
Zentraler ShinyHunters-Hacker in Jordanien festgenommen und kooperiert mit FBI nach Angriff auf Behördenakten
Die jordanischen Behörden haben Saif al-Din Khader festgenommen, der nun die Bundesermittler dabei unterstützt, weitere Mitglieder der Cyber-Erpressergruppe zu identifizieren, nachdem Mitarbeiterdateien gestohlen wurden.
Festnahme in Jordanien
Die jordanischen Behörden haben Saif al-Din Khader, ein mutmaßliches Schlüsselmitglied der Cyber-Erpressergruppe ShinyHunters, in Gewahrsam genommen. Khader, in Hacker-Kreisen unter dem Online-Pseudonym Rey bekannt, wurde am Dienstag in Jordanien festgenommen. Nach Angaben von drei mit dem Fall vertrauten Personen kooperiert Khader aktiv mit Ermittlern des Federal Bureau of Investigation und internationaler Partnerbehörden. Seine Kooperation soll den Behörden helfen, weitere am Syndikat beteiligte Personen zu identifizieren und aufzuspüren. Cybersicherheitsexperten beschreiben ShinyHunters als ein Netzwerk, das überwiegend aus jungen, englischsprachigen Hackern besteht, die sich auf groß angelegten Unternehmensdatendiebstahl und Erpressungskampagnen weltweit konzentrieren.
Der behauptete Datendiebstahl beim FBI
Der Festnahme vorausgegangen waren Behauptungen, die ShinyHunters am 22. September 2026 veröffentlichte, als die Gruppe bekannt gab, in interne FBI-Netzwerke eingedrungen zu sein. Die Gruppe erklärte, sie habe umfangreiche Datenbanken exfiltriert, die nahezu alle aktuellen und ehemaligen Mitarbeiter der Behörde abdecken, sowie Datensätze von Personen, die sich um eine Anstellung beworben hatten. Der Vorfall wird mit dem Cyberangriff von 2015 auf das Office of Personnel Management der Vereinigten Staaten verglichen – ein Vorfall, der chinesisch-stämmigen Hackern zugeschrieben wird und sensible Hintergrundinformationen über Millionen Amerikaner offenlegte, die für bundesstaatliche Sicherheitsüberprüfungen überprüft wurden.
Um seine Angriffsbehauptungen zu belegen, veröffentlichte das Hacker-Kollektiv einen nach eigenen Angaben verunstalteten Screenshot der FBI-Rekrutierungswebsite und publizierte eine Datenprobe mit Datensätzen zu rund 5.000 Mitarbeitern. Die Prüfung der veröffentlichten Stichprobe ergab, dass sie Namen, Wohnadressen, Sozialversicherungsnummern, operative Rollen und Arbeitszuweisungen enthielt. Das kompromittierte Material umfasste zudem Namen von Familienmitgliedern der Agenten sowie sensible medizinische und psychiatrische Bewertungen.
- Das FBI veröffentlicht eine Warnung, die die Methoden von ShinyHunters erläutert und betroffenen Organisationen von Lösegeldzahlungen abrät.
- ShinyHunters kündigt einen Eindringversuch in FBI-Netzwerke an und veröffentlicht eine Stichprobe mit 5.000 Datensätzen.
- Jordanische Behörden nehmen Saif al-Din Khader in Jordanien in Gewahrsam.
- Berichte bestätigen, dass Khader mit dem FBI zusammenarbeitet, um weitere Syndikatsmitglieder aufzuspüren.
Rache-Motive im Darknet
In Darknet-Beiträgen und Online-Nachrichten erklärte ShinyHunters, der Angriff sei nicht von finanziellen Motiven getrieben gewesen. Stattdessen bezeichnete das Syndikat den Angriff als direkte Vergeltung für eine im Mai 2026 vom FBI veröffentlichte Warnung. Diese öffentliche Warnung beschrieb die operativen Taktiken und Erpressungstechniken von ShinyHunters und forderte angegriffene Organisationen ausdrücklich auf, keine Lösegeldforderungen zu zahlen. In seinen öffentlichen Mitteilungen nach dem Angriff forderte die Gruppe das FBI auf, die Warnung mit Details zu ihren Erpressungsmethoden offiziell zurückzuziehen.
Reaktion der Strafverfolgung und globale Operationen
Das FBI lehnte es ab, die konkreten Umstände von Khaders Festnahme zu erörtern oder seinen aktuellen Aufenthaltsort zu klären. Die Behörde veröffentlichte jedoch eine offizielle Erklärung, in der sie bekräftigte, den Cybervorfall im Zusammenhang mit dem Hacker-Kollektiv mit Nachdruck zu untersuchen. Bundesbehörden bestätigten, dass gemeinsame Anstrengungen mit ausländischen Strafverfolgungspartnern bereits zur Festnahme mehrerer Verdächtiger mit Verbindungen zur Gruppe geführt haben.
Das FBI untersucht den jüngsten Cybervorfall, an dem ShinyHunters mutmaßlich beteiligt war, weiterhin mit Nachdruck und hat bereits mit Partnern zusammengearbeitet, um mehrere Personen festzunehmen. Wir werden keine Mühen scheuen, um jeden der Verantwortlichen zur Rechenschaft zu ziehen.
Internationale Behörden setzen ihre gemeinsamen Ermittlungen fort, um verbleibende Infrastruktur nachzuvollziehen, weitere Aliasse zu enttarnen und zusätzliche Haftbefehle im Zusammenhang mit der Gruppe zu vollstrecken.


