Arrestation d’un hacker ShinyHunters : deux meurtres non commis
4 octobre 2026Un hacker de 24 ans, arrêté à Amsterdam, a mis en lumière une faille critique dans le monde de la cybersécurité. Pepijn van der Stap, connu sous le pseudonyme Umbreon, est soupçonné d’avoir commandité deux meurtres non réalisés et d’appartenir à ShinyHunters, un gang infâme spécialisé dans les fuites de données massives. Ce drame soulève des questions troublantes sur la sécurité nationale et les paradoxes d’un ingénieur logiciel qui travaillait chez une start-up de cybersécurité, Hadrian, tout en menant une double vie criminelle.
La police néerlandaise a saisi des éléments informatiques sur l’ordinateur du suspect, révélant des traces de deux meurtres planifiés à l’étranger. Bien que ces attentes aient échoué, l’arrestation souligne la gravité des actes de ShinyHunters, gang responsable de fuites de données chez des géants comme Pornhub et Ticketmaster. Le jeune homme, condamné en 2023 pour vols de données, affirmait vouloir ‘reconstruire sa vie’ quelques jours avant son interpellation. Une ironie cruelle, d’autant plus troublante que ses compétences techniques l’avaient positionné comme un acteur majeur de la sécurité informatique.
En parallèle, une vulnérabilité critique dans Metabase, un outil de visualisation de données, a permis à un attaquant d’accéder à 118 comptes utilisateurs. L’ANSSI et la DINUM, des organismes chargés de protéger le numérique public, ont été touchés. Les données exposées comprenaient des mots de passe hachés et des informations administratives. Bien que certaines données aient été publiques, leur recopie dans des contextes malveillants pourrait faciliter des attaques ciblées. Les autorités ont réagi en corrigeant les vulnérabilités, réinitialisant les mots de passe et désactivant les comptes inutilisés. Un ménage de sécurité classique, mais nécessaire.
Cette affaire soulève des questions profondes sur la vulnérabilité des systèmes même les plus protégés. Les organismes chargés de la cybersécurité, comme l’ANSSI, ne sont pas immunisés contre les failles logicielles. La transparence du rapport du CERT-FR est un point positif, mais elle rappelle que la détection et la réaction rapide sont des leviers essentiels. Alors que l’enquête continue, une question plane : comment éviter que des acteurs comme ShinyHunters et ses affiliés ne continuent à exploiter les failles, tant techniques que humaines, pour nuire à l’État et à ses citoyens ? Suivez l’actualité tech pour découvrir comment la lutte contre la cybercriminalité évolue.
Sources
À très vite sur l’EternoStation.

