Las autoridades jordanas habrían detenido en Amán a un adolescente sospechoso de desempeñar un papel destacado en el grupo de robo de datos y extorsión ShinyHunters, según Reuters y otros informes. Se afirma que el individuo, conocido en línea como «Rey», está cooperando con el FBI mientras los investigadores intentan identificar a otros presuntos participantes del grupo.
Según los informes, la detención se produjo mientras ShinyHunters intentaba extorsionar a Jeppesen ForeFlight, una empresa de navegación y aviación digital que Boeing vendió a la firma de capital privado Thoma Bravo a finales de 2025. Fuentes citadas en los informes indicaron que los investigadores consideraron el incidente especialmente importante porque la información presuntamente robada podría generar preocupaciones sobre la seguridad operacional.
Boeing afirmó que tenía conocimiento de las afirmaciones de actores de amenazas relacionadas con datos presuntamente vinculados a la empresa y a su antigua filial. «Estamos revisando activamente el asunto con el equipo de Jeppesen ForeFlight», declaró un portavoz de Boeing. Jeppesen ForeFlight indicó que su investigación no había detectado ningún impacto en sus productos u operaciones.
La explotación de PeopleSoft se vincula con una campaña más amplia
ShinyHunters ha sido asociado con la explotación de CVE-2026-35273, una vulnerabilidad en el software Oracle PeopleSoft que las organizaciones utilizan para funciones de recursos humanos, nóminas y contratación. Investigadores de seguridad afirmaron que el grupo utilizó inicialmente la falla como un día cero antes de que Oracle publicara una corrección.
Según informes de Mandiant y Google Threat Intelligence Group, los atacantes eludieron posteriormente algunas protecciones de firewalls de aplicaciones web mediante técnicas de codificación de URL y utilizaron la vulnerabilidad en una campaña amplia que afectó a organizaciones de sectores como educación, salud, tecnología, transporte y gobierno.
- Las organizaciones que utilizan implementaciones de PeopleSoft afectadas deben aplicar las actualizaciones de seguridad de Oracle lo antes posible.
- Los equipos de seguridad deben revisar los sistemas PeopleSoft expuestos a Internet, las reglas de los firewalls de aplicaciones web y los registros en busca de solicitudes anómalas o intentos de evasión basados en codificación.
- Las empresas deben investigar si podrían haberse expuesto datos confidenciales de empleados, candidatos u operaciones, y preparar procedimientos de notificación cuando sea necesario.
El caso se produce tras informes de que un sitio web de contratación del FBI fue comprometido después de que, presuntamente, un contratista no aplicara el parche correspondiente. Reuters informó de que el incidente expuso información relacionada con el personal de más de 5.000 empleados del FBI.
Las autoridades no han divulgado públicamente cargos detallados ni pruebas relativas al sospechoso jordano. Como ocurre con otras investigaciones sobre ciberdelincuencia, los presuntos roles, las víctimas y el alcance de la actividad siguen sujetos a la revisión en curso de las fuerzas del orden.
