Un presunto miembro del grupo de hackers ShinyHunters ha sido detenido en Jordania y, según se informa, está colaborando con el FBI mientras los investigadores intensifican sus esfuerzos para identificar a otras personas relacionadas con la operación de ciberdelitos.

 

 

El sospechoso ha sido identificado por fuentes como Saif al-Din Khader, supuestamente conocido en línea como “Rey”. Las autoridades jordanas lo detuvieron a finales de septiembre, y desde entonces las autoridades del país han confirmado que un presunto miembro del grupo de hackers está siendo investigado.

Fuentes familiarizadas con el caso afirman que Khader está ayudando ahora al FBI y a otras agencias de seguridad a localizar a más hackers asociados con ShinyHunters. Según se informa, ha proporcionado a los investigadores dispositivos electrónicos y comunicaciones digitales que podrían ayudar a identificar a otros participantes.

Las circunstancias exactas que rodean su detención siguen sin estar claras. Las autoridades no han explicado públicamente qué cargos, si es que hay alguno, enfrenta actualmente Khader, dónde está detenido ni qué acuerdos se han alcanzado respecto a su supuesta cooperación.

El FBI también ha evitado hablar del caso individual. La agencia afirmó que continúa investigando de forma agresiva el reciente incidente cibernético que supuestamente involucró a ShinyHunters y ya ha trabajado con socios internacionales para arrestar a varios sospechosos.

Khader ha estado vinculado anteriormente a varias partes destacadas del ecosistema del cibercrimen. Bajo el alias Rey, investigadores de seguridad y periodistas lo han identificado como una figura asociada con ShinyHunters y la comunidad más amplia de Scattered LAPSUS$ Hunters.

También ha sido vinculado a la administración de plataformas de ciberdelincuencia, incluyendo una versión de BreachForums y el sitio de filtraciones operado por el grupo de ransomware Hellcat. Estas conexiones ilustran los límites cada vez más difusos entre los grupos de hackers, los sitios de filtración de datos y las comunidades en línea utilizadas para intercambiar información robada.

Su detención se produce en medio de una investigación internacional en escalada sobre ShinyHunters. El grupo ha atraído recientemente especial atención tras atribuirse la responsabilidad de comprometer la web de reclutamiento del FBI y robar una gran colección de información relacionada con empleados de la agencia y solicitantes de empleo.

ShinyHunters afirmó haber obtenido entre dos y tres terabytes de datos. El tamaño completo de esa colección no ha sido confirmado de forma independiente, pero el material examinado durante la notificación incluía información personal altamente sensible relacionada con personal del FBI.

El FBI reconoció actividad no autorizada relacionada con FBIJobs.gov y abrió una investigación. La gravedad del incidente se hizo más evidente cuando, según se informa, un memorando interno de la oficina instruyó al personal a operar bajo la suposición de que se había expuesto información de los empleados.

La detención de Khader sigue a otro gran avance en la investigación. La policía neerlandesa detuvo a un hombre de 24 años de Ámsterdam el 15 de septiembre bajo sospecha de implicación con ShinyHunters.

El FBI describió al sospechoso como uno de los supuestos líderes del grupo y afirmó que ShinyHunters y sus cómplices habían vulnerado más de 140 organizaciones desde el año pasado y cobrado al menos 70 millones de dólares en pagos de extorsión. ShinyHunters ha rechazado la caracterización del FBI sobre el sospechoso holandés y ha negado que pertenezca a su operación actual.

El grupo ha seguido presentándose como activo a pesar de las detenciones. Su sitio web en la dark web desapareció temporalmente antes de reaparecer en una nueva dirección, con ShinyHunters afirmando que había movido la infraestructura por problemas técnicos y ataques DDoS en lugar de una incautación policial.

La supuesta cooperación de Khader podría resultar más significativa que la pérdida de una página web. El acceso a los dispositivos, comunicaciones y conocimientos de otros participantes de un presunto miembro podría proporcionar a los investigadores información sobre identidades y relaciones que normalmente están ocultas tras alias e infraestructuras anónimas en línea.

Deja un comentario