# FBI meldt nieuwe ShinyHunters-arrestatie na aanval op sollicitatieplatform

De FBI heeft opnieuw een vermoedelijke betrokkene bij ShinyHunters opgepakt. De dienst wijst naar een aanval op zijn sollicitatieplatform, beheerd door een externe leverancier. Wie is aangehouden en welke aanklacht volgt, is nog onbekend.

- Canonieke URL: https://nxtnews.nl/artikel/fbi-meldt-nieuwe-shinyhunters-arrestatie-na-aanval-op-sollicitatieplatform
- Gepubliceerd: 2026-10-09T20:02:02Z
- Rubriek: Tech
- Uitgever: Nxt

Door Annemiek ter Haar

Bijgewerkt: 2026-10-09T20:02:35Z

![Conceptuele papiercollage van een sollicitant bij een laptop, met een server en losgeraakte documenten op de achtergrond.](https://nxtnews.nl/web/images/nxt-089788e3606e3f6e05ea.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

De FBI heeft een nieuwe verdachte uit het netwerk rond hackersgroep ShinyHunters aangehouden. Directeur Kash Patel maakte dat op vrijdag 9 oktober bekend. Hij noemt in zijn verklaring de recente aanval op FBIjobs.gov, het sollicitatieplatform van de Amerikaanse opsporingsdienst. Volgens Patel is de groep vermoedelijk verantwoordelijk voor dat incident. De aanval vond plaats op een platform dat een externe leverancier beheerde.

Bronnen bij deze passage: [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780)

De bekendmaking geeft nog geen volledig beeld van de zaak. Patel noemt geen naam, nationaliteit, plaats van aanhouding of aanklacht. Ook persbureau Associated Press meldt dat identiteit en mogelijke aanklachten niet duidelijk zijn. Daardoor staat evenmin vast welke concrete rol deze persoon bij de platformaanval zou hebben gespeeld. Een arrestatie is hier een nieuwe opsporingsstap, geen rechterlijk oordeel over de schuld van de verdachte.

Bronnen bij deze passage: [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780) · [2. Associated Press — Eric Tucker, oorspronkelijke verslaggeving](https://apnews.com/article/shinyhunters-fbi-jobs-site-hack-kash-patel-b27bad3059c9ab93d1d7006d3af13c0a)

## Een beveiligingsfout bij een leverancier

De aanval zelf werd vorige maand bekend. In de eerste officiële reactie van 23 september zei de FBI nog te onderzoeken waar de inbraak was begonnen: bij een derde partij of binnen de eigen organisatie. Ook de beweerde gevolgen voor persoonsgegevens van medewerkers waren toen onderwerp van onderzoek. Patels nieuwe verklaring wijst nu naar het extern beheerde platform. Dat is concreter dan de eerste reactie, maar bevat geen volledige lijst van getroffen personen of gestolen documenten.

Bronnen bij deze passage: [3. FBI](https://www.fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii) · [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780)

Over het beheerprobleem gaf de FBI eerder deze week al meer uitleg. Cyberchef Brett Leatherman zei op 5 oktober tegen Reuters dat een ingeschakelde medewerker een uitgebrachte beveiligingsupdate niet had geïnstalleerd. Zo’n update repareert een zwakke plek in software. Volgens het onderzoek van de dienst leidde dit tot een beveiligingsfout op het platform van een externe organisatie. De FBI heeft deze medewerker van het werk gehaald. De dienst noemde zelf geen leverancier. Reuters noemt Accenture en Oracle PeopleSoft op basis van twee bronnen die bekend zijn met de zaak; dat onderscheid blijft van belang.

Bronnen bij deze passage: [4. Reuters via MarketScreener](https://www.marketscreener.com/news/accenture-contractor-removed-from-fbi-following-damaging-data-breach-sources-say-ce785dd8dd80f322)

> **Toelichting van Nxt:** Onze afweging: uitbesteden neemt de noodzaak van controle op beveiliging niet weg. In deze zaak is het verschil tussen een beschikbare update en een werkelijk geïnstalleerde update doorslaggevend in de uitleg van de FBI.

De gevolgen kunnen verder gaan dan een gestolen inlognaam. Experts wijzen tegenover AP op de mogelijkheid dat gegevens over medewerkers en hun partners worden gebruikt voor afpersing of intimidatie. Bij een opsporingsdienst kan persoonlijke informatie dus ook gevolgen hebben voor het gezin van een medewerker. Tegelijk zijn beweringen van de hackers over de omvang van hun buit geen onafhankelijk gecontroleerde inventaris. De nieuwe arrestatie maakt die ontbrekende duidelijkheid niet ineens compleet.

Bronnen bij deze passage: [2. Associated Press — Eric Tucker, oorspronkelijke verslaggeving](https://apnews.com/article/shinyhunters-fbi-jobs-site-hack-kash-patel-b27bad3059c9ab93d1d7006d3af13c0a) · [3. FBI](https://www.fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii)

## Verschillende zaken, verschillende gevolgen

Ook Nederland onderzoekt ShinyHunters. De politie meldde op 29 september dat op 15 september een 24-jarige Amsterdammer was aangehouden op verdenking van deelname aan een criminele organisatie. Op zijn laptop werd informatie gevonden; gegevensdragers zijn in beslag genomen voor verder onderzoek. De politie benadrukte dat hij niet was aangehouden in het onderzoek naar de hack bij Odido. De nieuwe FBI-melding vormt dus geen bevestiging dat de Nederlandse Odido-zaak is opgelost.

Bronnen bij deze passage: [5. Politie Nederland](https://www.politie.nl/nieuws/2026/september/29/11-verdachte-aangehouden-in-onderzoek-naar-hackersgroep-shinyhunters.html) · [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780)

![Een afgesloten kast met losse kopieën van persoonsdocumenten in verschillende handen. Conceptuele AI-illustratie.](https://nxtnews.nl/web/images/fbi-sollicitatie-gegevenskopie.jpg)

Illustratie · Nxt Generation News. Een systeem afsluiten haalt reeds verspreide kopieën niet terug. Dit conceptbeeld toont geen bewezen gevolg van deze arrestatie.

Waarom dat onderscheid voor slachtoffers telt, beschreef de FBI al in een waarschuwing van 15 mei. ShinyHunters richt zich op grootschalige datadiefstal en afpersing. Daarbij kunnen criminelen echte of overdreven beweringen over persoonlijke gegevens inzetten om betaling af te dwingen. Gestolen gegevens kunnen worden doorverkocht of opnieuw gebruikt voor overtuigende nepberichten. Wie een groep probeert stil te leggen, heeft daarmee niet automatisch alle eerder verspreide kopieën terug.

Bronnen bij deze passage: [6. FBI](https://www.ic3.gov/PSA/2026/PSA260515)

> **Toelichting van Nxt:** Onze afweging: de arrestatie is een concreet resultaat van opsporing. Voor slachtoffers is daarnaast bewijs nodig over wat er met hun gegevens is gebeurd; een arrestatiebericht alleen beantwoordt die vraag niet.

De Nederlandse omvang daarvan is zichtbaar bij Odido, als achtergrond bij dit nieuws. Volgens de provider zijn door de aanval in februari circa 6,39 miljoen personen geraakt, onder wie bestaande en voormalige klanten van Odido en Ben. Welke informatie is gestolen, verschilt per persoon. Het kan bijvoorbeeld gaan om een naam, adres, telefoonnummer en geboortedatum. Het ging volgens Odido niet om gespreksgegevens, locatiegegevens of scans van identiteitsbewijzen. Dat iemand kan blijven bellen, zegt daarmee weinig over de verspreiding van zijn persoonsgegevens.

Bronnen bij deze passage: [7. Odido — informatie over cyberincident](https://www.odido.nl/veiligheid/cyberaanval)

Naast het strafrechtelijke onderzoek bestaat er daarom toezicht op de bescherming van die gegevens. De Rijksinspectie Digitale Infrastructuur beschreef in een update van 13 juli dat de ACM de zorgplicht van Odido onderzoekt, samen met de RDI. De Autoriteit Persoonsgegevens richt zich op bewaartermijnen van klantgegevens. Die taakverdeling laat het verschil zien: verdachten opsporen en onderzoeken of een organisatie gegevens voldoende heeft beschermd, zijn afzonderlijke werkzaamheden. De Amerikaanse arrestatiemelding bevat geen nieuwe conclusie van deze Nederlandse toezichthouders en meldt evenmin een nieuw datalek bij Nederlandse of Belgische gebruikers.

Bronnen bij deze passage: [8. Rijksinspectie Digitale Infrastructuur](https://www.rdi.nl/actueel/nieuws/2026/03/26/rdi-en-ap-starten-onderzoek-naar-aanleiding-van-het-incident-bij-odido) · [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780)

## Bronnen

- [1. FBI-directeur Kash Patel — eigen verklaring](https://x.com/FBIDirectorKash/status/2108566367011999780)
- [2. Associated Press — Eric Tucker, oorspronkelijke verslaggeving](https://apnews.com/article/shinyhunters-fbi-jobs-site-hack-kash-patel-b27bad3059c9ab93d1d7006d3af13c0a)
- [3. FBI](https://www.fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii)
- [4. Reuters via MarketScreener](https://www.marketscreener.com/news/accenture-contractor-removed-from-fbi-following-damaging-data-breach-sources-say-ce785dd8dd80f322)
- [5. Politie Nederland](https://www.politie.nl/nieuws/2026/september/29/11-verdachte-aangehouden-in-onderzoek-naar-hackersgroep-shinyhunters.html)
- [6. FBI](https://www.ic3.gov/PSA/2026/PSA260515)
- [7. Odido — informatie over cyberincident](https://www.odido.nl/veiligheid/cyberaanval)
- [8. Rijksinspectie Digitale Infrastructuur](https://www.rdi.nl/actueel/nieuws/2026/03/26/rdi-en-ap-starten-onderzoek-naar-aanleiding-van-het-incident-bij-odido)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
