ShinyHunters intentó extorsionar a la antigua unidad de Boeing Jeppesen ForeFlight antes de la detención de un sospechoso

ShinyHunters habría robado datos de Jeppesen ForeFlight, antigua unidad de Boeing, mientras las autoridades jordanas detenían a un presunto miembro del grupo que, según informes, coopera con el FBI.

Ataques
ShinyHunters intentó extorsionar a la antigua unidad de Boeing Jeppesen ForeFlight antes de la detención de un sospechoso

El 7 de octubre de 2026, KrebsOnSecurity informó de que ShinyHunters estaba intentando extorsionar a Jeppesen ForeFlight cuando las autoridades jordanas detuvieron a un adolescente de Amán sospechoso de liderar el grupo de robo de datos y extorsión. El detenido, identificado como Saif Al-din Khader y conocido como “Rey”, estaría cooperando con el FBI para identificar a otros integrantes.

Dos fuentes familiarizadas con la investigación señalaron que la unidad de navegación y aviación, recientemente separada de Boeing, estaba entre las víctimas del grupo. Según esas fuentes, los atacantes robaron información sensible cuya exposición podría plantear riesgos operativos y de seguridad.

Boeing confirmó que había recibido reclamaciones de un actor de amenazas sobre datos supuestamente relacionados con la compañía y con su antigua filial Jeppesen ForeFlight, y afirmó que revisaba el asunto junto con el equipo de esta empresa. Jeppesen ForeFlight aseguró que, según su investigación hasta la fecha, no se habían visto afectadas sus operaciones ni sus productos.

Boeing vendió Jeppesen ForeFlight en noviembre de 2025 a la firma de capital privado Thoma Bravo por 10.550 millones de dólares. La operación se produjo mientras ShinyHunters explotaba la vulnerabilidad CVE-2026-35273 en PeopleSoft, una plataforma de Oracle, para acceder a sistemas de organizaciones de distintos sectores y sustraer datos.

Mandiant y Google Threat Intelligence Group confirmaron el 25 de septiembre que el grupo había explotado masivamente esa vulnerabilidad. Entre las víctimas figuraba el sitio de contratación del FBI, cuyo compromiso expuso datos sensibles de más de 5.000 empleados, incluidos sus unidades, especializaciones y registros médicos y psiquiátricos.

Según KrebsOnSecurity, Khader había asumido el control de la marca ShinyHunters tras la detención en Países Bajos de Pepijn van der Stap, y había utilizado redes sociales para burlarse del FBI, del grupo de ransomware Cl0p y de otras víctimas. Posteriormente eliminó varias de sus cuentas.

Fuente: KrebsOnSecurity.

Compartir

WhatsApp X Telegram Email