Arresto ShinyHunters in Olanda: l’hacker-insider scatena nuovi attacchi e furti dati con doppia estorsione
Featured

Arresto ShinyHunters in Olanda: l’hacker-insider scatena nuovi attacchi e furti dati con doppia estorsione

Le autorità olandesi hanno arrestato un cybercriminale di 24 anni sospettato di aver supportato furti di dati ed estorsioni legati al gruppo ShinyHunters, uno dei nomi più noti nel panorama del cybercrime. L’indagine collega il fermo a una serie di attacchi che negli ultimi anni hanno colpito aziende e istituzioni, con una particolare attenzione alle tecniche di data theft e double extortion, cioè la minaccia di pubblicare informazioni riservate per ottenere pagamenti.

Il sospettato era già stato condannato in passato per campagne di estorsione e vendita di database sottratti, attività che secondo gli investigatori avrebbero generato profitti milionari. Un elemento centrale della vicenda è il doppio profilo del soggetto, che avrebbe alternato un lavoro nel settore informatico e della sicurezza a operazioni clandestine sotto un alias noto nelle comunità underground. Questo tipo di infiltrazione, in cui competenze da software engineer e accesso a contesti di vulnerability disclosure convivono con condotte criminali, rappresenta un rischio concreto per aziende e organizzazioni che si affidano a figure tecniche senza processi di controllo adeguati.

Dopo l’arresto, ShinyHunters avrebbe aumentato la pressione con azioni più aggressive, rivendicando violazioni ad alto impatto. Tra queste spicca un presunto accesso a un portale di recruiting legato all’FBI, con sottrazione di dati personali e informazioni sensibili su ruoli e unità operative. L’episodio sarebbe stato favorito dallo sfruttamento di una vulnerabilità in PeopleSoft di Oracle, indicata come CVE-2026-35273, inizialmente usata anche come zero day e poi corretta con patch. La campagna avrebbe incluso anche tattiche per aggirare regole di web application firewall tramite tecniche di encoding degli URL, un dettaglio importante per i team di sicurezza che basano le mitigazioni solo su firme o regole standard.

In Olanda, l’attenzione degli investigatori si è concentrata anche su un attacco a un grande operatore mobile, ottenuto con social engineering e furto di credenziali tramite sito di login contraffatto, con impatto su milioni di cittadini. Nel frattempo emergono tensioni interne e lotte di controllo sul brand ShinyHunters, con possibili tentativi di attribuire attacchi a figure specifiche per depistare le indagini e ridistribuire potere nel gruppo.