← Zurück zu den Neuigkeiten
Krebs on Security7 Oct 2026 · 2 Min. Lesezeit

Mutmaßliches ShinyHunters-Mitglied im Zusammenhang mit angeblicher Erpressung einer ehemaligen Boeing-Sparte festgenommen

Jordanische Behörden haben Berichten zufolge in Amman einen Jugendlichen festgenommen, der verdächtigt wird, eine führende Rolle in der Datenraub- und Erpressungsgruppe ShinyHunters gespielt zu haben,...

Jordanische Behörden haben Berichten zufolge in Amman einen Jugendlichen festgenommen, der verdächtigt wird, eine führende Rolle in der Datenraub- und Erpressungsgruppe ShinyHunters gespielt zu haben, wie Reuters und andere Medien berichten. Die online als „Rey“ bekannte Person soll mit dem FBI kooperieren, während Ermittler versuchen, weitere mutmaßliche Beteiligte der Gruppe zu identifizieren.

Die Festnahme erfolgte Berichten zufolge, während ShinyHunters versuchte, Jeppesen ForeFlight zu erpressen, ein Unternehmen für Navigation und digitale Luftfahrt, das Boeing Ende 2025 an die Private-Equity-Gesellschaft Thoma Bravo verkauft hatte. In Berichten zitierte Quellen erklärten, die Ermittler betrachteten den Vorfall als besonders bedeutsam, da mutmaßlich gestohlene Informationen Risiken für die operative Sicherheit schaffen könnten.

Boeing erklärte, man sei sich der Behauptungen eines Bedrohungsakteurs über Daten bewusst, die angeblich mit dem Unternehmen und seiner ehemaligen Tochtergesellschaft in Verbindung stehen. „Wir prüfen die Angelegenheit aktiv gemeinsam mit dem Team von Jeppesen ForeFlight“, erklärte ein Boeing-Sprecher in einer Stellungnahme. Jeppesen ForeFlight teilte mit, die Untersuchung habe keine Auswirkungen auf seine Produkte oder seinen Betrieb ergeben.

Ausnutzung von PeopleSoft mit umfassenderer Kampagne in Verbindung gebracht

ShinyHunters wurde mit der Ausnutzung von CVE-2026-35273 in Verbindung gebracht, einer Schwachstelle in der Oracle-PeopleSoft-Software, die Organisationen für Personalwesen, Lohnabrechnung und Recruiting einsetzen. Sicherheitsforscher erklärten, die Gruppe habe die Schwachstelle zunächst als Zero-Day ausgenutzt, bevor Oracle einen Patch veröffentlichte.

Laut Berichten von Mandiant und der Google Threat Intelligence Group umgingen die Angreifer später einige Schutzmaßnahmen von Web Application Firewalls mittels URL-Encoding-Techniken und nutzten die Schwachstelle in einer breit angelegten Kampagne gegen Organisationen in Branchen wie Bildung, Gesundheitswesen, Technologie, Transport und Behörden aus.

  • Organisationen, die betroffene PeopleSoft-Implementierungen verwenden, sollten die Sicherheitsupdates von Oracle so schnell wie möglich einspielen.
  • Sicherheitsteams sollten internetexponierte PeopleSoft-Systeme, Regeln von Web Application Firewalls und Protokolle auf auffällige Anfragen oder Umgehungsversuche mittels Encoding überprüfen.
  • Unternehmen sollten untersuchen, ob sensible Mitarbeiter-, Bewerber- oder Betriebsdaten offengelegt worden sein könnten, und erforderlichenfalls Meldeverfahren vorbereiten.

Der Fall folgt auf Berichte, wonach eine FBI-Rekrutierungswebsite kompromittiert wurde, nachdem ein Auftragnehmer angeblich den betreffenden Patch nicht eingespielt hatte. Reuters berichtete, dass durch den Vorfall personenbezogene Informationen von mehr als 5.000 FBI-Mitarbeitern offengelegt wurden.

Die Behörden haben bislang keine detaillierten Anklagepunkte oder Beweise bezüglich des jordanischen Verdächtigen öffentlich gemacht. Wie bei anderen Cybercrime-Ermittlungen unterliegen die mutmaßlichen Rollen, Opfer und der Umfang der Aktivitäten weiterhin der laufenden Prüfung durch Strafverfolgungsbehörden.

Diesen Artikel teilen:TwitterLinkedIn