Überprüfen Sie die Sicherheitsmaßnahmen, insbesondere im Hinblick auf den Schutz sensibler Daten und die Erkennung von Erpressungsversuchen.
▸▾Herleitung der Bewertung(5)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-35273+25
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-35273, CVSS-Vektor AV:N/PR:N)+10
- 1 zugeordnete(r) Akteur/Malware-Eintrag aus dem MITRE-Katalog+6
- EPSS 9.4 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+1
Woraus sich die Konfidenz ergibt
- 4 unabhaengige Herausgeber berichten den Sachverhalt
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation
Die niederländische Polizei hat einen 24-jährigen Mann aus Amsterdam im Zusammenhang mit der Hackergruppe ShinyHunters festgenommen. Der Mann, identifiziert als Pepijn van der Stap, soll bereits 2023 wegen Datendiebstahls und Erpressung verhaftet worden sein und war bei einer Cybersicherheitsfirma sowie als Freiwilliger beim DIVD tätig. Betroffen sind Unternehmen und möglicherweise Regierungsbehörden, die von ShinyHunters angegriffen wurden, wie kürzlich die FBI-Jobseite. Es wird empfohlen, wachsam zu bleiben und Sicherheitsmaßnahmen zu überprüfen, da die Gruppe weiterhin aktiv ist.
SecBoard-Einordnung
Die Festnahme eines mutmaßlichen Mitglieds von ShinyHunters zeigt die anhaltende Bedrohung durch Datendiebstahl und Erpressung, auch für sensible Regierungsdaten. Organisationen müssen ihre Sicherheitsmaßnahmen überprüfen, da die Gruppe weiterhin aktiv ist.
Realistisch schlimmster Fall: Fortgesetzter Datendiebstahl sensibler Informationen, Erpressung von Unternehmen und Regierungsbehörden, was zu erheblichen finanziellen und reputativen Schäden führen kann.
Empfehlung: Überprüfen Sie die Sicherheitsmaßnahmen, insbesondere im Hinblick auf den Schutz sensibler Daten und die Erkennung von Erpressungsversuchen. Bleiben Sie wachsam gegenüber neuen Taktiken der Gruppe.
Im erfassten Bestand
- ▸80. erfasste Meldung zu ShinyHunters innerhalb von 90 Tagen.
- ▸CVE-2026-35273 kommt damit in 9 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 9.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-06-12
- Patch
- unbekannt
Betroffen
Unternehmen und möglicherweise Regierungsbehörden, die von ShinyHunters angegriffen wurden, sowie Personen, deren Daten auf der FBI-Jobanwendungsseite waren.
Hersteller
Produkte
Prüfen
3- ▸Überprüfen Sie Protokolle auf ungewöhnliche Zugriffe oder Datenexfiltration, die auf eine Kompromittierung durch ShinyHunters hindeuten könnten.
- ▸Führen Sie Penetrationstests durch, um Schwachstellen in Webanwendungen und Datenbanken zu identifizieren, die für Datendiebstahl ausgenutzt werden könnten.
▸ 1 weitere▾ weniger
- ▸Schulen Sie Mitarbeiter im Umgang mit Phishing- und Social-Engineering-Angriffen, die oft als Initial Access für Datendiebstahl dienen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Unternehmen oder Regierungsbehörden außer der FBI-Jobseite betroffen sind.
- ▸Die genauen Methoden und Tools, die ShinyHunters für ihre Angriffe verwendet, sind nicht detailliert beschrieben.
- ▸Der Umfang der gestohlenen Daten von der FBI-Jobseite ist nicht vollständig offengelegt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Oracle extern erreichbar?
Erwähnte Akteure & Werkzeuge
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Datendiebstahls und Erpressung“
„Datendiebstahls“
„Erpressung“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- KrebsOnSecurityKontextDutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation
- BleepingComputerKontextDutch police confirm arrest in ShinyHunters hacking investigation
- The Hacker NewsKontextDutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation
- SecurityWeekKontextDutch Police Arrest Convicted Hacker in ShinyHunters Investigation
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 4 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Investigativer Einzelautor mit eigener Recherche, regelmaessig Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
Akteursprofile