"""

Festnahme in Amsterdam im ShinyHunters-Verfahren

In Amsterdam ist ein 24 Jahre alter Mann unter dem Verdacht festgenommen worden, Mitglied der Cybercrime-Gruppe ShinyHunters zu sein. Die niederländische Polizei erklärte, der Verdächtige sei am 15. September gefasst worden und befinde sich weiter in Haft. Das Festnahmedatum liegt zeitlich vor dem Angriff, den die Gruppe nach eigenen Angaben auf FBI-Systeme verübt haben soll.

Laut Polizeimitteilung wird der Mann nicht nur wegen eines möglichen Zusammenhangs mit Cyberkriminalität untersucht, sondern auch wegen des Verdachts der versuchten Anstiftung zu zwei Morden. Die Behörden teilten mit, auf den sichergestellten Geräten seien zahlreiche Informationen gefunden worden; auf einem Laptop seien Details zu zwei mutmaßlich im Ausland geplanten Morden entdeckt worden.

Die niederländischen Behörden erklärten, die Ermittlungen liefen weiter und weitere Festnahmen seien nicht ausgeschlossen. Die für Cybercrime-Ermittlungen zuständige Einheit im Land betonte, die Gruppe habe national wie international zahlreiche Opfer hinterlassen.

Was wurde im Zusammenhang mit dem behaupteten Datenleck beim FBI bekannt?

Welche Daten sollen betroffen sein?

ShinyHunters behauptete vergangene Woche in einem Posting, Zugang zu sensiblen Daten von rund 38.000 FBI-Mitarbeitern erhalten zu haben. Die Gruppe sagte, sie verfüge über Namen, Funktionen, Dienstausweisnummern sowie persönliche Daten wie Wohnadressen und Telefonnummern aller Beschäftigten.

Laut der BBC sahen begrenzte Beispiele der Daten glaubwürdig aus. Während die Gruppe angab, am 21. September in FBI-Server eingedrungen zu sein, begann sie am folgenden Tag damit, Journalisten Screenshots und Beispiele von Datensätzen zu schicken.

Welche Systeme sollen betroffen gewesen sein?

Die Gruppe behauptete, über eine Schwachstelle in der von der FBI verwendeten Oracle-Cloud-Storage-Infrastruktur auf mehrere Systeme zugegriffen zu haben. Betroffen gewesen sein sollen demnach unter anderem FBIJOBS für Bewerbungen, FBI BEAST mit Personal- und Hintergrundüberprüfungen von Bewerbern und Beschäftigten, FBI MedLink mit Gesundheitsdaten sowie FBI BICS mit Ermittlungsinformationen.

  • Zu den angeblich gestohlenen Daten zählen Personal- und Kontaktinformationen von Beschäftigten.
  • FBI-Direktor Kash Patel dankte den niederländischen Behörden und erklärte, im Rahmen der Ermittlungen würden neue Spuren geprüft.

Worum es der Gruppe gehen soll und welche Angriffe ihr früher zugeschrieben wurden

ShinyHunters gilt als internationale Hackergruppe mit mutmaßlichen Wurzeln in Frankreich. Die Gruppe wurde bereits zuvor mit hochkarätigen Cyberangriffen auf Rockstar Games und die Bildungsplattform Canvas in Verbindung gebracht.

In einer Nachricht im Darknet erklärte ShinyHunters, der Angriff sei nicht aus Geldgründen erfolgt. Stattdessen forderte die Gruppe offenbar den Widerruf einer im Mai veröffentlichten FBI-Warnung, in der sie als Bedrohungsakteure beschrieben wurde, die Opfer mit sensiblen Daten zur Zahlung erpressen wollten.

"""