La policía holandesa arresta a un presunto miembro del grupo que afirmó haber hackeado al FBI.

La policía holandesa ha arrestado a un presunto miembro del grupo de ciberdelincuencia ShinyHunters, que afirmaba haber robado información confidencial de todo el personal de la oficina del FBI , unas 38.000 personas.

Tras el presunto ataque de la semana pasada, el grupo afirmó tener el nombre, el cargo, el número de placa y los datos personales de cada agente, incluyendo su domicilio y número de teléfono.

En un comunicado, la policía holandesa informó que había arrestado a un hombre de 24 años de Ámsterdam bajo sospecha de pertenecer al grupo, que también se ha atribuido otros ciberataques.

El sospechoso fue arrestado el 15 de septiembre, antes del presunto ataque del FBI. La policía también lo sospecha de intento de incitación a cometer dos asesinatos.

La policía informó que incautaron sus dispositivos y encontraron una «gran cantidad de información» en su computadora portátil, incluyendo «detalles sobre dos asesinatos que iban a cometerse en el extranjero» y que sospechan que él pudo haber ordenado.

El sospechoso permanece detenido desde su arresto. Las autoridades neerlandesas no descartan nuevas detenciones.

Stan Duijf, quien dirige las investigaciones holandesas sobre ciberdelincuencia, declaró: «El grupo ShinyHunters es responsable de un gran número de víctimas nacionales e internacionales.

«Es positivo que hayamos podido arrestar a un sospechoso en la investigación sobre este grupo.»

En declaraciones a X, el director del FBI, Kash Patel, agradeció a sus socios holandeses y dijo: «En estos momentos, los equipos del FBI están trabajando activamente con sus socios para obtener y ejecutar más pistas en la investigación en curso basada en este arresto».

Tras la detención, Brett Leatherman, subdirector de la división cibernética del FBI, instó a los miembros del grupo a entregarse «mientras aún tengan la opción».

Añadió: «Otros grupos creían que el anonimato o sus amigos los protegerían… pero las detenciones tienen la particularidad de cambiar quién está dispuesto a hablar.»

«Cuanto más tiempo permanezcas aquí, más aprenderemos sobre ti; tú sabrás cómo encontrarnos y nosotros sabremos cómo encontrarte.»

ShinyHunters afirmó haber vulnerado los servidores del FBI el 21 de septiembre y comenzó a contactar con periodistas al día siguiente, compartiendo muestras y capturas de pantalla de los datos robados.

La BBC ha tenido acceso a una pequeña parte de los datos, que parecen ser auténticos.

ShinyHunters es un colectivo internacional de hackers que, según se cree, se originó en Francia. Ha estado detrás de varias brechas de seguridad importantes, incluyendo la sufrida por Rockstar Games en abril y un ataque informático muy perjudicial contra la plataforma educativa Canvas en mayo.

El grupo afirma haber encontrado una vulnerabilidad en el sistema de almacenamiento en la nube de Oracle utilizado por el FBI para vulnerar múltiples sistemas, incluidos FBIJOBS, FBI BEAST, que realiza verificaciones de antecedentes de empleados y solicitantes, FBI MedLink, que almacena los registros médicos de los agentes, y FBI BICS, que almacena información de investigación.

En su mensaje en la web oscura, el grupo afirmó que no pirateó el sistema del FBI por dinero.

En cambio, los ciberdelincuentes pidieron a la agencia que retirara una advertencia que había emitido en mayo sobre la banda, alegando que se sentían «ofendidos» por la forma en que se los describía.

El anuncio de servicio público , que aún se encuentra en el sitio web del FBI, describía a ShinyHunters como «actores maliciosos» que a menudo «utilizan sus afirmaciones, reales o exageradas, de acceso a información sensible o personal para obtener pagos de las víctimas».

«Su objetivo son grandes empresas de los sectores tecnológico, financiero y minorista, y a menudo roban millones de registros de clientes a la vez», indicaba el comunicado.