Die Cybercrime-Gruppe ShinyHunters ist seit Jahren für grossflächige Datendiebstähle verantwortlich. Sie hat sich spezialisiert darauf, grosse Datenbanken von Unternehmen zu infiltrieren, Millionen von Kundendatensätze zu stehlen und diese dann zu verkaufen oder zu veröffentlichen. Ziele waren unter anderem Einzelhandelsketten, Finanzdienstleister und Technologieunternehmen.
Nach Angaben von US-Strafverfolgungsbehörden wurde nun ein weiteres Mitglied der Gruppe in Jordanien gefasst. Das Besondere: Der Verdächtige arbeitet Behörden zufolge mit dem FBI zusammen. Das deutet darauf hin, dass sich seine Position aussichtslos anfühlt und er sich dazu entschlossen hat, gegen andere Mitglieder der Gruppe auszusagen oder wertvolle Informationen über deren Infrastruktur, Methoden und weitere Beteiligte preiszugeben.
Solche Kooperationen sind wertvoll für die Strafverfolgung. Ein Insider kann detailliert berichten, wie die Gruppe organisiert ist, welche technischen Werkzeuge sie einsetzt, über welche Kanäle die Gruppe kommuniziert und agiert. Das könnte zu weiteren Verhaftungen oder zum Abschalten von kritischen Systemen der Gruppe führen.
Für Unternehmensverantwortliche ist dies eine Erinnerung daran, dass grosse Datendiebstähle auch Konsequenzen für Angreifer haben können. Gleichzeitig bleibt das Risiko bestehen: ShinyHunters ist nicht die einzige Gruppe ihrer Art, und viele andere Cyberkriminelle operieren ungestört. Unternehmen sollten ihre Datenbank-Sicherheit verstärken, Zugriffe limitieren und Anomalien im Datenverkehr monitoren. Regelmässige Penetrationstests und Sicherheitsaudits helfen, Schwachstellen vor Angreifern zu entdecken.
