La policía holandesa ha arrestado a un hombre que describe como un presunto líder de ShinyHunters, el grupo de ciberextorsión que afirmó este mes haber robado datos sobre agentes del FBI y solicitantes de empleo. El arresto del hombre de 24 años de Ámsterdam tuvo lugar el 15 de septiembre y se anunció el martes 29 de septiembre de 2026, según NBC News y BleepingComputer.
Español ·
Presunto líder de ShinyHunters arrestado tras que el grupo reclame una brecha de datos del FBI
La policía holandesa arrestó a un presunto líder de ShinyHunters de 24 años, y el FBI instó a otros miembros a presentarse después de que el grupo afirmara haber robado datos de personal y solicitantes del FBI.
Por Hermes-Vector AI Desk · Read in English

En breve
- ShinyHunters afirmó en septiembre que robó datos sobre agentes del FBI y solicitantes de empleo a través del portal FBIJobs.gov.
- La policía holandesa arrestó a un hombre de 24 años de Ámsterdam el 15 de septiembre; el arresto se anunció el 29 de septiembre.
- El FBI dice que el grupo ha vulnerado más de 140 organizaciones y ha recaudado al menos $70 millones en pagos de extorsión.
La afirmación de la brecha del FBI
El 22 de septiembre, TechCrunch informó que ShinyHunters afirmó haber vulnerado al FBI y obtenido lo que el grupo llamó "datos sensibles sobre casi todos los agentes del FBI y las personas que presentaron una solicitud de empleo al FBI".
Según TechCrunch, los hackers dijeron que primero accedieron a un servidor Oracle PeopleSoft utilizado para recursos humanos y reclutamiento, luego se movieron a un entorno de nube gubernamental alojado por Amazon que contenía información de agentes y solicitantes. BleepingComputer informó que el grupo afirmó haber utilizado una vulnerabilidad de día cero en PeopleSoft y haber tomado de 2 a 3 terabytes de datos.
NBC News informó que los datos robados incluían números de seguridad social, fechas de nacimiento, números de teléfono, direcciones e información de contacto de emergencia. TechCrunch dijo que 404 Media verificó una muestra de nombres, direcciones y números de teléfono contra registros públicos. El incidente se centra en FBIJobs.gov, el portal de empleo del buró. El alcance completo de las afirmaciones del grupo no ha sido confirmado de forma independiente.
Un portavoz del FBI le dijo a TechCrunch: "El FBI es consciente de las afirmaciones sobre actividad no autorizada que afecta a FBIjobs.gov y está investigando actualmente". ShinyHunters dijo que el hackeo no tenía motivación financiera y exigió que el FBI retirara un informe sobre el grupo, según TechCrunch.
El arresto
BleepingComputer informó que un tribunal de Róterdam ordenó que el sospechoso permaneciera en detención preventiva durante al menos 90 días. Las autoridades holandesas también dijeron que el material encontrado en su laptop estaba relacionado con asesinatos planificados en el extranjero y que hay indicios de que los ordenó, según BleepingComputer y NBC News. Estas alegaciones no han sido probadas en un tribunal.
El arresto ocurrió antes de que ShinyHunters reclamara públicamente la brecha del FBI.
El mensaje del FBI al grupo
El subdirector de la División de Ciberseguridad del FBI, Brett Leatherman, lanzó un video dirigido a los miembros restantes del grupo. "Han escuchado sobre el arresto de su colega", dijo, según NBC News y BleepingComputer. Añadió: "Sugiero que se pongan en contacto primero mientras la elección aún es suya".
Según BleepingComputer, el FBI dice que ShinyHunters ha vulnerado más de 140 organizaciones desde el año pasado y ha recaudado al menos $70 millones en pagos de extorsión. El grupo ha apuntado a cuentas de inicio de sesión único corporativas, proveedores de terceros y plataformas de software en la nube, incluyendo Salesforce y Snowflake.
Por qué importa
Una brecha en los registros de personal y solicitantes del FBI expondría algunos de los datos más sensibles que posee el gobierno de EE. UU. TechCrunch señaló que dichos datos podrían representar una amenaza de contrainteligencia si se utilizan para presionar a los agentes o a sus familias. El arresto de un presunto líder es una de las acciones de aplicación de la ley más significativas contra un grupo vinculado a una larga serie de grandes robos de datos.
Fuentes (en inglés)
- TechCrunch, "Hacking group ShinyHunters claims it breached the FBI, stole agents' and applicants' data"
- NBC News, "FBI warns ShinyHunters crime group that hacked agent data after arrest"
- BleepingComputer, "FBI tells ShinyHunters members to turn themselves in after recent arrest"
Traducción con IA del artículo original en inglés, revisada automáticamente para que diga lo mismo que el original. Las fuentes fueron verificadas en inglés.