In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'arresto di Pepijn van der Stap

Le autorità olandesi hanno arrestato il 23enne Pepijn van der Stap, sospettato di aver aiutato il gruppo di hacker ShinyHunters in furti di dati ed estorsioni. Van der Stap, già condannato nel 2023 per una serie di furti di dati, era stato rilasciato dal carcere nel dicembre 2025 e si presentava come un hacker riformato, lavorando come offensive security lead presso la società olandese Neo Security.

Secondo fonti vicine alle indagini, l'arresto è avvenuto intorno al 16 settembre 2026. Van der Stap era noto con l'alias 'Umbreon' e aveva ammesso in passato di condurre una doppia vita: di giorno lavorava come ingegnere del software, di notte estorceva vittime e pubblicava i loro dati su forum di hacking come RaidForums e Breached.

L'escalation di ShinyHunters dopo l'arresto

Nei giorni successivi all'arresto, ShinyHunters ha intensificato gli attacchi in modo significativo. Il gruppo ha rivendicato una violazione del sito di candidature dell'FBI (apply.fbijobs.gov), rubando numeri di previdenza sociale e informazioni personali di oltre 5.000 funzionari, inclusi file medici e psichiatrici sensibili.

ShinyHunters ha dichiarato di aver sfruttato una vulnerabilità in Oracle PeopleSoft (CVE-2026-35273), un software ampiamente usato per la gestione delle risorse umane. Il gruppo ha anche attaccato il sito di leak del gruppo ransomware Cl0p, sfruttando una falla in Grav CMS.

Secondo i ricercatori di Mandiant e Google Threat Intelligence Group, ShinyHunters ha sfruttato in modo massivo la vulnerabilità PeopleSoft per rubare dati da decine di sistemi in vari settori, tra cui istruzione, sanità, tecnologia e governo.

La disputa interna e il tentativo di incastrare van der Stap

Fonti vicine alle indagini indicano che ShinyHunters è stato recentemente rilevato da un adolescente giordano noto come 'Rey', che opera con il gruppo ScatteredLapsussHunters (SLSH), un'alleanza tra Scattered Spider, LAPSUS$ e ShinyHunters. Rey avrebbe avuto un conflitto con van der Stap per il controllo del marchio e dei dati del gruppo.

L'immagine del Pokémon Umbreon, il vecchio alias di van der Stap, è stata lasciata nella defacement del sito FBI, un tentativo secondo le fonti di incastrare l'hacker olandese. Rey ha anche pubblicato messaggi provocatori sui social, prendendo di mira l'FBI e il gruppo Cl0p.

Cosa sappiamo e cosa resta incerto

La polizia olandese non ha confermato ufficialmente l'arresto di van der Stap né ha chiarito se l'uomo sia la voce nella telefonata registrata a febbraio 2026, in cui un membro di ShinyHunters con accento olandese ha ingannato un dipendente di Odido, il più grande operatore di telecomunicazioni dei Paesi Bassi, rubando dati di oltre 6,2 milioni di persone.

ShinyHunters ha dichiarato di sostenere il proprio membro, affermando che 'tutto è stato organizzato, incluso un avvocato difensore'. Il gruppo ha anche minacciato nuove azioni contro la polizia olandese, definendola 'incapace'.

Resta da chiarire il ruolo esatto di van der Stap nelle attività recenti di ShinyHunters e se l'arresto sia collegato alla violazione di Odido. L'organizzazione no-profit DIVD, dove van der Stap era volontario, ha segnalato un incidente di sicurezza interno, ma ha precisato che non sembra collegato a ShinyHunters.

FONTI CONSULTATEKrebs on Security
#shinyhunters#fbi#cl0p#arresto#peoplesoft