BookinglyTech News
Ciberseguridad

La policía neerlandesa confirma la detención de un hacker vinculado a ShinyHunters

El arrestado es un hombre de 24 años de Ámsterdam ya condenado en 2023 por extorsionar a una docena de empresas. El grupo niega cualquier relación con él.

3 min de lecturaBleepingComputer0 vistas

La policía de Países Bajos ha confirmado que el hombre de 24 años detenido este mes en Ámsterdam lo está en el marco de una investigación sobre el grupo de ciberdelincuencia ShinyHunters. El sospechoso comparece este martes 29 de septiembre ante el tribunal de distrito de Róterdam, y la Policía Landelijke Opsporing en Interventies ha dicho que será entonces cuando se den a conocer más datos del caso.

El detenido no es un nombre nuevo para la justicia neerlandesa. Según las identificaciones que han publicado KrebsOnSecurity y DataBreaches, se trata de Pepijn van der Stap, conocido en foros como "Umbreon". Fue arrestado en enero de 2023 acusado de hackear y extorsionar a más de una docena de empresas en Países Bajos y en el extranjero, se declaró culpable y acabó con una condena de cuatro años de prisión, uno de ellos suspendido, seguida de tres años de libertad condicional con condiciones adicionales.

La detención de este mes se produjo el 15 de septiembre. Una unidad táctica de la policía registró la vivienda de Ámsterdam que compartía con su madre y se llevó dispositivos electrónicos. En el momento del arresto seguía cumpliendo las condiciones de su libertad condicional.

Una atribución con grietas

El vínculo con ShinyHunters se sostiene en parte sobre el alias. El personaje de Umbreon ha aparecido en actuaciones atribuidas al grupo, que lo usó en una brecha al FBI y en la desfiguración del sitio de filtraciones del grupo de ransomware Clop. Pero la coincidencia no está limpia: ese mismo Pokémon ya se había utilizado en la desfiguración de HackForums en 2020, un año antes de que Van der Stap creara la cuenta "Umbreon". La identidad por sí sola no cierra el caso.

Hay otro hilo que tampoco encaja. La policía publicó hace unas semanas la grabación con la voz de un sospechoso de participar en el hackeo de Odido. El hombre llamó a un empleado del servicio de asistencia haciéndose pasar por personal del departamento de TI y le convenció para introducir credenciales y un código de verificación en una página de login falsa, lo que dio a los atacantes acceso a sistemas internos. DataBreaches, que dice haber hablado con Van der Stap en varias ocasiones, sostiene que la voz del audio no se le parece; un amigo cercano del detenido habría llegado a la misma conclusión.

ShinyHunters niega cualquier vínculo. Un representante del grupo ha asegurado a la prensa especializada que el detenido no tiene ninguna relación con ellos y que la noticia les hace gracia, una negación que conviene leer con la misma cautela que el resto: es la palabra de un actor de amenazas.

Para quien sigue la actividad del grupo, lo relevante está en lo que aún no se sabe. La policía no ha detallado qué se le imputa exactamente ni qué pruebas sostienen la conexión con ShinyHunters, y la identificación del sospechoso viene de periodistas de seguridad, no de una confirmación oficial. La vista del martes en Róterdam debería aclarar si el arresto apunta a una pieza del grupo o a un operador independiente al que se le está colgando una etiqueta por un alias compartido.