor. Hadrian’da çalıştığı ve DIVD’de gönüllü olduğu dönem, kendisinin daha sonra DataBreaches.Net’e anlattığı baskı hissiyle birlikte yeniden gündeme geldi.

FBI sitesine yönelik iddia ve yeni açıklamalar

Dosyanın gündeme gelmesi, ShinyHunters’ın FBI’ın iş başvurusu sitesi apply.fbijobs.gov’a düzenlediğini söylediği saldırının ardından geldi. Grup, bu operasyonda terabaytlarca hassas veri çaldığını iddia etti.

404 Media’ya konuşan bir ShinyHunters temsilcisi, saldırıyla ilgili açıklamalarının “işlerini korumak ve dezenformasyonla aktif şekilde mücadele etmek için bir pazarlama kampanyası” olduğunu savundu. Temsilci, normal bir açıklama yapsalardı sözlerinin ve niyetlerinin bu kadar geniş yankı bulmayacağını öne sürdü. “Görüşlerimiz ve niyetlerimiz bu kadar dikkat çekmezdi. Yok sayılırdık ve önemsenmezdik” diyen temsilci, şimdi herkesin sorunun ne olduğunu ve ne yaptıklarını bildiğini söyledi.

Aynı temsilci, kamuoyunun söylediklerine önem vermediklerini ve dış görüşlerin kararlarını etkilemediğini de ekledi. The Hacker News ile paylaşılan ayrı bir açıklamada grup, FBI sistemlerine yönelik saldırının şantaj olmadığını ve finansal motivasyon taşımadığını bir kez daha vurguladı.

Sözcü, geçmiş operasyonlarının hükümet kurumu hedef almadığını söyleyerek, verilerin üçüncü taraflara satılacağı ya da başka amaçlarla kullanılacağı yönündeki yorumların yanlış anlaşılmadan kaynaklandığını savundu. “Bu bir şantaj değil, başından beri de değildi; tehdit, fidye ya da finansal motivasyon yok” denilen açıklamada, “Hiçbir şey olmayacak” ifadesi de yer aldı.

Grup, saldırıda Oracle PeopleSoft üzerindeki yeni bir zero-day açığı kullandığını ve veriyi bu yolla dışarı aktardığını ileri sürdü. Ancak mevcut değerlendirmeye göre ShinyHunters’ın, CVE-2026-35273’ü hafifletmek için hazırlanmış web application firewall (WAF) kurallarını aşmak amacıyla URL encoding tekniğinden yararlandığı düşünülüyor. Oracle PeopleSoft’taki bu zafiyetin NVD kaydı şu adreste yer alıyor: https://nvd.nist.gov/vuln/detail/CVE-2026-35273

Hollanda polisi, Amsterdam’daki gözaltı ve Rotterdam’daki mahkeme süreci dışında ek bilgi paylaşmadı. ShinyHunters dosyasına bağlı bu gelişme, grubun hem kamuya dönük açıklamaları hem de FBI sitesine yönelik iddialarıyla yeniden gündeme gelmesine yol açtı.