El FBI insta a los miembros de ShinyHunters a entregarse tras una reciente detención

El FBI ha lanzado una advertencia pública a los integrantes del grupo de extorsión ShinyHunters: que se entreguen. La alerta se produce después de que la policía neerlandesa arrestara a un hombre señalado por el buró como uno de los supuestos cabecillas de la organización.

Hoy, nuestros socios de la Policía Nacional de Países Bajos anunciaron la detención de uno de los presuntos líderes de ShinyHunters, un grupo vinculado a ciberataques en Estados Unidos, Países Bajos y en todo el mundo.

La declaración corresponde a Brett Leatherman, director adjunto de la División Cibernética del FBI, quien difundió el mensaje en un video el martes. La policía neerlandesa identificó al detenido como un hombre de 24 años residente en Ámsterdam, arrestado el 15 de septiembre por su presunta participación en ShinyHunters y en una organización criminal.

Tras su detención el 15 de septiembre, se encontró gran cantidad de información en su computadora portátil, incluidos detalles sobre dos asesinatos que se iban a cometer en el extranjero. Hay indicios de que el sospechoso dio la orden.

El Tribunal de Distrito de Róterdam determinó el martes que el sospechoso permanecerá en prisión preventiva al menos otros 90 días, mientras que la policía no descartó nuevas detenciones.

Según el FBI, ShinyHunters y sus presuntos colaboradores han vulnerado más de 140 organizaciones desde el año pasado y han recaudado al menos 70 millones de dólares en pagos de extorsión. El grupo suele atacar cuentas corporativas de SSO, proveedores externos y plataformas SaaS en la nube, como Salesforce y Snowflake, para robar datos sensibles y luego extorsionar a las víctimas bajo amenaza de publicarlos.

La advertencia del FBI llega poco después de que ShinyHunters se atribuyera un enorme robo de datos al propio buró. Los actores de la amenaza declararon a BleepingComputer que el ataque implicó la explotación de un zero-day de Oracle PeopleSoft. ShinyHunters afirmó haber sustraído entre dos y tres terabytes de información de sistemas del FBI, incluidos datos vinculados a múltiples servicios internos.

Posteriormente, el grupo proporcionó a medios como BleepingComputer una muestra de unos 5.000 registros de personal del FBI para respaldar sus afirmaciones. Aunque BleepingComputer rechazó la oferta, 404 Media informó que la información robada exponía nombres y datos personales de miembros de la Unidad de Operaciones Remotas del FBI, un equipo secreto involucrado en operaciones de hacking. Reuters también señaló que parte del personal expuesto estaba asignado a investigaciones relacionadas con China y Rusia, lo que aumentó la preocupación por la sensibilidad de los datos.

A pesar de la gravedad de lo sustraído, ShinyHunters aseguró a BleepingComputer que el ataque al FBI nunca tuvo motivación económica, no fue un intento de extorsión ni pretendía publicar los datos. Según los atacantes, lo hicieron para rebatir un aviso del FBI que señala que los miembros de ShinyHunters pueden exagerar el acceso a información sensible, acosar a las víctimas y sus familiares, llevar a cabo ataques de swatting y afirmar falsamente poseer material comprometedor.

Ahora el FBI adopta un enfoque más público contra el grupo. En el video del martes, Leatherman se dirigió directamente a los miembros restantes de ShinyHunters.

Han oído hablar del arresto de su colega. Estamos seguros de que han visto o escuchado cosas en los últimos días que el público no. Otros grupos creyeron que el anonimato, o sus amigos, los protegerían, y se equivocaron. Los arrestos tienen una forma de cambiar quién está dispuesto a hablar, y la infraestructura incautada tiene una forma de mostrarnos quién queda.

Leatherman advirtió que los investigadores siguen recopilando información sobre los implicados en el grupo y que están siendo blanco activo de las autoridades.

Cuanto más tiempo permanezcan en esto, más aprenderemos sobre ustedes. Saben cómo encontrarnos y nosotros sabemos cómo encontrarlos. Sugiero que se comuniquen primero mientras la elección aún sea suya.

La policía neerlandesa también aclaró el martes que el sospechoso detenido no fue arrestado como parte de la investigación sobre la brecha de ShinyHunters en la operadora de telecomunicaciones neerlandesa Odido.

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *