Las autoridades de los Países Bajos han confirmado la detención de un hombre de 24 años en Ámsterdam como parte de una investigación sobre el grupo de ciberdelincuentes ShinyHunters. La Unidad de Investigación e Intervención de la Policía Nacional hizo el anuncio a través de una publicación en X el lunes.
El detenido está previsto que comparezca ante el Tribunal de Distrito de Róterdam el 29 de septiembre de 2026. Aunque los funcionarios no revelaron detalles adicionales, el periodista de seguridad independiente Brian Krebs y el sitio DataBreaches.Net identificaron al arrestado como Pepijn van der Stap, también conocido como Umbreon, quien ya fue detenido en 2023 por su participación en una serie de robos de datos y extorsiones.
Según DataBreaches.Net, van der Stap fue detenido el 15 de septiembre de 2026. En 2023 se supo que trabajaba en la empresa de ciberseguridad Hadrian y era voluntario en el Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD).
Trabajar en Hadrian y ser voluntario en DIVD me hizo más paranoico sobre mantener las apariencias, y de hecho sentí más presión y paranoia porque trabajaba muchas horas. Así que sí, estaba haciendo más trabajo legal y mucho menos trabajo ilegal, pero me volví más paranoico acerca de ser atrapado. La paranoia se volvió tan extrema que esperaba un golpe en la puerta en cualquier momento.
Actualmente, van der Stap trabaja como líder de seguridad ofensiva en la empresa neerlandesa Neo Security, según su perfil de LinkedIn. En dicho perfil, reconoce que su trayectoria "no ha sido una línea recta" y que "he visto la seguridad desde ambos lados de la terminal, una experiencia que me enseñó lecciones duras pero que en última instancia me dio claridad: el conocimiento es para construir y proteger, no para destruir".
Este desarrollo se produce mientras ShinyHunters se atribuye un audaz hackeo del sitio de solicitudes de empleo del FBI, apply.fbijobs.gov, robando terabytes de datos sensibles.
Todo esto fue una campaña de marketing para proteger nuestro negocio y combatir activamente la desinformación. Si hubiéramos hecho esta declaración normalmente, nunca habríamos recibido tanta atención hacia nuestras palabras e intenciones. Habríamos sido ignorados y desestimados. Sin embargo, ahora todos saben cuál es el problema y qué estamos haciendo. Todos están leyendo al respecto. Hemos demostrado nuestros puntos en varias ocasiones. No nos importa lo que diga el público y no nos afecta ni nublamos nuestro juicio por opiniones y pensamientos externos.
En una declaración compartida con The Hacker News, el grupo reiteró que el ataque a los sistemas del FBI no fue una extorsión y que no tiene motivaciones financieras.
Entendemos por qué muchos malinterpretaron esto como extorsión y están convencidos de que publicaríamos estos datos y/o los usaríamos mal, como venderlos a terceros, debido a nuestro historial en operaciones pasadas que nunca involucraron a una entidad gubernamental prominente. Queremos enfatizar nuevamente que esto no es extorsión, nunca lo fue desde el principio, no es una amenaza, no es un rescate y no tiene motivaciones financieras. Nada sucederá. Estamos mucho más allá de esta situación en nuestras operaciones comerciales y creemos firmemente que hemos tenido éxito debido a un reciente aumento de éxitos en nuestras operaciones.
Aunque el grupo afirmó haber explotado una nueva vulnerabilidad de día cero en Oracle PeopleSoft para obtener acceso no autorizado y extraer los datos, ahora se evalúa que ShinyHunters empleó un truco de codificación de URL para eludir las reglas del firewall de aplicaciones web (WAF) diseñadas para mitigar CVE-2026-35273.

















Deja una respuesta