La policía holandesa ha arrestado a un sospechoso de ser miembro del grupo cibercriminal ShinyHunters, que afirmó haber robado información sensible de aproximadamente 38,000 empleados del FBI. El arresto se produjo el 15 de septiembre, antes del ataque alegado, y el detenido, un hombre de 24 años de Ámsterdam, también está bajo sospecha por incitación a cometer dos asesinatos. Las autoridades confiscó sus dispositivos, encontrando información relevante sobre los crímenes planeados. ShinyHunters ha sido responsable de múltiples violaciones de seguridad a nivel internacional y su último ataque incluyó datos de agentes del FBI, que la organización afirma no realizó por motivos económicos, sino como respuesta a una advertencia emitida por la agencia.
La policía holandesa detiene a un sospechoso vinculado al grupo de cibercriminales ShinyHunters
Las autoridades en los Países Bajos han arrestado a un individuo sospechoso de formar parte del grupo de cibercriminales conocido como ShinyHunters, que afirma haber robado información sensible de todo el personal de la oficina del FBI, lo que incluye datos de aproximadamente 38,000 personas. Tras el ataque presuntamente realizado la semana pasada, el grupo aseguró tener acceso a nombres, roles, números de identificación y detalles personales como direcciones y números telefónicos de todos los agentes.
En un comunicado oficial, la policía holandesa informó sobre la detención de un hombre de 24 años en Ámsterdam, bajo sospecha de pertenecer a esta organización que ha reivindicado otros hackeos. El arresto se llevó a cabo el 15 de septiembre, antes del ataque declarado al FBI. Además, se le investiga por presunta incitación a cometer dos asesinatos.
Los agentes confiscaron dispositivos electrónicos del sospechoso y encontraron una gran cantidad de información en su computadora portátil, incluyendo detalles sobre dos homicidios que se planeaban llevar a cabo en el extranjero. Desde su detención, el individuo ha permanecido bajo custodia, y las autoridades no descartan realizar más arrestos relacionados con este caso.
Stan Duijf, quien lidera las investigaciones sobre cibercrimen en los Países Bajos, comentó: "El grupo ShinyHunters es responsable de un gran número de víctimas tanto nacionales como internacionales". Asimismo, expresó satisfacción por poder arrestar a un sospechoso vinculado a esta investigación.
El director del FBI, Kash Patel, utilizó la plataforma X para agradecer a sus colegas en los Países Bajos y afirmó: "Mientras hablamos, equipos del FBI están trabajando activamente con socios para obtener y ejecutar más pistas en la investigación continua basada en este arresto". Tras la detención, Brett Leatherman, director asistente del FBI Cyber, instó a los miembros del grupo a entregarse "mientras aún tienen la opción".
"Otros grupos creían que su anonimato o sus amistades les protegerían... pero los arrestos suelen cambiar quién está dispuesto a hablar", añadió. Leatherman advirtió: "Cuanto más tiempo permanezcan en esto, más aprendemos sobre ustedes; saben cómo encontrarnos y nosotros sabemos cómo encontrarlos".
ShinyHunters alegó haber comprometido los servidores del FBI el 21 de septiembre y comenzó a contactar a periodistas al día siguiente para compartir muestras y capturas de pantalla de los datos robados. La BBC ha tenido acceso a una pequeña parte de esta información, que parece ser auténtica.
Este colectivo internacional de hackers se cree que tuvo su origen en Francia y ha estado detrás de varios ataques notables, incluyendo uno contra Rockstar Games en abril y otro disruptivo contra la plataforma educativa Canvas en mayo.
Según informes, el grupo encontró una vulnerabilidad en el sistema de almacenamiento en la nube de Oracle utilizado por el FBI para acceder a múltiples sistemas críticos. Entre ellos se encuentran FBIJOBS (plataforma para verificar antecedentes), FBI BEAST (que gestiona registros médicos) y FBI BICS (que almacena información sobre investigaciones).
A través de un mensaje publicado en la dark web, ShinyHunters declaró que no había hackeado el sistema del FBI por motivos económicos. En cambio, exigieron que la agencia retirara un aviso emitido en mayo sobre ellos, argumentando que se sentían "ofendidos" por esa caracterización.
El aviso público, aún disponible en el sitio web del FBI, describe a ShinyHunters como "actores amenazantes" que frecuentemente utilizan afirmaciones reales o exageradas sobre su acceso a información sensible o personal para extorsionar pagos a sus víctimas. Según este anuncio: "Apuntan a grandes empresas en tecnología, finanzas y comercio minorista, robando millones de registros de clientes simultáneamente".