
Policia holandeze arreston të dyshuarin e lidhur me grupin ShinyHunters
Një burrë 24-vjeçar nga Amsterdami është arrestuar në lidhje me grupin e hakerave ShinyHunters, me një paraqitje në gjykatë të caktuar për 29 shtator.
Policia holandeze ka arrestuar një burrë 24-vjeçar nga Amsterdami në një hetim të vazhdueshëm mbi grupin e hakerave ShinyHunters, konfirmuan zyrtarët të hënën. Njësia kombëtare e hetimit dhe ndërhyrjes së forcës, Politie Landelijke Opsporing en Interventies, deklaroi në rrjetet sociale se individi pritet të paraqitet në Gjykatën e Qarkut të Roterdamit më 29 shtator 2026. Ndërsa autoritetet nuk e publikuan emrin e të dyshuarit, gazetari i pavarur i sigurisë Brian Krebs dhe publikimi DataBreaches.Net e identifikuan atë si Pepijn van der Stap, i njohur gjithashtu me pseudonimin online Umbreon.
Van der Stap ishte arrestuar më parë në vitin 2023 për rolin e tij në një seri vjedhjesh të dhënash dhe shantazhesh. Në atë kohë, ai punonte në kompaninë e sigurisë kibernetike Hadrian dhe ishte vullnetar në Institutin Holandez për Zbulimin e Dobësive (DIVD), një organizatë e njohur që koordinon raportimin e mangësive të sigurisë. Në një bisedë të vitit 2023 me DataBreaches.Net, ai përshkroi se si puna e tij legjitime në siguri i shtoi frikën për t'u kapur. 'Puna në Hadrian dhe vullnetarizmi në DIVD më bënë më paranojak për të ruajtur pamjen, dhe në fakt ndieja më shumë presion dhe paranojë,' tha ai. 'Paranoja u bë aq ekstreme sa po prisja një trokitje në derë në çdo moment.' Të dhënat publike tregojnë se van der Stap tani është i punësuar si drejtuesi i sigurisë ofensive në Neo Security, një firmë holandeze. Në profilin e tij në LinkedIn, ai shkroi se rruga e tij 'nuk ka qenë e drejtë' dhe se ai kishte mësuar 'mësime të vështira' duke parë sigurinë nga këndvështrime të ndryshme.
ShinyHunters, kur u kontaktuan nga The Hacker News, mohuan çdo lidhje me burrin e arrestuar. 'Ai individ nuk ka asnjë lidhje me ne. Sinqerisht, po qeshim,' tha një përfaqësues i grupit. Ata akuzuan policinë holandeze për kërkim të publicitetit pas asaj që ata e quajtën 'turpi i madh si rezultat i hakerimit të Odido-it', dhe sugjeruan se forca donte të dukej para FBI-së në hetimin e grupit. Mohimi vjen ndërsa ShinyHunters ka marrë përsipër një shkelje të profilit të lartë të faqes së rekrutimit të FBI-së në apply.fbijobs.gov, ku ata thonë se vodhën terabajt të dhënash.
Në deklaratat për 404 Media dhe The Hacker News, grupi këmbënguli se incidenti i FBI-së nuk ishte një përpjekje shantazhi dhe nuk ishte i motivuar financiarisht. 'Kjo ishte e gjitha një fushatë marketingu për të mbrojtur biznesin tonë dhe për të luftuar në mënyrë aktive dezinformimin,' tha një zëdhënës. Një tjetër shtoi, 'Ne duam të theksojmë përsëri se ky nuk është shantazh, nuk ishte kurrë i tillë që në fillim, as kërcënim, as shpërblim, dhe jo i motivuar financiarisht. Asgjë nuk do të ndodhë.' Sulmi, sipas grupit, shfrytëzoi një dobësi të sapo raportuar — një mangësi në një suitë aplikacionesh të përdorura gjerësisht për burime njerëzore dhe portale pune të gjurmuar si CVE-2026-35273. Në vend që të përdornin një shfrytëzim tradicional, studiuesit e sigurisë tani vlerësojnë se ShinyHunters përdorën një teknikë të njohur si kodimi i URL-së për të anashkaluar rregullat në firewall-in e aplikacioneve të ueb-it, ose WAF, që supozohej të bllokonte defektin. Një WAF është një filtër sigurie që qëndron përpara një aplikacioni ueb dhe shqyrton trafikun hyrës për të ndalur kërkesat e dëmshme. Duke i koduar karakteret në URL-në e sulmit në një mënyrë të caktuar, grupi duket se e ka mashtruar firewall-in që ta trajtojë kërkesën si të padëmshme.
Për pronarët dhe administratorët e faqeve të internetit, rasti ilustron se si edhe një dobësi e njohur me një rregullim të publikuar mund të mbetet e rrezikshme nëse shtresat mbrojtëse si një WAF nuk mbahen të përditësuara me grupet e rregullave më të fundit. Një WAF është po aq efektiv sa nënshkrimet dhe filtrat që përdor, dhe sulmuesit testojnë në mënyrë aktive metodat për t'i shmangur ato. I njëjti rrezik vlen për çdo aplikacion që përballet me internetin — forume, faqe hyrjeje, portale klientësh — që përpunon informacionin e dorëzuar nga përdoruesit. Për bizneset që drejtojnë infrastrukturën e tyre të ueb-it, incidenti nxjerr në pah rëndësinë e zgjedhjes së një mjedisi hostimi ku përditësimet e sigurisë dhe rregullat e firewall-it menaxhohen në mënyrë proaktive nga ekspertët që ndjekin peizazhin në zhvillim të kërcënimeve.
Për pronarët e faqeve të internetit, ky rast nënvizon pse platformat e hostimit të menaxhuar si AEU Hosting që mirëmbajnë rregulla të forcuara të firewall-it të aplikacioneve ueb dhe aplikojnë në mënyrë proaktive përditësime sigurie janë thelbësore, duke ndihmuar në bllokimin e llojit të mashtrimeve të kodimit të URL-së që lejojnë sulmuesit të kalojnë pa u ndaluar në faqet e pambrojtura.
Si të Mbroheni
- Mbani të gjithë programin e faqes suaj të internetit, veçanërisht portalet e hyrjes ose të aplikimit për punë, të përditësuar automatikisht në mënyrë që arnimet e sigurisë të aplikohen sapo të publikohen.
- Përdorni një shërbim firewall-i për aplikacionet e ueb-it (WAF) për faqen tuaj dhe sigurohuni që rregullat e tij të mbahen aktuale për të bllokuar modelet e njohura të sulmeve.
- Monitoroni rregullisht regjistrat e faqes suaj të internetit për modele të pazakonta URL-sh ose përpjekje aksesi që përfshijnë karaktere të koduara, të cilat mund të tregojnë përpjekje për anashkalim.
- Vendosni autentifikimin me shumë faktorë në çdo llogari përdoruesi që ka akses administrativ në hostimin tuaj ose në prapavijën e faqes.
- Nëse faqja juaj përdor një aplikacion të palës së tretë si PeopleSoft, abonohuni në njoftimet e sigurisë të shitësit dhe aplikoni arnimet menjëherë.
Dobësitë & Zgjidhjet
- CVE-2026-35273 A vulnerability in an enterprise human resources platform that ShinyHunters claimed to have exploited; the group used a URL-encoding trick to bypass web application firewall rules designed to stop it. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- ShinyHunters Një grup hakerash i njohur për thyerjen e kompanive për të vjedhur të dhëna dhe, ndonjëherë, për të tentuar shantazhin.
- Web Application Firewall (WAF) Një sistem sigurie që monitoron dhe filtron trafikun midis internetit dhe një aplikacioni ueb për të bllokuar sulmet.
- CVE Dobësitë dhe Ekspozimet e Përbashkëta, një listë publike që i jep çdo defekti të njohur sigurie një numër unik.
- URL-encoding Një mënyrë për t'i kthyer karakteret në një adresë ueb-i në një format që mund të dërgohet në mënyrë të sigurt përmes internetit; sulmuesit mund ta keqpërdorin për të fshehur komandat e dëmshme.
- Zero-day Një dobësi programi që është e panjohur për shitësin ose nuk ka ende një rregullim zyrtar, duke i lënë sistemet të ekspozuara.
- Offensive security Praktika e testimit të mbrojtjeve të një organizate duke u përpjekur në mënyrë aktive të depërtojë në sistemet e saj, një rol legjitim pune i quajtur shpesh testimi i penetrimit.