O Cerco se Fecha em Torno do ShinyHunters

As autoridades holandesas efetuaram a prisão de Pepijn van der Stap, um jovem de 23 anos com um histórico de condenações por crimes cibernéticos, sob a suspeita de colaborar com o notório grupo de hackers ShinyHunters. A detenção, ocorrida em meados de setembro, parece ter desencadeado uma escalada dramática nas atividades do coletivo. Nos dias que se seguiram à prisão de Van der Stap, membros remanescentes do ShinyHunters intensificaram seus ataques, roubando dados altamente sensíveis do FBI e extorquindo o grupo russo de ransomware Cl0p. A investigação aponta para Van der Stap como uma peça-chave na estrutura do ShinyHunters, levantando questões sobre a linha tênue entre a redenção e a reincidência no mundo da ciberguerra.

Segundo fontes com conhecimento do caso, Van der Stap, originário de Almere e Leylstad, na Holanda, já havia sido condenado em 2023 por uma série de roubos e extorsões de dados que, segundo os promotores, renderam entre € 1,5 milhão e € 2,7 milhões. Durante seu julgamento, ele admitiu levar uma vida dupla, operando secretamente sob o codinome "Umbreon" para extorquir vítimas e divulgar dados roubados em fóruns de hackers. Paralelamente, Van der Stap exercia a profissão de engenheiro de software em uma startup de cibersegurança em Amsterdã e atuava como voluntário no Dutch Institute for Vulnerability Disclosure (DIVD), uma organização sem fins lucrativos dedicada à pesquisa em segurança. Essa dualidade choca com a imagem pública que ele tentava projetar após sua libertação em dezembro de 2025, quando se apresentou como um hacker reformado buscando contribuir positivamente para a sociedade.

A Vida Dupla de "Umbreon"

O caso de Pepijn van der Stap, também conhecido pelo pseudônimo "Umbreon", ilustra a complexidade da identificação e repressão de cibercriminosos. Sua confissão em tribunal revelou uma persona dividida: por um lado, um profissional de cibersegurança atuante e voluntário em uma organização de segurança de renome; por outro, um agente ativo em atividades ilícitas, explorando vulnerabilidades para obter ganhos financeiros. A sentença de quatro anos de prisão, com um ano suspenso, reflete a gravidade de seus crimes anteriores. Durante o processo, Van der Stap chegou a optar por permanecer sob custódia, alegando problemas psicológicos e trauma infantil. Sua liberação em dezembro de 2025 o colocou em uma posição de aparente reintegração, trabalhando como líder de segurança ofensiva na Neo Security, empresa que não comentou o caso. Mesmo após a prisão, o ShinyHunters demonstrou apoio a Van der Stap, afirmando que "nosso membro da equipe tem todo o nosso apoio – emocional, mental e financeiro", e que "tudo foi organizado, incluindo um advogado criminal". Essa declaração sugere uma forte coesão interna no grupo, apesar das ações policiais.

Escalada Pós-Prisão: FBI e Cl0p na Mira

Dias após a detenção de Van der Stap, o ShinyHunters reivindicou a autoria de um ataque audacioso ao site de candidaturas do FBI, o apply.fbijobs.gov. Os dados roubados incluíam números de segurança social e informações pessoais de mais de 5.000 funcionários do FBI, detalhando cargos e áreas de atuação, como agentes especiais e unidades de combate a crimes cibernéticos. A exploração de uma vulnerabilidade recém-corrigida (CVE-2026-35273) no software PeopleSoft da Oracle foi o método utilizado. O grupo demonstrou astúcia ao contornar as regras de firewall sugeridas pela Mandiant, evidenciando um conhecimento técnico avançado. A inclusão de uma imagem em ASCII art do personagem de Pokémon "Umbreon" na página defaced do FBI não foi coincidência, servindo como uma provocação direta e uma mensagem velada de que o grupo não seria silenciado pela prisão de um de seus membros. Essa ação, juntamente com a extorsão ao grupo Cl0p, marca uma mudança significativa no modus operandi do ShinyHunters, que antes operava com um tom mais comedido.

A Ascensão de "Rey" e a Disputa pelo Controle

Fontes próximas à investigação sugerem que essa mudança abrupta no comportamento do ShinyHunters ocorreu após uma suposta tomada de controle do grupo por um jovem cibercriminoso de Amã, Jordânia, conhecido como "Rey". Este indivíduo opera como parte do grupo ScatteredLapsussHunters (SLSH), uma fusão de três coletivos de hackers: Scattered Spider, LAPSUS$ e o próprio ShinyHunters. Acredita-se que "Rey" nutria uma rivalidade com o hacker holandês pela marca e pelos dados do ShinyHunters. A inclusão proeminente da imagem do "Umbreon" no ataque ao FBI pode ter sido uma tentativa de "Rey" de incriminar Van der Stap. A disputa pelo controle e a monetização de dados roubados, como no caso do grupo TeamPCP, onde ShinyHunters teria agido de má fé ao não dividir os lucros, exemplifica a natureza volátil e as alianças instáveis no submundo cibernético. Enquanto Van der Stap alega ter sido motivado pela coleção de dados e não pelo dinheiro, "Rey" parece focado em consolidar poder e maximizar lucros, projetando um futuro incerto para a dinâmica do ShinyHunters e seus rivais.

Perguntas em Aberto

A prisão de Pepijn van der Stap levanta mais perguntas do que respostas sobre a estrutura e o futuro do ShinyHunters. Se "Rey" realmente assumiu o controle, qual será a nova direção do grupo? A escalada de ataques continuará, ou a prisão de Van der Stap servirá como um alerta para outros membros? A colaboração entre o DIVD e o FBI, juntamente com a atuação da polícia holandesa, demonstra uma cooperação internacional crescente contra o cibercrime, mas a capacidade de grupos como o ShinyHunters de se adaptar e se reestruturar rapidamente permanece um desafio significativo. A própria natureza fluida das alianças e rivalidades no cenário hacker torna qualquer previsão sobre o desfecho dessa investigação uma tarefa complexa. A forma como "Rey" gerenciará a pressão policial e a lealdade dos membros remanescentes determinará se o ShinyHunters continuará sendo uma ameaça proeminente.

O caso de Van der Stap, com sua trajetória de condenação, aparente redenção e subsequente envolvimento em atividades criminosas de alto perfil, sublinha a dificuldade em erradicar o cibercrime e a persistente atração do submundo digital para indivíduos com habilidades técnicas. A investigação em curso promete desdobramentos que podem redefinir o cenário da cibersegurança.

Com reportagem de Brazil Valley

Source · Krebs on Security