Síntesis:

En pocas semanas, la investigación contra el grupo de ciber extorsión ShinyHunters terminó con dos sospechosos detenidos. Uno es un hacker neerlandés ya condenado en 2023. El otro es un sujeto señalado como figura clave del grupo, que ahora ayuda a los investigadores a ubicar a sus compañeros.

  • La unidad de delitos de alta tecnología de Países Bajos arrestó en Ámsterdam a un hombre de 24 años.
  • En Jordania las autoridades detuvieron a Saif al-Din Khader, quien usaría el alias “Rey”.
  • Khader estaría cooperando con el FBI, revelando dispositivos y conversaciones digitales.
  • Los datos robados al FBI incluyen información médica y psiquiátrica de sus funcionarios.

Noticia:

Dos presuntos integrantes del grupo cibercrimibnal de robo y extorsión ShinyHunters fueron detenidos en Países Bajos y en Jordania en las últimas semanas. Ambas detenciones forman parte de la investigación por el ataque del grupo contra el FBI, en el que fueron robados datos de sus empleados.

El arresto en Países Bajos lo anunciaron el FBI y la Policía Nacional de los Países Bajos, pero fue esta última, a través de su unidad de delitos de alta tecnología de ese país, quien atrapó al supuesto criminal, bajo la ley neerlandesa y en coordinación con investigadores del FBI. La agencia también agradeció a empresas privadas que compartieron información clave para la investigación.

Según el medio especializado Security Affairs, el 15 de septiembre la policía allanó en Ámsterdam la casa de un hombre de 24 años e incautó sus equipos electrónicos. El 29 de septiembre compareció ante el tribunal de distrito de Róterdam.

El periodista Brian Krebs identificó al sujeto como Pepijn van der Stap, conocido en internet como “Umbreon”. Ya había sido condenado en 2023 por robos de datos y extorsiones que, según la fiscalía, le reportaron entre 1,5 y 2,7 millones de euros. Salió de prisión en diciembre de 2025.

Según el medio especializado The Hacker News, la policía también lo acusa de intentar incitar dos asesinatos, en una causa aparte. El FBI, por su parte, atribuye al grupo ataques a más de 140 organizaciones y al menos 70 millones de dólares cobrados en extorsiones. Tras el arresto, el grupo ShinyHunters se comunicó con The Hacker News y negó cualquier vínculo con él, indicando que “Ese individuo no tiene ninguna relación con nosotros”, indicaron.

La segunda detención ocurrió en Jordania. Según la agencia de noticias Reuters —que citó a tres personas al tanto del caso—, las autoridades jordanas detuvieron a Saif al-Din Khader, a quien se atribuye el alias “Rey”. Dos de las fuentes sitúan la detención el martes, y ese medio no pudo establecer dónde permanece detenido.

Solo se sabe que Khader estaría cooperando con el FBI. “Su cooperación es fundamental para los esfuerzos en curso para arrestar a estos hackers”, dijo una de las fuentes a Reuters.

El periodista Brian Krebs ya lo había señalado como miembro clave de Scattered Lapsus$ Hunters, una agrupación de hackers que incluye a ShinyHunters. Según el medio Help Net Security, también administró el sitio de filtraciones del ransomware Hellcat y el foro BreachForums.

Los dos casos están conectados. Según fuentes de Brian Krebs citadas por SecurityWeek, “Rey” habría intentado culpar a van der Stap del ataque al FBI usando la imagen de “Umbreon”, el alias que este usaba en internet.

Un análisis de Reuters sobre una muestra de los datos robados encontró información médica y psiquiátrica de funcionarios del FBI.

Al anunciar el arresto en Ámsterdam, el FBI dijo que sus “equipos trabajan activamente con socios para obtener y ejecutar más pistas”. Su director, Kash Patel, adelantó después en la cuenta X de la entidad que vendrían nuevos arrestos.