Navegación

Según informes, Rey, sospechoso de pertenecer a ShinyHunters, fue detenido en Jordania y está ayudando al FBI a identificar a los miembros del grupo.

fuente: https://thehackernews.com/2026/10/shinyhunters-suspect-rey-reportedly.html

Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordanas, según informó Reuters, citando a tres personas familiarizadas con el caso.

Según se informa, Rey, cuyo nombre real es Saif al-Din Khader, fue puesto bajo custodia el 29 de septiembre de 2026 y colaboró ​​con el FBI y las fuerzas del orden para identificar a otros miembros del grupo.

"Su cooperación es fundamental para los esfuerzos en curso para arrestar a estos hackers", declaró una fuente a la agencia de noticias.

Rey, quien también usaba el alias en línea ReyXBF, no es un desconocido. En un informe publicado en noviembre de 2025, el periodista independiente especializado en seguridad Brian Krebs lo identificó como uno de los tres administradores de Scattered LAPSUS$ Hunters (SLH o SLSH), un grupo que se considera una fusión de Scattered Spider, LAPSUS$ y ShinyHunters.

"Anteriormente, Rey era administrador del sitio web de filtración de datos de Hellcat, un grupo de ransomware que surgió a finales de 2024", señaló Krebs en aquel momento. "También en 2024, Rey asumió la administración de la versión más reciente de BreachForums". Khader también le comentó a Krebs que había estado cooperando con las fuerzas del orden desde al menos junio de 2025.

Este hecho constituye la última acción en la saga de ShinyHunters, que también incluyó el arresto la semana pasada de un hombre de 24 años de Ámsterdam por su participación en las operaciones cibernéticas maliciosas de este grupo de ciberdelincuentes.

Últimas noticias

28 DE SEPTIEMBRE, 2026

Advertencia: Dos vulnerabilidades de día cero de ejecución remota de código (RCE) de Citrix NetScaler sin parchear están siendo explotadas activamente

Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, h...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Atacantes vinculados a JADEPUFFER utilizaron entidades de servicio comprometidas para eliminar recursos de Azure.

Se ha observado al grupo de ciberdelincuentes conocido como JADEPUFFER orquestando acciones destructivas en un entorno de Microsoft Azure mediante entidades de...

Leer artículo →