ShinyHunters ha reaparecido en una nueva dirección de la dark web tras la desaparición repentina de su sitio web, y el grupo de ciberdelincuencia negó las especulaciones de que las fuerzas del orden hubieran desconectado su infraestructura.
La desaparición llamó la atención porque ocurrió poco después de que expirara un ultimátum emitido por ShinyHunters al FBI. El grupo había exigido cambios en un aviso del FBI que describía sus operaciones, mientras que los investigadores estadounidenses aumentaron la presión sobre los hackers tras la detención de un presunto miembro en los Países Bajos.
ShinyHunters afirma ahora que esos eventos no tuvieron nada que ver con que su sitio web se desconectara. Según el grupo, trasladó voluntariamente el sitio mientras realizaba actualizaciones de infraestructura tras ataques de denegación de servicio distribuida de un rival y problemas separados que afectaban a los centros de datos que soportaban su infraestructura.
La dirección anterior sigue sin estar disponible, pero ha aparecido un sitio de la dark web sustituto con protecciones adicionales destinadas a reducir las interrupciones causadas por ataques DDoS. El grupo confirmó que la nueva dirección pertenece a su operación, indicando que la interrupción anterior no representaba el final de su plataforma de fugas.
ShinyHunters es especialmente conocido en los Países Bajos por su ataque en febrero contra el proveedor de telecomunicaciones Odido. La empresa afirma que los atacantes contactaron con el servicio de atención al cliente haciéndose pasar por miembros de su departamento de TI y utilizaron phishing por voz para acceder a sistemas internos.
Finalmente, los atacantes robaron información que pertenecía a aproximadamente 6,2 millones de personas. Odido se negó a pagar la demanda de rescate de los hackers, tras lo cual la información robada se publicó en la dark web.
Odido reconoció más tarde que inicialmente no se dio cuenta de que se había robado tanta información. Aunque la cuenta comprometida fue bloqueada en aproximadamente una hora, los atacantes ya habían descargado millones de registros de clientes durante ese periodo.
La investigación de ShinyHunters resultó recientemente en la detención de un hombre de 24 años de Ámsterdam. Las autoridades holandesas no lo han nombrado públicamente, aunque múltiples informes y su empleador lo han identificado como Pepijn van der Stap, un hacker previamente condenado que luego se dedicó profesionalmente a la ciberseguridad.
El FBI ha descrito al hombre detenido como uno de los supuestos líderes de ShinyHunters. La policía neerlandesa dice que fue arrestado bajo sospecha de participar en una organización criminal, mientras los investigadores continúan examinando pruebas digitales incautadas durante la operación.
ShinyHunters cuestiona firmemente la caracterización de las autoridades y afirma que Van der Stap no tiene ninguna relación con su operación actual. El grupo también ha negado que su detención interrumpiera sus actividades, mientras que las autoridades no han detallado públicamente todas las pruebas que, según dicen, le conectan con ShinyHunters.
