Navegación

Según informes, Rey, sospechoso de pertenecer a ShinyHunters, fue detenido en Jordania y está ayudando al FBI a identificar a los miembros del grupo.

fuente: https://thehackernews.com/2026/10/shinyhunters-suspect-rey-reportedly.html

Un presunto miembro del grupo de extorsión digital ShinyHunters, conocido con el alias en línea "Rey", habría sido detenido por las autoridades jordanas, según informó Reuters, citando a tres personas familiarizadas con el caso.

Según se informa, Rey, cuyo nombre real es Saif al-Din Khader, fue puesto bajo custodia el 29 de septiembre de 2026 y colaboró ​​con el FBI y las fuerzas del orden para identificar a otros miembros del grupo.

"Su cooperación es fundamental para los esfuerzos en curso para arrestar a estos hackers", declaró una fuente a la agencia de noticias.

Rey, quien también usaba el alias en línea ReyXBF, no es un desconocido. En un informe publicado en noviembre de 2025, el periodista independiente especializado en seguridad Brian Krebs lo identificó como uno de los tres administradores de Scattered LAPSUS$ Hunters (SLH o SLSH), un grupo que se considera una fusión de Scattered Spider, LAPSUS$ y ShinyHunters.

"Anteriormente, Rey era administrador del sitio web de filtración de datos de Hellcat, un grupo de ransomware que surgió a finales de 2024", señaló Krebs en aquel momento. "También en 2024, Rey asumió la administración de la versión más reciente de BreachForums". Khader también le comentó a Krebs que había estado cooperando con las fuerzas del orden desde al menos junio de 2025.

Este hecho constituye la última acción en la saga de ShinyHunters, que también incluyó el arresto la semana pasada de un hombre de 24 años de Ámsterdam por su participación en las operaciones cibernéticas maliciosas de este grupo de ciberdelincuentes.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Se han corregido las vulnerabilidades del controlador de MongoDB en todo el ecosistema.

MongoDB emitió avisos de seguridad que detallan siete vulnerabilidades en sus controladores en todo su ecosistema de bases de datos. Estas fallas permiten a ata...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Una vulnerabilidad CSRF en Elementor permite a los atacantes tomar el control de sitios web después de que el administrador haga clic en un enlace.

Han surgido detalles sobre una grave vulnerabilidad de seguridad en el plugin Elementor Website Builder para WordPress, que podría ser explotada por un atacante...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en ViewSonic vCast permiten el control de dispositivos.

El Centro de Coordinación CERT publicó un aviso que detalla múltiples vulnerabilidades en ViewSonic vCast. Estas fallas permiten a atacantes no autenticados en...

Leer artículo →