Publicado: septiembre 23, 2026, 8:25 pm
Los ShinyHunters vuelven a estar de actualidad a raíz de que el FBI haya admitido que investiga el presunto robo de miles de datos sensibles y confidenciales de sus agentes perpetrado presuntamente por este grupo de hackers.
Según la información manejada por las diferentes agencias federales de los EEUU, ShinyHunters es uno de los grupos de ciberdelincuencia y extorsión de datos más conocidos de los últimos años. Está activo desde al menos 2019 y se ha especializado en acceder a sistemas corporativos, robar grandes volúmenes de información y exigir pagos para evitar la publicación de esos datos. Tras el hackeo sufrido por el FBi, ahora mismo obran en su poder, presuntamente, los datos personales de cientos de agnetes operativos y de miles de personas que se postularon para trabajar en esta agencia federal.
¿Qué clase de organización son?
Se trata de un grupo de ciberdelincuencia con motivación económica sin ningún vínculo estatal conocido. Su modelo principal es el llamado«pay or leak» («paga o publico»), basado en la extorsión mediante datos robados. Los investigadores consideran que funciona más como una red descentralizada de actores criminales que como una organización jerárquica tradicional.
¿Cómo actúan?
Las actuaciones acreditadas y que con más frecuencia se les atribuyen pasan por el robo de credenciales. Sus integrantes son expertos en ingeniería social y vishing (engaños mediante llamadas telefónicas) además de estar especializados en acceder y explotar la vulnerabilidad de diferentes softwares. También realizan robo de tokens y accesos a servicios cloud.
¿Dónde dirigen sus ataques?
Los ShinyHunters han realizado ataques contra empresas de tecnología, del sector de la educación, las finanzas y la sanidad. También han reivindicado hackeos a las Administraciones pública, como el realizado contra el FBI, o empresas de retail.
Principales alertas
Se les ha relacionado con numerosas filtraciones de datos de alto impacto y con campañas que afectaron a grandes empresas y plataformas tecnológicas. En 2026 el FBI publicó una alerta específica sobre actividades del grupo relacionadas con el ámbito educativo y plataformas de gestión académica.
Conexiones
Diversos informes de inteligencia de amenazas sostienen que existe solapamiento entre miembros o colaboradores de The Com, Scattered Spider y Lapsus$, aunque la estructura exacta del grupo sigue siendo poco conocida. En el comunicado emitido por ellos mismos con motivo del presunto ataque al FBI, el grupo asegura que no pertenecen a The Com, una red internacional de jóvenes ciberdelicuentes, y dice estar combatiendo activamente la desinformación «como firmes defensores y partidarios de la Constitución de los Estados Unidos».
¿Quiénes integran el grupo?
No existe una confirmación oficial de las identidades de los hackers que forman parte de su estructura, ni de forma permanente ni puntual. El francés Sébastien Raoult fue detenido en Marruecos en 2022 y posteriormente extraditado a Estados Unidos por actividades atribuidas a ShinyHunters. Fue condenado en 2024. Las fuerzas de seguridad consideran que el grupo está formado por individuos de distintos países y que utilizan identidades digitales cambiantes y difícilmente rastreables.
¿Son muy activos?
El grupo continúa activo y aparece vinculado a campañas recientes de extorsión de datos, la última la presuntamente realizada contra el portal FBIJobs.gov, que alberga los datos privados de los agentes del FBI. Unos días antes, este mismo mes, el grupo afirmó haber obtenido datos del FBI y protagonizó un enfrentamiento público con la banda de ransomware Cl0p, llegando incluso a comprometer temporalmente su portal en la red Tor, según diversas informaciones de ciberseguridad.
¿Son peligrosos?
Expertos en ciberseguridad consideran a ShinyHunters como una de las amenazas más relevantes del ecosistema criminal actual porque combina la ingeniería social avanzada con el acceso a entornos cloud corporativos y el robo masivo de información. Además, ejecutan una extorsión agresiva basada en la exposición pública de datos. Según los expertos, su peligrosidad no radica tanto en cifrar sistemas como en la capacidad de obtener y monetizar enormes cantidades de información sensible.
