De Nederlandse politie heeft hacker van ShinyHunters gearresteerd, die ervan wordt verdacht twee moorden te hebben gepland.
Een 24-jarige Nederlander is gearresteerd in verband met een onderzoek naar ShinyHunters, de hackergroep die onlangs beweerde de vacaturesite van de FBI te hebben gehackt en eerder in verband werd gebracht met een aanval op Rockstar Games in april.
FBI-directeur Kash Patel omschreef de verdachte als “een van de vermeende leiders” van ShinyHunters en zei dat de Nederlandse High-Tech Crime Unit met FBI-onderzoekers had samengewerkt om de arrestatie te verrichten. De Nederlandse politie zei dat de man ook verdacht werd van het beramen van twee moorden, maar dat onderzoek staat los van de ShinyHunters-zaak.
Een rechtbank in Rotterdam heeft bepaald dat hij nog 90 dagen vastgehouden moet worden.
De arrestatie werd dagen na de inbraak op FBIJobs.gov publiekelijk bekendgemaakt, maar de Nederlandse autoriteiten zeggen dat de verdachte al op 15 september was aangehouden, voordat ShinyHunters op 22 september publiekelijk beweerde dat de FBI was gehackt.
De autoriteiten hebben de naam van de verdachte niet openbaar gemaakt. Reuters meldde dat het gaat om Pepijn van der Stap, een offensieve beveiligingsspecialist bij het Amsterdamse cybersecuritybedrijf Neo Security. Van der Stap werd in 2023 veroordeeld voor datadiefstal en afpersing en werd in december 2025 vrijgelaten.
Zijn voormalige werkgever heeft verklaard dat onderzoekers geen bewijs hebben gevonden dat hij Neo Security of haar klanten heeft gehackt. ShinyHunters heeft ontkend dat Van der Stap banden heeft met de groep.
BREAKING: FBI strikes back at ShinyHunters hacking group with overseas arrest of alleged leader, police in the Netherlands and Director Kash Patel announce
— Fox News (@FoxNews) September 29, 2026
De FBI-hack bevatte een zeer bewuste verwijzing naar Pokémon.
Op 22 september hebben ShinyHunters de vacaturesite van de FBI gehackt met een bericht waarin stond dat de site was “in beslag genomen” en de afbeeldingen van de FBI vervangen door een afbeelding van Umbreon, een Pokémon die bekend staat om zijn zwarte lichaam en gele ringen. Afbeeldingen van de hack werden online gedeeld door cybersecurity-onderzoekers.
De keuze voor de Pokémon was niet willekeurig. De naam van de groep verwijst naar glimmende Pokémon, zeldzame varianten met een andere kleur die spelers urenlang proberen te vinden en te verzamelen. Van der Stap gebruikte eerder de alias “Umbreon” toen hij gestolen databases verkocht op cybercriminele forums, en zijn oude avatar toonde dezelfde Pokémon.
ShinyHunters just defaced the FBI Jobs page pic.twitter.com/u3upEpLxvY
— vxdb (@vxdb) September 22, 2026
KrebsOnSecurity meldde dat de Umbreon-afbeelding mogelijk door de huidige ShinyHunters-operatie is gebruikt om de FBI-hack aan Van der Stap toe te schrijven. Deze theorie is niet onafhankelijk bevestigd, wat aantoont hoe moeilijk het is om te achterhalen welke personen onder de naam ShinyHunters opereren.
ShinyHunters beweerde tussen de 2 en 3 terabytes aan gegevens te hebben gestolen van FBI-medewerkers en sollicitanten. De groep leverde voorbeelden aan met namen, adressen, telefoonnummers, opdrachten en familiegegevens. 404 Media meldde dat het een steekproef van ongeveer 5.000 vermeende agentendossiers had bekeken, terwijl Reuters zei dat sommige details overeenkwamen met openbare gegevens en gegevens van kredietbureaus.
De FBI heeft de volledige omvang of bron van de vermeende inbreuk nog niet bevestigd. De dienst heeft laten weten te onderzoeken of de inbraak binnen de eigen systemen is begonnen of via een externe dienstverlener.
Today, our partners at the Dutch National Police announced the arrest of one of the alleged leaders of ShinyHunters, a group linked to cyberattacks in the United States, the Netherlands, and around the world.
The Dutch High-Tech Crime Unit arrested the suspect under Dutch law.… pic.twitter.com/EdfWJpVx2n
— FBI Cyber Division (@FBICyberDiv) September 29, 2026
ShinyHunters stelde dat de aanval niet financieel gemotiveerd was en eiste dat de FBI een waarschuwing uit mei, waarin de groep werd omschreven als een cybercriminele organisatie die zich bezighoudt met grootschalige datadiefstal, afpersing, intimidatie en swatting, intrekt of verwijdert. De openbare waarschuwing van de FBI staat nog steeds online.
ShinyHunters werd eerder in verband gebracht met de hack van Rockstar Games.
De groep werd bij veel gamers bekend nadat ze de verantwoordelijkheid opeiste voor een datalek in april bij Rockstar Games, de ontwikkelaar van Grand Theft Auto. Zoals we destijds berichtten, zei ShinyHunters dat ze via een externe dienst die verbonden was met Snowflake toegang hadden gekregen tot Rockstar-gegevens en dreigden ze de informatie openbaar te maken als er niet aan hun eisen werd voldaan.
Het klopt dat er deze maand een 24-jarige man uit Amsterdam is aangehouden in een onderzoek naar de hackersgroep ShinyHunters. Op dinsdag 29 september staat de man voor de raadkamer van de rechtbank Rotterdam. Morgen komen wij met meer info.
Bedankt voor het lezen. Al mijn content blijft altijd gratis beschikbaar, maar als je mijn werk wilt steunen, kun je dat doen klik op Paypall en een nieuwe pagina wordt geopend. >>hier>>Paypall . Likes, shares en reacties helpen ook enorm.— Politie Landelijke Opsporing en Interventies (@Pol_Ops_Int) September 28, 2026
Rockstar bevestigde dat er een beperkte hoeveelheid niet-essentiële bedrijfsinformatie was ingezien, maar benadrukte dat het incident geen gevolgen had voor de spelers. Uit de beschikbare berichten bleek niet dat de broncode van GTA 6 of speelbare gamebestanden waren gestolen .
Na de arrestatie van de Nederlander gaf Brett Leatherman, adjunct-directeur van de cyberdivisie van de FBI, een ongebruikelijk directe waarschuwing aan de overgebleven leden van ShinyHunters.
“Jullie weten hoe jullie ons kunnen bereiken, en wij weten hoe jullie ons kunnen bereiken,” zei Leatherman. “Ik raad jullie aan om eerst contact met ons op te nemen, zolang jullie nog de keuze hebben.”
In een aparte verklaring bevestigde de Nederlandse politie dat een 24-jarige man uit Amsterdam, wiens naam niet is bekendgemaakt, op 15 september is aangehouden op grond van de Nederlandse wetgeving. De man zou dinsdag voor de rechter verschijnen en is voor minimaal 90 dagen in voorlopige hechtenis genomen.
De politie zegt dat de man is gearresteerd voor “deelname aan een criminele organisatie”, waarmee ze ShinyHunters bedoelen.
Na zijn arrestatie en de inbeslagname van zijn apparaten meldde de politie dat er “veel informatie op zijn laptop was gevonden, waaronder informatie over twee moorden die in het buitenland gepleegd zouden zijn”. Hij wordt daarom ook onderzocht voor poging tot het beramen van de moorden. De Nederlandse autoriteiten gaven aan dat dit “losstaat van het onderzoek naar ShinyHunters”.
ShinyHunters is een cybercriminele bende die ervan wordt beschuldigd bedrijven te hacken om grote hoeveelheden data te stelen en vervolgens te dreigen de data openbaar te maken als de slachtoffers geen losgeld betalen. De Nederlandse autoriteiten zeggen dat de bende wordt beschuldigd van datalekken bij Pornhub , Ticketmaster en de Amerikaanse telecomgigant AT&T . De hackergroep eiste ook de verantwoordelijkheid op voor een datalek bij de Nederlandse telefoonprovider Odido . De autoriteiten gaven echter aan dat de man die ze hebben aangehouden niet is gearresteerd in verband met de Odido-hack.
De onafhankelijke veiligheidsjournalist Brian Krebs , die als eerste over de arrestatie berichtte, en andere media hebben de gearresteerde man geïdentificeerd als Pepijn van der Stap. Hij werd in 2024 door Bloomberg geportretteerd als cybersecurityonderzoeker die in zijn vrije tijd ook als hacker bedrijven afperste.
Volgens recente berichten van Bloomberg en Reuters werd Van der Stap eerder deze maand gearresteerd door de politie op het kantoor van Neo Security, waar hij werkzaam is als chief technology officer. Bij de inval zouden flitsgranaten zijn gebruikt.
Een woordvoerder van Neo Security heeft niet direct gereageerd op het verzoek van TechCrunch om commentaar. Op navraag van TechCrunch liet een vertegenwoordiger van de ShinyHunters-groep aan TechCrunch weten dat van der Stap “geen banden met ons heeft”.
Het nieuws over de arrestatie komt enkele dagen nadat de FBI naar verluidt aan haar eigen agenten en medewerkers had laten weten dat hun persoonlijke gegevens, waaronder namen, adressen, functietitels en burgerservicenummers, waren blootgesteld bij een “cyberbeveiligingsincident”. De FBI heeft een inbreuk nog niet publiekelijk bevestigd, maar de ShinyHunters-bende beweerde persoonlijke en gevoelige gegevens van “vrijwel alle” FBI-agenten en sollicitanten te hebben buitgemaakt door in te breken op de carrièrewebsite en het sollicitatieportaal van de FBI.
Onder de steekproef van ongeveer 5.000 agenten van wie gegevens van het portaal zijn gestolen, hebben journalisten ook gegevens gevonden over bloed- en urinemonsters van agenten , evenals psychiatrische rapporten . Dit heeft de vrees aangewakkerd voor een grote uitdaging voor de contraspionage om te voorkomen dat een vijandige regering de gegevens in handen krijgt.
Toen TechCrunch contact opnam met Leatherman, gaf hij geen commentaar. Een woordvoerder van de FBI weigerde commentaar te geven op onze vragen over de arrestatie.
De hackers van ShinyHunters herhaalden op hun beurt dat de inbraak in de servers van de FBI geen financieel gemotiveerde aanval was, maar bedoeld was om publieke beweringen van de FBI te weerleggen, die volgens de hackers valse beschuldigingen aan het adres van de organisatie bevatten. De hackers vertelden TechCrunch dat ze de gestolen FBI-gegevens niet zullen publiceren en voegden eraan toe dat de inbraak “bedoeld was om een punt te maken en de beschuldigingen aan ons adres te ontkrachten, en dat hebben we gedaan.”
