Auslöser der Drohung ist eine öffentliche Warnmeldung des FBI, die die Behörde im Mai nach dem ShinyHunters-Angriff auf den Bildungssoftware-Konzern Instructure herausgegeben hatte. Jener Angriff störte den Betrieb an tausenden Universitäten und Schulen in den USA; das Unternehmen zahlte schließlich ein Lösegeld, um seine Dienste wiederherzustellen. In der Mitteilung erhob das FBI mehrere Behauptungen, die ShinyHunters nun als falsch zurückweist.

In ihrer Erklärung wandte sich die Gruppe vor allem gegen die Darstellung, sie habe den Umfang der erbeuteten Daten übertrieben und Beschäftigte der angegriffenen Unternehmen erpresst. „Wir möchten unmissverständlich feststellen, dass wir niemals Swatting-Angriffe gegen Mitarbeiter von Unternehmensopfern durchgeführt und niemals Familienangehörigen von Mitarbeitern Drohungen geschickt haben“, heißt es darin. „Wir möchten unmissverständlich feststellen, dass wir nie behauptet haben, über sensible Informationen zu verfügen, einschließlich kompromittierender Fotos und Videos von Opfern. Wir sind keine Sextortionisten.“ Zudem bestreitet die Gruppe, Teil von The Com zu sein – einem größeren Zusammenschluss junger englischsprachiger Hacker, dem unter anderem Straftaten gegen Kinder im Netz vorgeworfen werden.

Seit knapp einem Jahr steht ShinyHunters im Fokus des FBI. Der Gruppe werden dutzende aufsehenerregende Angriffe auf große Unternehmen zugeschrieben, darunter Ticketmaster, AT&T, der Bildungsverlag McGraw Hill, Carnival Cruise Line und 7-Eleven.

Anzeige

Brett Leatherman, stellvertretender Leiter der Cyber Division des FBI, hatte sich vor zwei Wochen bei einem Pressegespräch ausführlich zu der Gruppe geäußert. Nachdem es gelungen sei, Mitglieder einer verwandten kriminellen Gruppierung festnehmen zu lassen, konzentriere sich das FBI nun auf ShinyHunters, „weil das derzeit ein großes Problem ist, wenn es um Datenabfluss und Erpressungsangriffe geht“.

Mehrere Fachleute halten es für wahrscheinlich, dass die Gruppe die erbeuteten Daten veröffentlicht, da das FBI die Warnmeldung nicht zurücknehmen dürfte. Andrew Brandt, Incident Responder beim Sicherheitsunternehmen Huntress, sieht jedoch ein anderes Risiko als vorrangig: „Die größere Sorge ist, dass ShinyHunters die Daten an andere kriminelle oder staatliche Gruppen verkauft, die sie schädlicher einsetzen könnten, statt sie selbst zu veröffentlichen.“

Brandt verwies auf die besondere Rolle der Betroffenen: „Es handelt sich um Strafverfolgungspersonal, das mit schweren und gefährlichen Straftätern zu tun hat und sich mitunter in kriminelle Netzwerke einschleusen muss. Das lässt sich auf vielfältige Weise missbrauchen – von Finanzbetrug über ernsthafte Drohungen gegen Mitarbeiter und ihre engsten Angehörigen bis hin zu künftigen gezielten Angriffen im digitalen wie im realen Raum.“