Apple potvrdil aktivní zneužívání kritické chyby CVE-2026-86950 v cílených útocích
02. 10. 2026
Nizozemská policie zatkla kolem 16. září 2026 v Almere a Lelystadu čtyřiadvacetiletého Pepijna van der Stapa, bývalého kyberzločince známého pod přezdívkou „Umbreon“. Muž je podezřelý z účasti na krádežích dat a vydírání, za nimiž stojí hackerská skupina ShinyHunters. Podle vyšetřovatelů si měl spolu s dalšími pachateli přijít na částku mezi 1,5 milionu a 2,7 milionu eur.
Van der Stap přitom není vyšetřovatelům neznámý. Už v roce 2023 byl odsouzen ke čtyřem letům vězení, z nichž jeden rok mu byl podmíněně prominut, a to za prodej databáze obsahující informace o 2,3 milionu lidí z Nizozemska, kterou nabízel k prodeji v září 2021. Z vězení byl propuštěn v prosinci 2025. U soudu tehdy uváděl, že trpí posttraumatickou stresovou poruchou spojenou s traumatem z dětství.
Po propuštění se mu podařilo najít uplatnění v legální kybernetické bezpečnosti – pracoval jako softwarový inženýr ve startupu Hadrian a zastával pozici vedoucího ofenzivní bezpečnosti ve společnosti Neo Security. Podle vyšetřovatelů však souběžně s touto prací pokračoval v napojení na hackerskou scénu a podílel se na dalších útocích organizovaných skupinou ShinyHunters.
Nizozemské úřady uvedly, že van der Stap přestal reagovat na komunikaci po rozhovoru, který s nimi vedl 9. září 2026, krátce před svým zatčením. V rámci vyšetřování policie nyní žádá veřejnost o pomoc s identifikací hlasu na telefonním záznamu z února 2026, který by mohl souviset s případem.
Zatčení van der Stapa nezastavilo aktivitu skupiny ShinyHunters, naopak vedlo podle dostupných informací k eskalaci jejích útoků. Krátce poté hackeři ukradli data z webové stránky pro žádosti o zaměstnání u Federálního úřadu pro vyšetřování (FBI), kde unikly osobní údaje více než pěti tisíc úředníků. Útok byl proveden s využitím zranitelnosti označené jako CVE-2026-35273 v systému PeopleSoft. Skupina rovněž pokračovala ve vydírání další kyberzločinecké skupiny označované jako Cl0p.
ShinyHunters na zatčení svého člena reagovali veřejným prohlášením, v němž potvrdili podporu zadrženému muži a ostře kritizovali postup nizozemských úřadů. Skupina podle dostupných informací prošla v mezičase i změnou vedení – byla převzata mladým kyberzločincem z Jordánska vystupujícím pod přezdívkou Rey, přičemž tento vývoj bývá označován jako případ „SLSH“.
Rozsah aktivit ShinyHunters naznačuje i odhad jejich letošních zisků z vyděračských kampaní, které by podle některých odhadů mohly v roce 2026 dosáhnout téměř 100 milionů dolarů. Skupina se dlouhodobě zaměřuje na krádeže rozsáhlých databází a následné vydírání postižených organizací hrozbou zveřejnění citlivých dat.
Případ van der Stapa tak ukazuje, jak se hranice mezi legální kybernetickou bezpečností a trestnou činností v online prostředí mohou v praxi prolínat – muž, který si odpykal trest za předchozí hackerské aktivity a následně se etabloval jako profesionál v oboru bezpečnosti, je nyní znovu vyšetřován v souvislosti s jednou z nejaktivnějších vyděračských skupin současnosti. Nizozemské orgány pokračují ve vyšetřování a snaží se zjistit rozsah jeho zapojení do útoků skupiny ShinyHunters i jeho případné další kontakty v rámci kyberzločinecké komunity.
Publikováno: 02. 10. 2026
Kategorie: Kyberbezpečnost | Novinky