Navegación

Según informes, Rey, sospechoso de pertenecer a ShinyHunters, fue detenido en Jordania y está ayudando al FBI a identificar a los miembros del grupo.

fuente: https://thehackernews.com/2026/10/shinyhunters-suspect-rey-reportedly.html

Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordanas, según informó Reuters, citando a tres personas familiarizadas con el caso.

Según se informa, Rey, cuyo nombre real es Saif al-Din Khader, fue puesto bajo custodia el 29 de septiembre de 2026 y colaboró ​​con el FBI y las fuerzas del orden para identificar a otros miembros del grupo.

"Su cooperación es fundamental para los esfuerzos en curso para arrestar a estos hackers", declaró una fuente a la agencia de noticias.

Rey, quien también usaba el alias en línea ReyXBF, no es un desconocido. En un informe publicado en noviembre de 2025, el periodista independiente especializado en seguridad Brian Krebs lo identificó como uno de los tres administradores de Scattered LAPSUS$ Hunters (SLH o SLSH), un grupo que se considera una fusión de Scattered Spider, LAPSUS$ y ShinyHunters.

"Anteriormente, Rey era administrador del sitio web de filtración de datos de Hellcat, un grupo de ransomware que surgió a finales de 2024", señaló Krebs en aquel momento. "También en 2024, Rey asumió la administración de la versión más reciente de BreachForums". Khader también le comentó a Krebs que había estado cooperando con las fuerzas del orden desde al menos junio de 2025.

Este hecho constituye la última acción en la saga de ShinyHunters, que también incluyó el arresto la semana pasada de un hombre de 24 años de Ámsterdam por su participación en las operaciones cibernéticas maliciosas de este grupo de ciberdelincuentes.

Últimas noticias

29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo →
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo →