SecBoard
Zurück zur Übersicht
Hoch60 / 100Konfidenz: Mittel
In CISA KEVCVSS9.8EPSS9 %Über Netz erreichbarOhne Anmeldung

Überprüfen Sie die Sicherheitsmaßnahmen, insbesondere im Hinblick auf den Schutz sensibler Daten und die Erkennung von Erpressungsversuchen.

▸Herleitung der Bewertung(5)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-35273+25
  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-35273, CVSS-Vektor AV:N/PR:N)+10
  • 1 zugeordnete(r) Akteur/Malware-Eintrag aus dem MITRE-Katalog+6
  • EPSS 9.4 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1

Woraus sich die Konfidenz ergibt

  • 4 unabhaengige Herausgeber berichten den Sachverhalt
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation

The Hacker News·
Originalartikel lesen bei The Hacker News

Die niederländische Polizei hat einen 24-jährigen Mann aus Amsterdam im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen. Der Mann, identifiziert als Pepijn van der Stap, soll bereits 2023 wegen Datendiebstahls und Erpressung verhaftet worden sein und war bei einer Cybersicherheitsfirma sowie als Freiwilliger beim DIVD tätig. Betroffen sind Unternehmen und möglicherweise Regierungsbehörden, die von ShinyHunters angegriffen wurden, wie kürzlich die FBI-Jobseite. Es wird empfohlen, wachsam zu bleiben und Sicherheitsmaßnahmen zu überprüfen, da die Gruppe weiterhin aktiv ist.

SecBoard-Einordnung

Die Festnahme eines mutmaßlichen Mitglieds von ShinyHunters zeigt die anhaltende Bedrohung durch Datendiebstahl und Erpressung, auch für sensible Regierungsdaten. Organisationen müssen ihre Sicherheitsmaßnahmen überprüfen, da die Gruppe weiterhin aktiv ist.

Realistisch schlimmster Fall: Fortgesetzter Datendiebstahl sensibler Informationen, Erpressung von Unternehmen und Regierungsbehörden, was zu erheblichen finanziellen und reputativen Schäden führen kann.

Empfehlung: Überprüfen Sie die Sicherheitsmaßnahmen, insbesondere im Hinblick auf den Schutz sensibler Daten und die Erkennung von Erpressungsversuchen. Bleiben Sie wachsam gegenüber neuen Taktiken der Gruppe.

Im erfassten Bestand

  • ▸80. erfasste Meldung zu ShinyHunters innerhalb von 90 Tagen.
  • ▸CVE-2026-35273 kommt damit in 9 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
9.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-06-12
Patch
unbekannt

Betroffen

Unternehmen und möglicherweise Regierungsbehörden, die von ShinyHunters angegriffen wurden, sowie Personen, deren Daten auf der FBI-Jobanwendungsseite waren.

Hersteller

Oracle

Produkte

PeopleSoft Enterprise PeopleTools

Prüfen

3
  • ▸Überprüfen Sie Protokolle auf ungewöhnliche Zugriffe oder Datenexfiltration, die auf eine Kompromittierung durch ShinyHunters hindeuten könnten.
  • ▸Führen Sie Penetrationstests durch, um Schwachstellen in Webanwendungen und Datenbanken zu identifizieren, die für Datendiebstahl ausgenutzt werden könnten.
▸ 1 weitere
  • ▸Schulen Sie Mitarbeiter im Umgang mit Phishing- und Social-Engineering-Angriffen, die oft als Initial Access für Datendiebstahl dienen.

Offene Punkte

3
▸ anzeigen
  • ▸Es ist nicht spezifiziert, welche spezifischen Unternehmen oder Regierungsbehörden außer der FBI-Jobseite betroffen sind.
  • ▸Die genauen Methoden und Tools, die ShinyHunters für ihre Angriffe verwendet, sind nicht detailliert beschrieben.
  • ▸Der Umfang der gestohlenen Daten von der FBI-Jobseite ist nicht vollständig offengelegt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Oracle extern erreichbar?

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1005Data from Local Systemzugeordnet

„Datendiebstahls und Erpressung“

T1041Exfiltration Over C2 Channelzugeordnet

„Datendiebstahls“

T1486Data Encrypted for Impactzugeordnet

„Erpressung“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. KrebsOnSecurityKontext
    Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation
  2. BleepingComputerKontext
    Dutch police confirm arrest in ShinyHunters hacking investigation
  3. The Hacker NewsKontext
    Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation
  4. SecurityWeekKontext
    Dutch Police Arrest Convicted Hacker in ShinyHunters Investigation

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 4 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

KrebsOnSecurityKontextPUBLICZuverlässigkeit B

Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Akteursprofile