Security

FBI Minta Anggota ShinyHunters Menyerahkan Diri Setelah Penangkapan

Biro Investigasi Federal Amerika Serikat (FBI) meminta anggota kelompok pemerasan siber ShinyHunters untuk menyerahkan diri setelah kepolisian Belanda menangkap seorang pria yang disebut sebagai salah satu pemimpin kelompok tersebut.

Asisten Direktur FBI Cyber Division, Brett Leatherman, menyampaikan peringatan tersebut dalam sebuah video yang dirilis pada Selasa, 29 September 2026. Menurut FBI, ShinyHunters dan para tersangka konspiratornya telah membobol lebih dari 140 organisasi sejak tahun lalu dan mengumpulkan sedikitnya US$70 juta dalam pembayaran pemerasan.

Polisi Belanda Tangkap Tersangka Pemimpin ShinyHunters

Kepolisian Belanda mengatakan seorang pria berusia 24 tahun dari Amsterdam telah ditangkap pada 15 September 2026. Ia diduga memiliki peran dalam ShinyHunters dan terlibat dalam sebuah organisasi kriminal.

Setelah penangkapan, penyidik menemukan sejumlah besar informasi pada laptop milik tersangka.

Polisi Belanda mengatakan data tersebut juga mencakup informasi mengenai dua rencana pembunuhan yang akan dilakukan di luar negeri. Menurut kepolisian, terdapat indikasi bahwa tersangka memberikan perintah terkait rencana tersebut.

Pada Selasa, Pengadilan Distrik Rotterdam memutuskan bahwa tersangka akan tetap berada dalam tahanan pra-persidangan setidaknya selama 90 hari berikutnya.

Kepolisian Belanda juga menyatakan bahwa kemungkinan adanya penangkapan tambahan masih terbuka.

Namun, polisi memberikan klarifikasi bahwa penangkapan tersebut bukan bagian dari penyelidikan terhadap serangan ShinyHunters terhadap operator telekomunikasi Belanda Odido.

FBI Klaim ShinyHunters Bobol Lebih dari 140 Organisasi

Menurut FBI, ShinyHunters dan pihak-pihak yang diduga bekerja sama dengan kelompok tersebut telah melakukan serangan terhadap lebih dari 140 organisasi sejak 2025.

Kelompok tersebut disebut telah memperoleh sedikitnya US$70 juta dari pembayaran pemerasan.

Dalam berbagai serangan, ShinyHunters diketahui menargetkan akun Single Sign-On (SSO) milik perusahaan, vendor pihak ketiga, serta platform Software-as-a-Service (SaaS) berbasis cloud.

Platform dan layanan yang pernah dikaitkan dengan aktivitas kelompok tersebut antara lain Salesforce dan Snowflake.

Setelah memperoleh akses, pelaku mencuri data sensitif dari organisasi korban. Data tersebut kemudian digunakan sebagai alat pemerasan dengan ancaman akan mempublikasikannya apabila korban tidak memenuhi tuntutan.

Pola tersebut menjadikan pencurian data sebagai bagian utama dari operasi pemerasan, bukan sekadar upaya mendapatkan akses ke sistem.

ShinyHunters Juga Mengklaim Membobol FBI

Peringatan terbaru FBI muncul tidak lama setelah ShinyHunters sendiri mengklaim telah melakukan serangan terhadap sistem FBI.

Kelompok tersebut mengatakan serangan itu melibatkan eksploitasi zero-day Oracle PeopleSoft dan mengklaim berhasil mencuri antara 2 hingga 3 terabyte data dari sistem FBI.

Menurut klaim kelompok tersebut, data yang dicuri mencakup informasi yang berkaitan dengan sejumlah layanan internal FBI.

ShinyHunters kemudian memberikan sampel sekitar 5.000 catatan personel FBI kepada sejumlah organisasi media untuk mendukung klaim mereka mengenai pencurian data tersebut.

Salah satu laporan media menyebut informasi yang terekspos mencakup nama dan data pribadi anggota Remote Operations Unit, sebuah tim internal FBI yang terlibat dalam aktivitas operasi peretasan.

Laporan lainnya menyebut sebagian personel yang datanya terekspos menangani penyelidikan yang berkaitan dengan China dan Rusia, sehingga menimbulkan kekhawatiran mengenai sensitivitas informasi tersebut.

Namun, klaim dan konteks mengenai serangan terhadap FBI perlu dibedakan dari fakta mengenai penangkapan di Belanda. Dalam materi yang tersedia, FBI menyatakan tindakan terhadap anggota ShinyHunters berlangsung setelah penyelidikan dan pengumpulan informasi terhadap kelompok tersebut, sementara ShinyHunters sendiri memberikan versinya mengenai motif serangan terhadap FBI.

Kelompok Klaim Serangan FBI Bukan untuk Pemerasan

ShinyHunters mengatakan kepada media bahwa serangan terhadap FBI tersebut tidak dilakukan untuk memperoleh keuntungan finansial, bukan merupakan upaya pemerasan, dan menurut klaim mereka juga tidak dimaksudkan untuk mempublikasikan data yang diperoleh.

Kelompok tersebut mengatakan serangan dilakukan untuk membantah sebuah peringatan FBI yang menyebut aktor ShinyHunters dapat melebih-lebihkan tingkat akses mereka terhadap informasi sensitif.

Dalam peringatan tersebut, FBI juga menyatakan bahwa aktor yang terkait dengan kelompok tersebut dapat melakukan pelecehan terhadap korban dan anggota keluarga mereka, melakukan serangan swatting, serta membuat klaim palsu mengenai kepemilikan materi yang bersifat kompromitatif.

Klaim mengenai tujuan serangan tersebut berasal dari ShinyHunters dan merupakan versi dari kelompok yang menjadi sasaran penyelidikan FBI.

FBI Kirim Pesan Langsung kepada Anggota ShinyHunters

Dalam video yang dirilis pada Selasa, Brett Leatherman secara langsung menyampaikan pesan kepada anggota ShinyHunters yang masih berada di luar jangkauan penegak hukum.

FBI menyatakan bahwa penyidik terus mengumpulkan informasi mengenai orang-orang yang terlibat dalam kelompok tersebut.

Leatherman juga menekankan bahwa penangkapan terhadap salah satu anggota dan penyitaan infrastruktur dapat memberikan informasi tambahan kepada penyidik mengenai anggota lain yang masih aktif.

Menurut FBI, semakin lama seseorang tetap terlibat dalam aktivitas kelompok tersebut, semakin banyak informasi yang dapat dikumpulkan oleh penyidik mengenai identitas dan aktivitas mereka.

Pernyataan tersebut menunjukkan bahwa FBI berusaha menggunakan penangkapan terbaru sebagai tekanan terhadap anggota lain agar memilih bekerja sama dengan aparat penegak hukum.

Infrastruktur yang Disita Dapat Membuka Identitas Pelaku Lain

Salah satu aspek penting dari pernyataan FBI adalah bagaimana penangkapan dan penyitaan perangkat dapat memengaruhi struktur kelompok kriminal siber.

Kelompok seperti ShinyHunters dapat mengandalkan akun anonim, infrastruktur yang tersebar, dan komunikasi melalui berbagai platform untuk menyembunyikan identitas anggotanya.

Namun, ketika perangkat atau server yang digunakan oleh salah satu anggota berhasil diamankan, data di dalamnya dapat memberikan informasi mengenai komunikasi, kredensial, target, transaksi, maupun hubungan dengan anggota lain.

Dalam kasus terbaru di Belanda, informasi dalam laptop tersangka disebut menjadi bagian dari temuan penyidik yang kini sedang ditindaklanjuti.

Kepolisian Belanda juga belum menutup kemungkinan adanya penangkapan tambahan, sementara FBI menyatakan penyelidikan terhadap anggota lain masih berlangsung.

Dengan demikian, penangkapan satu tersangka berpotensi menjadi bagian dari proses investigasi yang lebih luas terhadap jaringan ShinyHunters.

Bagi organisasi yang menggunakan layanan SaaS dan cloud, perkembangan kasus ini juga kembali menunjukkan pentingnya melindungi akun SSO, kredensial administratif, serta akses vendor pihak ketiga. Kompromi terhadap satu akun dapat memberikan akses yang cukup untuk mengambil data dalam jumlah besar dan kemudian digunakan sebagai dasar pemerasan.


Sumber: FBI, Dutch National Police

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button