Policía neerlandesa detiene a hacker de ShinyHunters acusado de planear dos homicidios

Fuentes: Dutch police arrest ShinyHunters hacker accused of planning two murders, theverge.com

Las autoridades policíacas de Países Bajos y el FBI han confirmado la detención de un miembro de la banda de hackers ShinyHunters, un grupo criminal cibernético acusado de realizar brechas de datos en más de 140 organizaciones a nivel mundial. El incidente, que ha generado una ola de tensión internacional, se produjo tras la supuesta filtración de información sensible de los propios agentes del FBI, un hecho que la banda atribuyó a su estrategia de deslegitimar las acusaciones públicas contra ellos. La detención, realizada el 15 de septiembre, marca un punto de inflexión en la investigación de ShinyHunters, que hasta ahora se centraba principalmente en la extorsión financiera mediante el robo de datos.

Según informaciones de TechCrunch y The Verge, la persona detenida es un hombre de 24 años, identificado por medios independientes como Pepijn van der Stap, un residente de Ámsterdam. Van der Stap, quien fue condenado previamente por robo de datos y extorsión en 2023, trabajaba como director de tecnología en la empresa de ciberseguridad Neo Security. La policía holandesa confirmó que fue arrestado bajo la ley neerlandesa por "participar en una organización criminal", refiriéndose a ShinyHunters. Además de su vinculación con el grupo de hackers, las autoridades neerlandesas lo investigan por "incitación tentativa de cometer dos homicidios", un delito que se considera separado de la investigación principal sobre las brechas de datos. En su laptop, los investigadores encontraron información relacionada con estos dos supuestos asesinatos, que deben ejecutarse en el extranjero.

El contexto de la detención es particularmente delicado debido a la reciente supuesta brecha de seguridad en los sistemas del FBI. Según reportes de Reuters y TechCrunch, ShinyHunters afirmó haber accedido a los datos personales de la mayoría de los agentes y solicitantes del FBI, incluyendo nombres, direcciones, números de seguridad social, muestras de sangre y orina, así como informes psiquiátricos. La banda justificó esta acción no por beneficio económico, sino para "hacer un punto" y disputar las alegaciones falsas que, según ellos, el FBI había hecho contra el grupo. Sin embargo, el FBI no ha confirmado públicamente la brecha, aunque su director, Kash Patel, advirtió en redes sociales que equipos de la agencia trabajan activamente con socios para obtener más pistas basadas en la detención reciente.

Brett Leathermann, líder de la división cibernética del FBI, emitió un mensaje de video el martes en el que calificó a la persona detenida como uno de los "líderes alegados" de ShinyHunters. Leathermann advirtió a los demás miembros del grupo: "Cuanto más tiempo permanezcas en esto, más aprenderemos de ti. Sabes cómo encontrarnos, y nosotros sabemos cómo encontrarte. Te sugiero que te contactes primero mientras aún tienes la opción". Esta declaración subraya la postura de la agencia de que la detención de un líder principal es un paso crucial para desarticular la red criminal.

A pesar de la gravedad de los hechos, hay discrepancias en la atribución de responsabilidades. Mientras que el FBI y The Verge señalan a van der Stap como un líder clave, la banda ShinyHunters, a través de un representante, negó cualquier asociación con el individuo detenido, afirmando que "no tiene relación con nosotros". Esta contradicción sugiere que la banda podría estar utilizando la figura de van der Stap como un "cuchillo de doble filo" para desviar la atención de otros miembros o para complicar la investigación judicial. Además, aunque ShinyHunters ha sido acusado de brechas en empresas como Pornhub, Ticketmaster, AT&T y Odido, las autoridades neerlandesas aclararon que la detención de van der Stap no está directamente vinculada a la brecha de Odido, aunque sí lo está a la organización en sí.

El arresto de van der Stap, que fue realizado en las oficinas de Neo Security con el uso de granadas de flash-bang, ha sido reportado por primera vez por Brian Krebs de Krebs on Security. La detención ha generado un intenso debate sobre la seguridad cibernética y la inteligencia contraria. La exposición de datos médicos y personales de agentes del FBI plantea un desafío significativo para la seguridad nacional, ya que podría permitir a un gobierno adversario acceder a información sensible. Por su parte, la policía holandesa ha rematado a la persona en custodia por un período de al menos 90 días, y se espera que comparezca en corte el martes.

En conclusión, la detención de Pepijn van der Stap representa un hito en la lucha contra el ciberterrorismo, aunque la complejidad de la red ShinyHunters sigue siendo un desafío. Mientras el FBI continúa su investigación para localizar a los demás miembros del grupo, la comunidad de seguridad cibernética observa con atención cómo se desarrollará el caso, especialmente dado que la banda ha indicado que no publicará los datos robados del FBI, limitando así la transparencia de la investigación. El caso pone de manifiesto la necesidad de una cooperación más estrecha entre agencias de inteligencia y fuerzas de seguridad para abordar las amenazas cibernéticas que trascienden las fronteras nacionales.