Kyberbezpečnost | Novinky 02. 10. 2026

Nizozemská policie znovu zatkla hackera Umbreona kvůli napojení na skupinu ShinyHunters

Nizozemská Policie Znovu Zatkla Hackera Umbreona Kvůli Napojení Na Skupinu Shinyhunters

Nizozemská policie zatkla kolem 16. září 2026 v Almere a Lelystadu čtyřiadvacetiletého Pepijna van der Stapa, bývalého kyberzločince známého pod přezdívkou „Umbreon“. Muž je podezřelý z účasti na krádežích dat a vydírání, za nimiž stojí hackerská skupina ShinyHunters. Podle vyšetřovatelů si měl spolu s dalšími pachateli přijít na částku mezi 1,5 milionu a 2,7 milionu eur.

Van der Stap přitom není vyšetřovatelům neznámý. Už v roce 2023 byl odsouzen ke čtyřem letům vězení, z nichž jeden rok mu byl podmíněně prominut, a to za prodej databáze obsahující informace o 2,3 milionu lidí z Nizozemska, kterou nabízel k prodeji v září 2021. Z vězení byl propuštěn v prosinci 2025. U soudu tehdy uváděl, že trpí posttraumatickou stresovou poruchou spojenou s traumatem z dětství.

Po propuštění se mu podařilo najít uplatnění v legální kybernetické bezpečnosti – pracoval jako softwarový inženýr ve startupu Hadrian a zastával pozici vedoucího ofenzivní bezpečnosti ve společnosti Neo Security. Podle vyšetřovatelů však souběžně s touto prací pokračoval v napojení na hackerskou scénu a podílel se na dalších útocích organizovaných skupinou ShinyHunters.

Nizozemské úřady uvedly, že van der Stap přestal reagovat na komunikaci po rozhovoru, který s nimi vedl 9. září 2026, krátce před svým zatčením. V rámci vyšetřování policie nyní žádá veřejnost o pomoc s identifikací hlasu na telefonním záznamu z února 2026, který by mohl souviset s případem.

Zatčení van der Stapa nezastavilo aktivitu skupiny ShinyHunters, naopak vedlo podle dostupných informací k eskalaci jejích útoků. Krátce poté hackeři ukradli data z webové stránky pro žádosti o zaměstnání u Federálního úřadu pro vyšetřování (FBI), kde unikly osobní údaje více než pěti tisíc úředníků. Útok byl proveden s využitím zranitelnosti označené jako CVE-2026-35273 v systému PeopleSoft. Skupina rovněž pokračovala ve vydírání další kyberzločinecké skupiny označované jako Cl0p.

ShinyHunters na zatčení svého člena reagovali veřejným prohlášením, v němž potvrdili podporu zadrženému muži a ostře kritizovali postup nizozemských úřadů. Skupina podle dostupných informací prošla v mezičase i změnou vedení – byla převzata mladým kyberzločincem z Jordánska vystupujícím pod přezdívkou Rey, přičemž tento vývoj bývá označován jako případ „SLSH“.

Rozsah aktivit ShinyHunters naznačuje i odhad jejich letošních zisků z vyděračských kampaní, které by podle některých odhadů mohly v roce 2026 dosáhnout téměř 100 milionů dolarů. Skupina se dlouhodobě zaměřuje na krádeže rozsáhlých databází a následné vydírání postižených organizací hrozbou zveřejnění citlivých dat.

Případ van der Stapa tak ukazuje, jak se hranice mezi legální kybernetickou bezpečností a trestnou činností v online prostředí mohou v praxi prolínat – muž, který si odpykal trest za předchozí hackerské aktivity a následně se etabloval jako profesionál v oboru bezpečnosti, je nyní znovu vyšetřován v souvislosti s jednou z nejaktivnějších vyděračských skupin současnosti. Nizozemské orgány pokračují ve vyšetřování a snaží se zjistit rozsah jeho zapojení do útoků skupiny ShinyHunters i jeho případné další kontakty v rámci kyberzločinecké komunity.

Našli jste v článku chybu?

Publikováno: 02. 10. 2026

Kategorie: Kyberbezpečnost | Novinky