ShinyHunters

ShinyHunters
Industrie en producten
Doel computercriminaliteit
Werkgebied wereldwijd
Status en tijdlijn
Vernoemd naar Shiny PokémonBewerken op Wikidata
Opgericht circa 2020Bewerken op Wikidata
Organisatiestructuur
Type hackerscollectiefBewerken op Wikidata
Links
Website link

ShinyHunters is een criminele hacker- en afpersingsgroep die omstreeks 2019 is opgericht en betrokken is geweest bij veel grote datalekken. De groep heeft de reputatie dat zij gestolen bedrijfsgegevens publiceren of inzetten voor chantage, in ruil voor enorme geldbedragen. Als het bedrijf het losgeld niet betaalt, wordt de gestolen informatie vaak gepubliceerd of verkocht op het dark web.[1][2]

De identiteit van de hackers is onbekend. Analisten vermoeden echter dat de daders uit Europa afkomstig zijn.

Shinyhunters heeft een reputatie opgebouwd voor het hacken van diverse cloudomgevingen om gegevens te stelen. Enkele grote en noemenswaardige hacks die door de groep zijn gedaan zijn onder meer bij Microsoft, Jaguar, Qantas, SoundCloud, de Harvard-universiteit, Kering, Pornhub en Louis Vuitton.[3]

In Nederland werd de hackersgroep bekend door de Ticketmaster-inbraak uit 2024. Hierbij zijn gegevens van honderden miljoenen klanten gestolen.[4]

Odido-hack

Zie Cyberaanval op Odido voor het hoofdartikel over dit onderwerp.

In 2026 werden er gegevens gestolen van zes tot acht miljoen Nederlandse klanten bij het telecombedrijf Odido.[5] De hackersgroep wist naast NAW-gegevens ook wachtwoorden, burgerservicenummers, bankrekeningnummers en gegevens van identiteitsbewijzen buit te maken.[6][7] Op 26 februari weigerde Odido om het losgeld van meer dan een miljoen euro te betalen aan de cybercriminelen, daarop startten de hackers met het verspreiden van de gehackte gegevens via het dark web.[8]

ShinyHunters beweerde in hun reactie dat het telecombedrijf gevoelige klantgegevens meer dan 10 jaar in externe Salesforce-systemen had laten staan, wat de omvang van een datalek zou vergroten. De Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur zijn in maart 2026 een officieel onderzoek gestart of Odido klantdata onnodig lang heeft bewaard, en of de beveiliging van deze gegevens op orde was. De maximale boete die het bedrijf kan worden opgelegd kan oplopen tot maximaal 450.000 euro, of tien procent van de jaaromzet.[9]

Canvas-hack

Begin mei 2026 wist ShinyHunters opnieuw een grote hack uit te voeren. Ditmaal ging het om een aanval op onderwijsplatform Canvas. Hierbij zijn gegevens van studenten, docenten en medewerkers gestolen. Volgens het Amerikaanse moederbedrijf Instructure gaat het wereldwijd om gegevens van ongeveer 275 miljoen personen op 9000 scholen.[10] In Nederland gebruiken ongeveer 44 instellingen Canvas, in België zijn dit er zes.[11]

ShinyHunters dreigde opnieuw met 'betalen of lekken' en gaf Instructure tot 6 mei 2026 de tijd. Veel onderwijsinstellingen schakelden hierop Canvas uit. Dit had als gevolg dat duizenden studenten geen opdrachten konden maken, niet communiceren met docenten, of lesmateriaal konden bekijken.[12]

ShinyHunters hackte Instructure opnieuw en verlengde de deadline met zes dagen om het losgeld over te maken. De Nederlandse overheid gaf het dringende advies om de hackers niet te betalen, om zo het verdienmodel te stoppen.[13]

Zie ook

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.