Otro sospechoso de ShinyHunters arrestado

| 7 de octubre de 2026
Un par de esposas de metal sobre una superficie de madera negra.

El cerco se estrecha en torno al grupo de ciberdelincuentes Shiny Hunters tras la detención de un segundo miembro.

El sábado, Reuters informó que Saif al-Din Khader, de 16 años, había sido arrestado en Jordania y se encontraba bajo custodia del FBI. Esto se produce tras el arresto, a principios de septiembre, de otro miembro en los Países Bajos. Según informes de terceros, se trataba de Pepijn van der Stap, de 24 años, jefe de seguridad ofensiva en la empresa holandesa Neo Security.

Tras el arresto del holandés, el FBI publicó un mensaje advirtiendo a otros miembros de ShinyHunter que les tocaría a ellos también. El subdirector de la División Cibernética, Brett Leatherman, insinuó que las personas ya detenidas habían estado hablando. Luego añadió:

“Ustedes saben cómo encontrarnos, y nosotros sabemos cómo encontrarlos. Les sugiero que se comuniquen con nosotros primero mientras aún tienen la opción de elegir.”

Según el bloguero de seguridad Brian Krebs, Khader (conocido con el apodo de 'Rey') era el operador técnico y la cara visible de Scattered LAPSUS$ Hunters, que, según él, era una fusión de tres grupos: Scattered Spider, LAPSUS$ y ShinyHunters.

Activo desde al menos 2019, ShinyHunters se centraba en el robo de datos y la extorsión. El grupo suele utilizar la ingeniería social para acceder a las cuentas de sus víctimas en servicios de terceros, pero también explota vulnerabilidades en el software.

Entre las víctimas del grupo ShinyHunters se encuentran Kodak y el distribuidor estadounidense de productos farmacéuticos y sanitarios McKesson . Recientemente, la banda también comprometió la plataforma del grupo rival de ciberdelincuencia Clop y desfiguró su sitio web de filtraciones.

Poco después del ataque a Clop, ShinyHunters hackeó al FBI. El grupo afirmó que no se trataba de un ataque con fines económicos, sino de una respuesta a una advertencia emitida por el FBI en mayo sobre sus actividades. Este anuncio se produjo tras el ciberataque de ShinyHunters contra Instructure, la empresa que gestiona el sistema educativo en línea Canvas.

El ataque del FBI tuvo como objetivo el sitio web de empleo de la agencia y, al parecer, explotó una vulnerabilidad en PeopleSoft, el software de recursos humanos propiedad de Oracle. La filtración de datos, que según ShinyHunters ascendió a terabytes, incluía una gran cantidad de información sobre los empleados, desde nombres, direcciones y números de teléfono hasta números de identificación, cargos y datos sobre sus cónyuges. También se filtraron historiales médicos de aptitud laboral , resultados de análisis de sangre y orina , e informes médicos. 

Se dice que estos datos incluyen información confidencial sobre agentes que investigan objetivos como Rusia, China y los cárteles de la droga. Sería catastrófico para las fuerzas del orden, la inteligencia nacional y la ciudadanía si esta información cayera en manos equivocadas.

ShinyHunters ha declarado que no publicará los datos, argumentando que la intrusión no tuvo motivaciones económicas. Criticó al FBI por lo que consideró desinformación en el aviso de mayo. El FBI había afirmado que el grupo había acosado a familiares de las víctimas y amenazado con publicar fotos comprometedoras.

El FBI también despidió esta semana a un contratista de Accenture por no haber aplicado un parche de seguridad al software de terceros que utilizaba. Fuentes internas identificaron este software como PeopleSoft.

Sobre el autor

Danny Bradbury es periodista especializado en tecnología desde 1989 y escritor independiente desde 1994. Cubre una amplia variedad de temas tecnológicos para un público que abarca desde consumidores hasta desarrolladores de software y directores de informática. También escribe artículos para numerosos altos ejecutivos del sector tecnológico. Es originario del Reino Unido, pero actualmente reside en el oeste de Canadá.