في تطور جديد ضمن واحدة من أكثر القضايا إثارة في عالم الجرائم الإلكترونية، أكدت السلطات الهولندية إلقاء القبض على شاب يبلغ من العمر 24 عامًا من مدينة أمستردام للاشتباه في ارتباطه بجماعة ShinyHunters السيبرانية سيئة السمعة، وهي المجموعة التي ارتبط اسمها خلال السنوات الأخيرة بسلسلة واسعة من اختراقات البيانات وعمليات الابتزاز الإلكتروني التي استهدفت مؤسسات وشركات كبرى حول العالم.
ويأتي الاعتقال في وقت تتصدر فيه ShinyHunters عناوين الأخبار العالمية عقب إعلانها المسؤولية عن اختراق موقع التوظيف التابع لمكتب التحقيقات الفيدرالي الأمريكي FBI، وهو الهجوم الذي زعمت الجماعة أنه أسفر عن الاستيلاء على كميات ضخمة من البيانات الحساسة.
السلطات الهولندية تؤكد الاعتقال وسط تكتم على تفاصيل التحقيق
أعلنت الشرطة الوطنية الهولندية المختصة بعمليات الملاحقة والتدخل أن التحقيقات الجارية أسفرت هذا الشهر عن توقيف رجل يبلغ من العمر 24 عامًا من أمستردام في إطار التحقيقات المرتبطة بمجموعة ShinyHunters.
وبحسب السلطات، كان من المقرر أن يمثل المشتبه به أمام محكمة روتردام في 29 سبتمبر 2026، إلا أن أجهزة إنفاذ القانون امتنعت عن الكشف عن مزيد من التفاصيل المتعلقة بطبيعة الاتهامات أو الأدلة التي استندت إليها عملية التوقيف.
ورغم هذا التكتم الرسمي، أشار الصحفي الأمني المعروف براين كريبس وموقع DataBreaches المتخصص في متابعة حوادث اختراق البيانات إلى أن المعتقل هو بيباين فان دير ستاب، المعروف على الإنترنت باسم “Umbreon”.
ويحمل الاسم أهمية خاصة داخل الأوساط الأمنية الأوروبية، إذ سبق أن أُلقي القبض عليه عام 2023 بعد اتهامه بالمشاركة في عدد من عمليات سرقة البيانات والابتزاز الإلكتروني.
من باحث أمني ومتطوع إلى متهم في قضايا الاختراق
تكشف تفاصيل القضية جانبًا معقدًا يثير اهتمام مجتمع الأمن السيبراني، إذ إن الشخص الذي تم توقيفه لم يكن مجرد هاوٍ أو مجرم إلكتروني تقليدي، بل شغل أدوارًا مهنية داخل قطاع الأمن المعلوماتي.
ففي عام 2023، تبين أنه كان يعمل لدى شركة Hadrian الهولندية المتخصصة في الأمن السيبراني، كما شارك متطوعًا في معهد الإفصاح عن الثغرات الهولندي DIVD، وهو أحد أبرز الكيانات الأوروبية المعنية بالكشف المسؤول عن الثغرات الأمنية.
وخلال مقابلة سابقة مع موقع DataBreaches، تحدث فان دير ستاب عن الضغوط النفسية التي عاشها خلال تلك الفترة، مشيرًا إلى أنه أصبح أكثر قلقًا من إمكانية كشف أنشطته السابقة كلما تعمق في العمل المشروع داخل قطاع الأمن السيبراني.
ووفقًا لملفه المهني المنشور على منصة لينكدإن، فقد كان يشغل مؤخرًا منصب قائد الأمن الهجومي لدى شركة Neo Security الهولندية.
كما أقر في سيرته المهنية بأن مسيرته لم تكن مستقيمة، موضحًا أنه اختبر عالم الأمن المعلوماتي من جانبيه، سواء الهجومي أو الدفاعي، قبل أن يصل إلى قناعة بأن المعرفة التقنية ينبغي أن تُستخدم للحماية والبناء لا للإضرار بالآخرين.
ShinyHunters تنفي أي صلة بالموقوف وتهاجم الشرطة الهولندية
في المقابل، سارعت جماعة ShinyHunters إلى نفي أي علاقة لها بالشخص المعتقل.
وأكد متحدث باسم المجموعة أن الفرد المذكور لا تربطه أي صلة بالتنظيم، مضيفًا أن أعضاء الجماعة يتعاملون مع مزاعم السلطات الهولندية بسخرية.
وذهبت المجموعة إلى أبعد من ذلك، إذ اتهمت الشرطة الهولندية بمحاولة كسب الاهتمام الإعلامي وتحقيق مكاسب معنوية بعد الانتقادات التي واجهتها على خلفية قضايا اختراق سابقة، معتبرة أن الإعلان عن الاعتقال يهدف إلى إظهار تقدم في التحقيقات المتعلقة بـShinyHunters مقارنة بالتحقيقات الأمريكية.
ويعكس هذا الرد استمرار الغموض الذي يحيط بالبنية التنظيمية للجماعة، والتي لطالما نجحت في الحفاظ على قدر كبير من السرية بشأن هوية أعضائها ومواقعهم ونطاق عملياتهم الفعلي.
اختراق FBI واتهامات بعشرات الملايين من الدولارات
يتزامن هذا التطور مع تصاعد الاهتمام العالمي بأنشطة ShinyHunters عقب إعلانها مسؤوليتها عن اختراق منصة التوظيف التابعة لمكتب التحقيقات الفيدرالي الأمريكي.
وأكدت الجماعة في تصريحات إعلامية أنها استولت على كميات ضخمة من البيانات الحساسة، لكنها شددت في الوقت ذاته على أن العملية لم تكن بدافع الابتزاز المالي، وأنها لا تنوي نشر البيانات أو بيعها لأطراف أخرى.
ورغم هذه التصريحات، لا تزال الجهات الأمنية الأمريكية تنظر إلى المجموعة باعتبارها واحدة من أخطر شبكات الابتزاز الإلكتروني النشطة حاليًا.
ووفقًا لما أعلنه مسؤولون في مكتب التحقيقات الفيدرالي، فإن المشتبه به الهولندي يُعتقد أنه أحد القادة المحتملين للجماعة، فيما تستمر التحقيقات بالتعاون مع السلطات الدولية للكشف عن مزيد من المتورطين.
كما كشف مساعد مدير الـFBI أن المجموعة وشركاءها يُشتبه في قيامهم باختراق أكثر من 140 منظمة منذ العام الماضي، مع تحقيق ما لا يقل عن 70 مليون دولار من مدفوعات الابتزاز الإلكتروني.
ووفقًا للتقييمات الأمنية الأخيرة، تعتمد ShinyHunters بشكل متكرر على استهداف الموردين الخارجيين ومزودي الخدمات السحابية كحلقة ضعف لاختراق المؤسسات الكبرى، ثم سرقة البيانات الحساسة واستخدامها كورقة ضغط على الضحايا.
وفي تطور آخر مرتبط بالقضية، أشارت التحقيقات التقنية إلى أن المجموعة ربما استخدمت أسلوبًا يعتمد على ترميز عناوين URL لتجاوز قواعد جدران حماية تطبيقات الويب WAF، بما يسمح باستغلال ثغرة أمنية في منصة Oracle PeopleSoft رغم إجراءات الحماية المفروضة عليها.
كما أوضحت الشرطة الهولندية أن المشتبه به يواجه اتهامًا منفصلًا يتعلق بمحاولة التحريض على جريمتي قتل، وهي اتهامات لا ترتبط مباشرة بتحقيقات ShinyHunters أو بحادثة اختراق شركة الاتصالات الهولندية Odido التي شغلت الرأي العام الهولندي خلال الأشهر الماضية.





























