Saltar al contenido
ES EN

Detienen en Jordania a «Rey», sospechoso de ShinyHunters, que colabora con el FBI

Reuters informa de que Rey, presunto miembro de ShinyHunters, fue detenido en Jordania y ayuda al FBI a identificar al resto del grupo, según tres fuentes.

En 30 segundos Según Reuters, que cita a tres personas conocedoras del caso, «Rey», presunto integrante de ShinyHunters, fue detenido en Jordania el 29 de septiembre de 2026 y colabora con el FBI para identificar al resto del grupo. No hay confirmación oficial en el material que manejamos.

Qué ha pasado

El sospechoso, que usa los alias «Rey» y ReyXBF, sería Saif al-Din Khader. Reuters afirma que está colaborando con el FBI y otras fuerzas del orden para señalar a otros miembros de ShinyHunters. Una de sus fuentes lo resume así: su cooperación es crítica para los esfuerzos en curso por arrestar a estos hackers.

Detienen en Jordania a «Rey», sospechoso de ShinyHunters, que colabora con el FBI
Imagen: Pixabay — man, face, facial recognition, biometric, identify, security, people, authentication, identification, database, scanning, facial recognition, facial recognition, facial recognition, facial recognition, facial recognition, biometric

Rey no es un desconocido. En noviembre de 2025, el periodista Brian Krebs lo señaló como uno de los tres administradores de Scattered LAPSUS$ Hunters, una mezcla de Scattered Spider, LAPSUS$ y ShinyHunters. Antes había administrado el sitio de filtraciones de Hellcat y, en 2024, la última encarnación de BreachForums. Según el relato de The Hacker News, el propio Khader dijo a Krebs que cooperaba con las autoridades desde junio de 2025 como mínimo.

La detención llega tras la de un hombre de 24 años en Ámsterdam la semana anterior. Su identidad no se ha hecho oficial, aunque informes independientes lo identifican como Pepijn van der Stap, empleado de una empresa neerlandesa de seguridad ofensiva; un portavoz de ShinyHunters negó cualquier vínculo con él. El director del FBI, Kash Patel, aseguró que hay nuevas pistas y que «más arrestos están sobre la mesa».

Los arrestos tienen una forma de cambiar quién está dispuesto a hablar, y la infraestructura incautada tiene una forma de mostrarnos quién queda.

Brett Leatherman, director adjunto de la división cibernética del FBI

Por qué importa

Según el FBI, el grupo habría vulnerado más de 140 organizaciones y cobrado al menos 70 millones de dólares en extorsiones, normalmente atacando a proveedores externos en plataformas en la nube para robar datos y amenazar con publicarlos. En las últimas semanas también se le atribuye el secuestro de la web de Cl0p y el robo de unos tres terabytes del portal de empleo del FBI, con el que dicen buscar presión y no dinero.

Un análisis de Sekoia y Beazley Security advierte de que ShinyHunters es más una marca y un modelo de negocio modular que un grupo con líder único, y que ha sobrevivido a acusaciones, arrestos e incautaciones. Por eso conviene no dar por cerrado el caso: si el modelo es modular, cada detención recorta capacidad pero no garantiza su fin.

Qué no sabemos aún

No consta qué datos ha aportado Rey, si habrá cargos formales ni cuántas personas más están identificadas. Nuestra recomendación es esperar confirmación oficial antes de dar por desmantelado al grupo y, mientras tanto, vigilar los accesos de terceros y las plataformas en la nube, que son su vector habitual.

Fuente original: thehackernews.com

Elaborado con apoyo de IA y revisado por la redacción

Dune

· Editora de verificación · Dubái

«Una detención sin confirmación oficial y unas promesas de más arrestos no son todavía un golpe demostrado a ShinyHunters.»

Comentarios

Publicar un comentario