Actualités / Cybersécurité
Arrestation d’un ancien hacker néerlandais lié à ShinyHunters : une menace cyber toujours active Publié le 28 septembre 2026 par Christ-loisele (3 min de lecture)
Pepijn van der Stap, alias Umbreon, a été arrêté aux Pays-Bas pour son rôle présumé dans les activités du groupe ShinyHunters, qui a intensifié ses attaques après sa libération. Ses liens avec des forums comme RaidForums et son passé criminel révèlent une organisation cybercriminelle toujours opérationnelle malgré les arrestations.
Un profil hybride entre légitimité professionnelle et activités illégales
Pepijn van der Stap, un Néerlandais de 23 ans, a été arrêté le 16 septembre 2026 par les autorités néerlandaises pour son implication présumée dans les activités du groupe ShinyHunters, spécialisé dans le vol de données et l’extorsion. Selon Krebs on Security , Van der Stap avait déjà été condamné en 2023 pour des vols de données et des extorsions ayant généré entre 1,5 et 2,7 millions d’euros. Il opérait sous le pseudonyme Umbreon sur des forums comme RaidForums et Breached, où il publiait des données volées.
Paradoxalement, il travaillait en parallèle comme ingénieur logiciel chez Hadrian et bénévole au Dutch Institute for Vulnerability Disclosure (DIVD) , une organisation dédiée à la divulgation responsable des vulnérabilités. Libéré en décembre 2025 après avoir purgé une peine de quatre ans (dont un an avec sursis), il avait affirmé s’être réhabilité, avant de disparaître des radars deux semaines avant son arrestation.
Les autorités néerlandaises devraient avoir « toute la chance du monde et les prières de chacun » pour empêcher ShinyHunters de mener un nouveau vol de données massif.
Illustration : Lawing Tech
ShinyHunters frappe après l’arrestation : FBI et Cl0p dans le collimateur
L’arrestation de Van der Stap n’a pas ralenti les activités de ShinyHunters, qui ont au contraire pris de l’ampleur. Le groupe a revendiqué le vol de données sensibles du FBI, incluant des informations sur plus de 5 000 agents, via une faille dans le système PeopleSoft d’Oracle (CVE-2026-35273), comme l’a confirmé OffSeq . Par ailleurs, ShinyHunters a extorqué le groupe ransomware russe Cl0p, démontrant une capacité à cibler aussi bien des institutions publiques que des acteurs criminels.
Le groupe a également exploité une vulnérabilité pour s’attaquer à Odido, une entreprise néerlandaise, compromettant les données de 6,2 millions de citoyens. Les autorités néerlandaises ont identifié un membre de ShinyHunters grâce à un appel téléphonique enregistré en février 2026, lié à cette intrusion. Oracle a depuis publié un correctif pour la faille exploitée (CVE-2026-35273), mais les menaces persistent.
Des techniques d’évasion et des défis pour les autorités
ShinyHunters a utilisé des techniques d’évasion sophistiquées, comme le codage URL, pour contourner les pare-feu des applications web, selon OffSeq . Ces méthodes illustrent l’adaptabilité du groupe face aux contre-mesures. Les autorités néerlandaises, déjà critiquées par ShinyHunters pour leur inefficacité, appellent désormais la population à signaler toute information utile pour traquer les membres restants.
Le groupe a même menacé les autorités de nouvelles attaques massives aux Pays-Bas, affirmant : « The Dutch police will need all the luck in the world, and everyone’s prayers, if they want to catch him before we carry out another large-scale data theft. » Cette déclaration souligne l’audace d’une organisation qui continue de frapper malgré les arrestations.
Ce que cela change ici : risques accrus pour les institutions africaines
Pour les entreprises et administrations du Bénin et d’Afrique de l’Ouest, cette affaire révèle plusieurs enseignements. D’abord, les groupes cybercriminels comme ShinyHunters pourraient exploiter des vulnérabilités logicielles non corrigées , comme celle d’Oracle, pour cibler des institutions publiques ou des données sensibles. Les systèmes utilisant des solutions comme PeopleSoft, populaires dans les administrations, deviendraient des cibles privilégiées si les correctifs ne sont pas appliqués rapidement.
Ensuite, la résilience des groupes après des arrestations montre que les cybermenaces évoluent en réseau. Une attaque contre une entreprise ou une administration locale pourrait être orchestrée par des acteurs distants, comme le démontre l’implication de Van der Stap dans des forums internationaux. Les organisations béninoises devraient donc renforcer leur surveillance des forums spécialisés et leur collaboration avec des plateformes comme le DIVD pour anticiper les fuites.
Enfin, les techniques d’ingénierie sociale et d’évasion utilisées par ShinyHunters pourraient être reproduites contre des cibles africaines. Les formations des employés aux bonnes pratiques de cybersécurité, ainsi que l’audit régulier des pare-feu, deviendraient des priorités pour éviter des intrusions similaires à celles subies par Odido ou le FBI.
Sources