ShinyHunters-Hacker wegen FBI-Datendiebstahls in Jordanien festgenommen, kooperiert mit FBI, sagen Quellen
- von Jana Winter und Raphael Satter und AJ Vicens
WASHINGTON, 03. Okt (Reuters) - Ein führendes Mitglied der Hackergruppe „ShinyHunters“, die behauptet, Daten aller FBI-Mitarbeiter gestohlen zu haben, wurde diese Woche in Jordanien festgenommen, wie drei mit der Angelegenheit vertraute Personen gegenüber Reuters angaben. Zwei der Quellen sagten, er kooperiere mit dem FBI, um seine Hacker-Kollegen zu identifizieren.
Saif al-Din Khader wurde von jordanischen Behörden festgenommen, so die drei Quellen. Zwei von ihnen gaben an, er sei am Dienstag in Gewahrsam genommen worden. Reuters konnte die Umstände von Khaders Festnahme oder seinen derzeitigen Aufenthaltsort nicht sofort ermitteln. Zwei Quellen sagten, er unterstütze das FBI und internationale Strafverfolgungsbehörden dabei, die anderen Hacker der Gruppe aufzuspüren.
Das FBI lehnte es ab, sich zu konkreten Festnahmen oder Aktivitäten im Ausland zu äußern, erklärte jedoch, das FBI „ermittle weiterhin intensiv zu dem jüngsten Cybervorfall, an dem ShinyHunters mutmaßlich beteiligt ist, und habe bereits gemeinsam mit Partnern mehrere Verdächtige festgenommen – und wir werden keine Mittel scheuen, um jeden der Verantwortlichen vor Gericht zu bringen“.
Die Versuche von Reuters, Khader und Mitglieder seiner Familie in den vergangenen anderthalb Wochen zu erreichen, blieben erfolglos.
Die Festnahme von Khader – dessen angeblicher Hacker-Spitzname „Rey“ lautet – ist die jüngste Wendung im Fall der ShinyHunters.Die produktive Cyber-Erpressergruppe, die seit langem große Unternehmen auf der ganzen Welt ins Visier nimmt, besteht nach Ansicht von Experten hauptsächlich aus jungen, englischsprachigen Hackern, die sich auf Datendiebstahl und Erpressungkonzentrieren .
Ihr Diebstahl von – wie sie behaupten – riesigen Datenmengen über jeden einzelnen FBI-Mitarbeiter hat Vergleiche mit dem angeblich mit China in Verbindung stehenden Hackerangriff auf das US-Amt für Personalverwaltung (Office of Personnel Management) im Jahr 2015 hervorgerufen, bei dem sensible Daten von Millionen von Amerikanern kompromittiert wurden, die einer Sicherheitsüberprüfung unterzogen worden waren.
SENSIBLE INFORMATIONEN
Eine Reuters-Analyse (link) einer Stichprobe der von ShinyHunters veröffentlichten Daten ergab, dass diese umfangreiche personenbezogene Daten von FBI-Mitarbeitern, sensible Informationen zu deren beruflichen Funktionen sowie psychiatrische und medizinische Informationen enthielten.
Khaders Zusammenarbeit mit den Ermittlern könnte entscheidend dazu beitragen, den Schaden einzudämmen – oder zumindest zu verstehen. Eine Quelle berichtete, er führe die Ermittler durch seine elektronischen Geräte und seine digitale Korrespondenz, um dem FBI dabei zu helfen, seine Komplizen aufzuspüren.
„Seine Zusammenarbeit ist entscheidend für die laufenden Bemühungen, diese Hacker festzunehmen“, sagte die Quelle gegenüber Reuters.
Seit Tagen gab es Anzeichen dafür, dass ShinyHunters nach der Bekanntgabe des Einbruchs beim FBI mit Störungen zu kämpfen hatte. Ab Dienstag konnte Reuters ShinyHunters nicht mehr über das Online-Konto erreichen, das die Gruppe zuvor zur Kommunikation mit Journalisten genutzt hatte. Am Mittwoch verschwand dann die Dark-Web-Seite der Gruppe, auf der sie zuvor Drohungen gegen das FBI veröffentlicht hatte, verschwand (link).
Der Direktor des FBI, Kash Patel, hat nach der Meldung (link), dass ein weiteres mutmaßliches ShinyHunters-Mitglied, Pepijn van der Stap, in den Niederlanden festgenommen worden war, weitere Festnahmen angedeutet .
„FBI-Teams verfolgen GERADE JETZT neue Hinweise“, sagte Patel am Mittwoch in einer auf X veröffentlichten Nachricht. „Weitere Festnahmen stehen bevor.“
(Als Service bietet die Nachrichtenagentur Reuters eine automatische Übersetzung einiger englischer Artikel in eine Reihe von Sprachen an, darunter auch Deutsch. Da durch eine maschinelle Übersetzung Fehler entstehen können und der notwendige Kontext möglicherweise fehlt, übernimmt Reuters keine Gewähr für die Korrektheit der automatisch übersetzten Texte. Sie werden ausschließlich als Service zur Verfügung gestellt. Reuters lehnt eine Haftung für etwaige Schäden oder Verluste jeglicher Art ab, die aus der Nutzung der automatischen Übersetzungen entstehen.)