ShinyHunters-Hacker wegen FBI-Datendiebstahls in Jordanien festgenommen, kooperiert mit dem FBI, so Insider

Von Reuters News

- von Jana Winter und Raphael Satter und AJ Vicens

- Ein mutmaßliches Mitglied der Hackergruppe „ShinyHunters“, die angibt, Daten aller FBI-Mitarbeiter gestohlen zu haben, wurde diese Woche in Jordanien festgenommen und kooperiert mit dem FBI, wie drei mit der Angelegenheit vertraute Personen gegenüber Reuters angaben.

Saif al-Din Khader wurde von jordanischen Behörden festgenommen, so die drei Insider. Zwei von ihnen gaben an, er sei am Dienstag in Gewahrsam genommen worden. Reuters konnte die Umstände von Khaders Festnahme oder den Ort seiner Inhaftierung zunächst nicht ermitteln. Zwei Insider sagten, er unterstütze das FBI und internationale Strafverfolgungsbehörden dabei, die anderen Hacker der Gruppe aufzuspüren.

Das FBI lehnte es ab, sich zu konkreten Festnahmen oder Aktivitäten im Ausland zu äußern, erklärte jedoch, dass das FBI „weiterhin intensiv den jüngsten Cybervorfall untersucht, an dem ShinyHunters mutmaßlich beteiligt ist, und bereits gemeinsam mit Partnern mehrere Verdächtige festgenommen hat – und wir werden keine Mittel scheuen, um jeden der Verantwortlichen vor Gericht zu bringen.“

Die Versuche von Reuters, Khader und Mitglieder seiner Familie in den vergangenen anderthalb Wochen zu erreichen, blieben erfolglos.

Die Festnahme von Khader – dessen angeblicher Hacker-Spitzname „Rey“ lautet – ist die jüngste Wendung im Fall der ShinyHunters. Die produktive Cyber-Erpressergruppe, die seit langem große Unternehmen auf der ganzen Welt ins Visier nimmt, besteht nach Ansicht von Experten hauptsächlich aus jungen, englischsprachigen Hackern, die sich auf Datendiebstahl und Erpressung konzentrieren.

Ihr Diebstahl von – wie sie behaupten – Unmengen an Daten über jeden einzelnen FBI-Mitarbeiter hat Vergleiche mit dem angeblich mit China in Verbindung stehenden Hackerangriff auf das US-Amt für Personalverwaltung (Office of Personnel Management) im Jahr 2015 hervorgerufen, bei dem sensible Daten von Millionen von Amerikanern kompromittiert wurden, die einer Sicherheitsüberprüfung unterzogen worden waren.


SENSIBLE INFORMATIONEN

Eine Reuters-Analyse (link) einer Stichprobe der von ShinyHunters veröffentlichten Daten ergab, dass diese umfangreiche personenbezogene Daten von FBI-Mitarbeitern, sensible Informationen zu ihren beruflichen Funktionen sowie psychiatrische und medizinische Informationen enthielten.

Khaders Zusammenarbeit mit den Ermittlern könnte entscheidend dazu beitragen, den Schaden einzudämmen – oder zumindest zu verstehen. Ein Insider berichtete, er führe die Ermittler durch seine elektronischen Geräte und seine digitale Korrespondenz, um dem FBI dabei zu helfen, seine Komplizen aufzuspüren.

„Seine Kooperation ist entscheidend für die laufenden Bemühungen, diese Hacker festzunehmen“, erklärte der Insider gegenüber Reuters.

Seit Tagen gab es Anzeichen dafür, dass ShinyHunters nach der Bekanntgabe des Einbruchs beim FBI mit Störungen zu kämpfen hatte. Ab Dienstag konnte Reuters ShinyHunters nicht mehr über das Online-Konto erreichen, das die Gruppe zuvor zur Kommunikation mit Journalisten genutzt hatte. Am Mittwoch verschwand dann die Dark-Web-Seite der Gruppe, auf der sie zuvor Drohungen gegen das FBI veröffentlicht hatte (link).

FBI-Direktor Kash Patel hatte nach der Meldung (link), dass ein weiteres mutmaßliches ShinyHunters-Mitglied, Pepijn van der Stap, in den Niederlanden festgenommen worden war, weitere Festnahmen angedeutet.

„FBI-Teams verfolgen GERADE JETZT neue Hinweise“, sagte Patel am Mittwoch in einer auf X veröffentlichten Nachricht. „Weitere Festnahmen stehen bevor.“

Die Betreiber einer mit den ShinyHunters in Verbindung stehenden E-Mail-Adresse reagierten am Freitag nicht auf eine Bitte um Stellungnahme. Die Betreiber dieses E-Mail-Kontos hatten zuvor gegenüber Reuters erklärt, die Website der Gruppe sei aufgrund von Sabotage durch Konkurrenten und „Störungen durch einen nicht damit zusammenhängenden Vorfall“ offline gegangen.

Die Gruppe hatte zuvor eine trotzige Haltung eingenommen und am 22. September erklärt, sie habe das FBI gehackt, als Vergeltung für eine Warn- (link)Meldung, in der ShinyHunters vorgeworfen wurde, „übertriebene Behauptungen über Zugriffsmöglichkeiten“ aufzustellen, um Opfer um Geld zu erpressen. Sie gab dem FBI eine Woche Zeit, die Warnmeldung zurückzuziehen.

In der jüngsten E-Mail an Reuters schlugen die Betreiber jedoch versöhnliche Töne an und erklärten, dass „wir keine weitere Eskalation“ mit dem FBI wünschten. Die Betreiber sagten, Reuters könne ihre Botschaft so interpretieren, dass „ShinyHunters vollständig zurückrudert“.


KHADERS IDENTITÄT IST SEIT LANGEM BEKANNT

Khaders Identität und seine mutmaßliche Verbindung zu ShinyHunters sind Sicherheitsforschern seit langem bekannt.

Im vergangenen Jahr berichtete der unabhängige Journalist Brian Krebs, dass Khader ein Schlüsselmitglied von „Scattered Lapsus$ Hunters“ war, einer Dachorganisation von Hackern, zu der auch ShinyHunters gehörte. Krebs, der angab, über Signal mit Khader gesprochen zu haben, zitierte den Teenager (link) mit den Worten, er habe sich aus der Welt der Datenlecks und Erpressungen zurückgezogen und kooperiere mit den Strafverfolgungsbehörden.

Doch die ShinyHunters setzten ihre Hacking-Serie bis ins Jahr 2026 fort und bekannten sich zu Einbrüchen beim Videospielentwickler Rockstar Games (link) – dem Hersteller von „Grand Theft Auto“ – sowie zu einem Angriff im Mai auf die Bildungsplattform Canvas (link), der weitreichende Störungen an Schulen in den gesamten USA verursachte (link).

Strafverfolgungsbehörden weltweit, darunter auch in den Vereinigten Staaten, haben Schwierigkeiten, Mitglieder verwandter Gruppen wie Lapsus$ oder Scattered Spider festzunehmen und strafrechtlich zu verfolgen, wie Reuters bereits zuvor berichtet hat (link).

Insider teilten Reuters mit, dass die Schwierigkeiten zum einen auf das junge Alter der Hacker zurückzuführen sind, was Strafverfolgungen erschweren kann, zum anderen darauf, dass die Gruppen, denen sie angehören, sehr chaotisch und informell organisiert sind, oder darauf, dass Opfer ihrer Erpressungsversuche sich oft weigern, den Ermittlern zu helfen.


(Als Service bietet die Nachrichtenagentur Reuters eine automatische Übersetzung einiger englischer Artikel in eine Reihe von Sprachen an, darunter auch Deutsch. Da durch eine maschinelle Übersetzung Fehler entstehen können und der notwendige Kontext möglicherweise fehlt, übernimmt Reuters keine Gewähr für die Korrektheit der automatisch übersetzten Texte. Sie werden ausschließlich als Service zur Verfügung gestellt. Reuters lehnt eine Haftung für etwaige Schäden oder Verluste jeglicher Art ab, die aus der Nutzung der automatischen Übersetzungen entstehen.)

Capital Com ist ein reiner Ausführungsdienstleister. Das gegenwärtige Material ist als Marketingkommunikation zu betrachten und sollte nicht als Anlageanalyse oder Anlageberatung interpretiert werden. Jede auf dieser Seite abgegebene Meinung stellt keine Empfehlung von Capital Com oder seinen Vertretern dar. Für die Richtigkeit und Vollständigkeit der auf dieser Seite bereitgestellten Informationen übernehmen wir keine Zusicherung oder Gewähr. Wenn Sie sich auf die Informationen dieser Seite verlassen, tun Sie dies vollständig auf Ihr eigenes Risiko