BookinglyTech News
Ciberseguridad

Policía holandesa detiene a miembro de ShinyHunters por presunta contratación de asesino

Una captura vinculada al grupo de cibercriminales ShinyHunters revela un presunto plan de asesinato por encargo, mientras la organización sigue bajo escrutinio por ataques de alto impacto.

2 min de lecturaITHome0 vistas

Una persona identificada como Pepijn van der Stap, de 24 años, fue arrestada esta semana por la policía de los Países Bajos bajo sospecha de haber planeado un asesinato a sueldo desde el extranjero. La detención surge tras una pista enviada por un usuario de IT之家, que condujo a los agentes a registrar el portátil del sospechoso, donde encontraron un documento que detallaba la supuesta contratación de un asesino.

Las autoridades holandesas no han revelado el nombre del objetivo ni confirmaron si el plan llegó a ejecutarse. Sin embargo, la empresa de ciberseguridad Neo Security, con sede en Ámsterdam y anterior empleador del detenido, confirmó que el nombre corresponde a uno de sus ex‑empleados. Neo Security no ha indicado si el individuo actuaba en calidad de hacker independiente o como parte de una estructura más amplia.

ShinyHunters, el grupo al que pertenece van der Stap, ha sido catalogado en los últimos años como uno de los colectivos de delito cibernético más activos. En junio de 2026 el grupo explotó una vulnerabilidad cero‑day en Oracle PeopleSoft (CVE‑2026‑35273, CVSS 9.8) contra más de 100 organizaciones, dos tercios de las cuales eran instituciones académicas. Además, se le atribuyen ataques a Rockstar Games, la plataforma educativa Canvas y el proveedor de suministros médicos McKesson.

El caso plantea varias preguntas para los equipos de seguridad: ¿cómo se correlacionan actividades de hacking con crímenes tradicionales como el asesinato? ¿Qué indicadores de compromiso (IOC) pueden extraerse del portátil incautado para prevenir futuras operaciones del grupo? Los investigadores de incidentes tendrán que revisar logs, artefactos de malware y comunicaciones internas para determinar si el plan de asesinato estaba respaldado por infraestructura de comando y control propia del grupo.

Mientras tanto, la captura refuerza la necesidad de vigilancia continua sobre los actores de amenaza que combinan habilidades técnicas con motivaciones delictivas fuera del ciberespacio. Las organizaciones deberían revisar sus programas de detección de insiders y considerar la integración de fuentes de inteligencia de amenazas que incluyan actividades criminales no exclusivamente digitales.

En los próximos días se espera que la fiscalía holandesa presente cargos formales y que los equipos de respuesta a incidentes publiquen análisis más detallados de los artefactos hallados. La comunidad de ciberseguridad seguirá de cerca la evolución del caso, ya que podría sentar precedentes en la forma en que se persiguen legalmente los crímenes híbridos que combinan hacking y violencia física.