Detienen en Jordania a un miembro de ShinyHunters que coopera con el FBI
Un presunto miembro de ShinyHunters, vinculado a brechas en Telefónica y Jaguar Land Rover, fue detenido en Jordania y colabora con el FBI.
Un presunto integrante del grupo de extorsión digital ShinyHunters fue detenido en Jordania esta semana y colabora con el FBI para localizar a otros miembros, según fuentes citadas por Reuters y recogidas por BleepingComputer. El detenido opera en línea con el alias "Rey" y fue identificado como Saif al-Din Khader.
Qué se sabe de la detención
La detención ocurrió el martes. De acuerdo con las fuentes, Khader guía a las autoridades a través de sus dispositivos electrónicos y sus comunicaciones digitales para identificar a presuntos cómplices. "Su cooperación es crítica para los esfuerzos en curso para arrestar a estos hackers", indicó una de las fuentes consultadas por Reuters.
A Khader se le vincula desde 2025 con numerosos robos de datos, entre ellos los que afectaron a Telefónica, Orange Romania y Jaguar Land Rover.
La ofensiva del FBI
La detención forma parte de una ofensiva del FBI contra ShinyHunters, que se intensificó después de que el grupo se atribuyera en septiembre una intrusión en sistemas del propio FBI. Según el grupo, el acceso se logró mediante una vulnerabilidad de día cero en Oracle PeopleSoft y permitió extraer entre 2 y 3 TB de datos, incluidos registros de empleados e información sensible.
El caso se suma a otro arresto previo: el 15 de septiembre, la policía neerlandesa detuvo a Pepijn van der Stap, de 24 años, en relación con las investigaciones sobre el grupo.
Señales de desorganización
Tras la detención en Jordania aparecieron indicios de afectación en la operación de ShinyHunters. Miembros afiliados cerraron cuentas de mensajería, el sitio de filtraciones del grupo quedó fuera de línea y su principal vocero dejó de responder a los medios. Sin embargo, el jueves apareció un nuevo sitio de filtraciones con la marca ShinyHunters, lo que sugiere que parte de la estructura sigue activa.
Lectura regional
Para República Dominicana y América Latina, el caso tiene relevancia directa: Telefónica, una de las víctimas atribuidas a Khader, opera en varios mercados de la región, y el modelo de ShinyHunters se apoya en el robo de datos desde plataformas en la nube y proveedores de servicios. Bancos, telcos y empresas que tercerizan CRM, atención al cliente o sistemas de recursos humanos deben revisar los accesos de terceros, exigir autenticación multifactor en cuentas de soporte y monitorear descargas masivas de datos. Los arrestos debilitan al grupo, pero su forma de extorsión sigue vigente y es replicable por otros actores.
Fuente: BleepingComputer, 3 de octubre de 2026.