FBI advierte a los miembros de ShinyHunters tras la detención de un presunto líder en Ámsterdam
Tras la captura de un sospechoso de 24 años vinculado al grupo de extorsión ShinyHunters, el FBI insta a los restantes integrantes a entregarse.

El FBI ha emitido una advertencia directa a los miembros de la banda de extorsión ShinyHunters, pidiéndoles que se entreguen tras la detención de un presunto líder en Ámsterdam. El asistente del director de la División Cibernética, Brett Leatherman, anunció en un video que la Policía Nacional Holandesa arrestó al sospechoso el 15 de septiembre. Según la policía local, el detenido, de 24 años, habría jugado un papel clave en la organización y se halló en su portátil información sobre dos asesinatos planeados en el extranjero, con indicios de que él dio la orden.
El tribunal de Rotterdam confirmó que el detenido permanecerá en prisión preventiva al menos 90 días, mientras que las autoridades no descartan más arrestos. El FBI estima que ShinyHunters ha vulnerado a más de 140 organizaciones desde el año pasado, recaudando al menos 70 millones de dólares en pagos de extorsión. El grupo se especializa en atacar cuentas SSO corporativas, proveedores terceros y plataformas SaaS como Salesforce y Snowflake, robando datos para luego presionar a las víctimas con amenazas de publicación.
Recientemente, ShinyHunters se adjudicó una filtración masiva de datos del propio FBI, alegando haber explotado una vulnerabilidad cero en Oracle PeopleSoft. Entre 2 y 3 terabytes de información supuestamente sustraídos, incluían registros de aproximadamente 5.000 empleados del FBI, entre ellos miembros de la Remote Operations Unit, una unidad secreta de operaciones ofensivas. Aunque BleepingComputer rechazó el ofrecimiento de los datos, 404 Media confirmó que la información expuesta contenía nombres y datos personales de estos operativos, algunos vinculados a investigaciones sobre China y Rusia.
Leatherman, en su mensaje, subrayó que la anonimidad ya no protege a los integrantes del grupo y que las autoridades continúan recopilando datos y desmantelando infraestructura. "Cuanto más tiempo permanezcan, más aprendemos de ustedes. Saben cómo encontrarnos, y nosotros sabemos cómo encontrarlos. Les sugiero que se entreguen mientras aún pueden decidir", concluyó.
El arresto no está relacionado con la investigación del hackeo a Odido, proveedor de telecomunicaciones holandés, según aclaró la policía. La operación muestra un cambio de táctica del FBI, que pasa de la mera vigilancia a una postura pública y directa contra los actores de extorsión.
Implicaciones: Para los equipos de seguridad, la captura refuerza la necesidad de reforzar la monitorización de credenciales SSO y de auditar accesos a entornos SaaS. Además, la filtración de datos internos del FBI subraya los riesgos de exfiltración de información sensible en organizaciones gubernamentales y la importancia de aplicar parches críticos, como el zero‑day de PeopleSoft, cuanto antes.


