ShinyHunters
ShinyHunters
| ||
|---|---|---|
| Industrie en producten | ||
| Doel | computercriminaliteit | |
| Werkgebied | wereldwijd | |
| Status en tijdlijn | ||
| Vernoemd naar | Shiny Pokémon | |
| Opgericht | circa 2020 | |
| Organisatiestructuur | ||
| Type | hackerscollectief | |
| Links | ||
| Website | link | |
ShinyHunters is een criminele hacker- en afpersingsgroep die omstreeks 2019 is opgericht en betrokken is geweest bij veel grote datalekken. De groep heeft de reputatie dat zij gestolen bedrijfsgegevens publiceren of inzetten voor chantage, in ruil voor enorme geldbedragen. Als het bedrijf het losgeld niet betaalt, wordt de gestolen informatie vaak gepubliceerd of verkocht op het dark web.[1][2]
De identiteit van de hackers is onbekend. Analisten vermoeden echter dat de daders uit Europa afkomstig zijn.
Shinyhunters heeft een reputatie opgebouwd voor het hacken van diverse cloudomgevingen om gegevens te stelen. Enkele grote en noemenswaardige hacks die door de groep zijn gedaan zijn onder meer bij Microsoft, Jaguar, Qantas, SoundCloud, de Harvard-universiteit, Kering, Pornhub en Louis Vuitton.[3]
In Nederland werd de hackersgroep bekend door de Ticketmaster-inbraak uit 2024. Hierbij zijn gegevens van honderden miljoenen klanten gestolen.[4]
Odido-hack
In 2026 werden er gegevens gestolen van zes tot acht miljoen Nederlandse klanten bij het telecombedrijf Odido.[5] De hackersgroep wist naast NAW-gegevens ook wachtwoorden, burgerservicenummers, bankrekeningnummers en gegevens van identiteitsbewijzen buit te maken.[6][7] Op 26 februari weigerde Odido om het losgeld van meer dan een miljoen euro te betalen aan de cybercriminelen, daarop startten de hackers met het verspreiden van de gehackte gegevens via het dark web.[8]
ShinyHunters beweerde in hun reactie dat het telecombedrijf gevoelige klantgegevens meer dan 10 jaar in externe Salesforce-systemen had laten staan, wat de omvang van een datalek zou vergroten. De Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur zijn in maart 2026 een officieel onderzoek gestart of Odido klantdata onnodig lang heeft bewaard, en of de beveiliging van deze gegevens op orde was. De maximale boete die het bedrijf kan worden opgelegd kan oplopen tot maximaal 450.000 euro, of tien procent van de jaaromzet.[9]
Canvas-hack
Begin mei 2026 wist ShinyHunters opnieuw een grote hack uit te voeren. Ditmaal ging het om een aanval op onderwijsplatform Canvas. Hierbij zijn gegevens van studenten, docenten en medewerkers gestolen. Volgens het Amerikaanse moederbedrijf Instructure gaat het wereldwijd om gegevens van ongeveer 275 miljoen personen op 9000 scholen.[10] In Nederland gebruiken ongeveer 44 instellingen Canvas, in België zijn dit er zes.[11]
ShinyHunters dreigde opnieuw met 'betalen of lekken' en gaf Instructure tot 6 mei 2026 de tijd. Veel onderwijsinstellingen schakelden hierop Canvas uit. Dit had als gevolg dat duizenden studenten geen opdrachten konden maken, niet communiceren met docenten, of lesmateriaal konden bekijken.[12]
ShinyHunters hackte Instructure opnieuw en verlengde de deadline met zes dagen om het losgeld over te maken. De Nederlandse overheid gaf het dringende advies om de hackers niet te betalen, om zo het verdienmodel te stoppen.[13]
Zie ook
- ↑ (en) (21 mei 2020). ShinyHunters Is a Hacking Group on a Data Breach Spree. Wired . ISSN:1059-1028
- ↑ (en) Cimpanu, Catalin, "A hacker group is selling more than 100 billion user records on the dark web", ZDNet. Geraadpleegd op 25 januari 2021.
- ↑ Wie zijn de hackers van ShinyHunters?. Het Parool (24 februari 2026).
- ↑ Hoe werkt het hackerscollectief Shiny Hunters dat Ticketmaster in verlegenheid brengt?
. de Volkskrant (30 mei 2024).
- ↑ Cybercriminelen dreigen met lekken data Odido. RTL.nl (24 februari 2026).
- ↑ Hackers persen Odido af na datalek en eisen een miljoen euro losgeld. NU.nl (24 februari 2026).
- ↑ Odido-datalek erger dan gemeld, ook burgerservicenummers gelekt RTL nieuws 26 februari 2026
- ↑ Gestolen data honderdduizenden Odido-klanten gepubliceerd op dark web. RTL.nl (26 februari 2026).
- ↑ AP en RDI doen officieel onderzoek naar Odido-datalek. Tweakers (26 maart 2026).
- ↑ Gegevens van 275 miljoen studenten en docenten gestolen bij cyberaanval op Canvas. RTL Nieuws (4 mei 2026).
- ↑ Gegevens van mogelijk duizenden studenten en docenten in Vlaanderen gestolen. VRT Nieuws (6 mei 2026).
- ↑ Honderdduizenden studenten in de problemen. RTL Nieuws (8 mei 2026).
- ↑ Hackers kraken opnieuw studie-app Canvas. NOS (8 mei 2026).
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.