Agentes del Buró Federal de Investigaciones (FBI) arrestaron el jueves al cofundador de una firma canadiense de ciberseguridad en relación con una investigación sobre el grupo de hackers ShinyHunters, que recientemente obtuvo datos sensibles de miles de agentes del FBI, según múltiples fuentes. El New York Times informó que un canadiense fue detenido en Pennsylvania bajo sospecha de ayudar a ShinyHunters.
El detenido, que no fue identificado en el artículo ni en el comunicado del director del FBI, Kash Patel, estaba en Pennsylvania para asistir a una conferencia sobre seguros cibernéticos. Su empresa se especializa en negociaciones de ransomware con grupos de ciberdelincuencia. La investigación sobre ShinyHunters se ha centralizado en una oficina del FBI en Texas.
El arresto se produjo el 8 de octubre y se le imputan cargos de extorsión cibernética y conspiración. Los documentos judiciales, algunos de los cuales están sellados, indican que el acusado está acusado de «conspiración para amenazar con comprometer la confidencialidad de la información con la intención de extorsionar dinero». Actualmente, el detenido está en un centro federal en Filadelfia.
Qué significa para su organización
Las organizaciones que manejan datos sensibles, especialmente aquellas en el sector de la ciberseguridad y la negociación de ransomware, deben revisar sus protocolos de seguridad y sus relaciones con terceros. Es crucial evaluar las prácticas de seguridad de los proveedores y asegurarse de que no estén involucrados en actividades ilegales que puedan comprometer la integridad de sus datos.
Además, es recomendable que las empresas mantengan registros detallados de sus negociaciones y comunicaciones con grupos de cibercriminales, así como establecer un plan de respuesta ante incidentes que contemple la posibilidad de extorsiones y amenazas a la confidencialidad de la información.




