Die Behörden machen keine halben Sachen. Das FBI hat bestätigt, dass in Pennsylvania ein weiterer Verdächtiger festgenommen wurde, der mit der berüchtigten Hackergruppe ShinyHunters in Verbindung steht. Das Ganze passiert, kurz nachdem die Gruppe behauptet hat, die eigene Job-Webseite des FBI gehackt und dabei massenhaft sensible Daten über Behördenmitarbeiter geleakt zu haben. ## Die ganze Story zum Breach Im September sollen ShinyHunters etwa 2 bis 3 Terabytes an Daten abgezogen haben. Sie haben lowkey eine Sicherheitslücke in einem Oracle PeopleSoft HR-System ausgenutzt. Was die Sache noch schlimmer macht: Der ganze Hack passierte nur, weil ein Dienstleister es verpennt hat, ein wichtiges Sicherheitsupdate einzuspielen. Das FBI hat die Zusammenarbeit mit dem Unternehmen, das laut Berichten Accenture ist, mittlerweile beendet. FBI-Direktor Kash Patel gab am Freitag ein Statement zur Festnahme ab: „Diese Verhaftung zeigt die Stärke und Reichweite unserer Bemühungen, Amerikaner vor Cyberkriminalität zu schützen.“ ## Wer sind diese Hacker? Die Gruppe ist bekannt für ihre krassen Datenleaks und steht aktuell im Zentrum einer riesigen Bundesermittlung. Die Festnahme in Pennsylvania ist nicht die einzige: Anfang der Woche haben jordanische Behörden einen Verdächtigen namens Saif al-Din Khader geschnappt, online bekannt als „Rey“. Ein weiterer Verdächtiger, der 24-jährige Pepijn van der Stap, wurde Mitte September in Amsterdam gefasst. Das FBI arbeitet nach eigenen Angaben nonstop daran, das gesamte Netzwerk auszuhebeln, aber da noch weitere Mittäter auf freiem Fuß sind, bleibt die Lage spannend. ## Warum das wichtig ist Falls ihr euch jemals für einen Job bei der Regierung beworben habt, ist das highkey beunruhigend. Der Vorfall wird bereits mit dem massiven Hack des Office of Personnel Management aus dem Jahr 2015 verglichen, bei dem 22 Millionen Datensätze gestohlen wurden. Es ist ein krasser Weckruf, dass selbst die höchsten Regierungsebenen nicht vor simplen Tech-Fehlern sicher sind.