Un hombre neerlandés de 24 años, arrestado en el marco de una investigación sobre el grupo conocido como ShinyHunters, se encuentra ahora también bajo sospecha de haber intentado organizar dos asesinatos en el extranjero, según han informado las autoridades holandesas. Este supuesto complot de asesinato está siendo investigado de manera separada del caso de cibercrimen.
La policía ha indicado que el arrestado está bajo sospecha de participar en una organización criminal como parte de una investigación más amplia sobre ShinyHunters. Aunque las autoridades neerlandesas no han revelado su nombre públicamente, múltiples fuentes lo han identificado como Pepijn van der Stap, un hacker condenado y investigador de seguridad neerlandés, cuya detención fue reportada por Hackread.com el pasado lunes.
Las acusaciones de asesinato surgieron tras el arresto de Van der Stap el 15 de septiembre. Los investigadores encontraron una gran cantidad de información en su ordenador portátil, incluyendo material relacionado con dos asesinatos que supuestamente debían llevarse a cabo en el extranjero.
"Hay indicios de que el sospechoso ordenó esos asesinatos", declaró la policía neerlandesa en un comunicado de prensa. Las autoridades ahora sospechan que intentó solicitar la ejecución de dos asesinatos.
Hasta el momento, la policía no ha revelado las identidades de las posibles víctimas, los países involucrados, un posible motivo o si alguien más fue reclutado para llevar a cabo los asesinatos. Sin embargo, las autoridades han confiscado varios dispositivos de almacenamiento de datos que aún están bajo examen, y no se han descartado nuevos arrestos.
Un tribunal de Rotterdam ordenó el martes que el sospechoso permanezca en prisión preventiva durante otros 90 días mientras avanza la investigación.
Los primeros informes relacionaron el arresto de Van der Stap con la brecha de seguridad de Odido ocurrida en febrero de 2026, pero la policía neerlandesa ha separado explícitamente ambas investigaciones.
“El grupo ShinyHunters es responsable de un gran número de víctimas tanto nacionales como internacionales. Es positivo que hayamos podido arrestar a un sospechoso en la investigación de este grupo. El sospechoso no fue arrestado en la investigación sobre el hackeo a Odido”, afirmó Stan Duijf, un investigador de cibercrimen de la Policía Neerlandesa.
ShinyHunters se atribuyó la responsabilidad del ataque a Odido, que resultó en el robo de información personal de millones de clientes. Posteriormente, el grupo publicó los datos robados tras la negativa de la empresa de telecomunicaciones a pagar.
La atención sobre Van der Stap fue atraída por el equipo de investigación de delitos de alta tecnología durante una indagación más amplia sobre ShinyHunters. Esta unidad opera bajo la Unidad Nacional de Investigación e Intervención de los Países Bajos y la autoridad de la Fiscalía Pública Nacional.
El FBI ha ido más allá que las autoridades holandesas al describir la supuesta posición de Van der Stap dentro del grupo. El director del FBI, Kash Patel, comentó el martes que la policía neerlandesa había arrestado “a uno de los presuntos líderes de ShinyHunters”, añadiendo que los investigadores del FBI estaban colaborando con sus homólogos neerlandeses en el caso.
“Mientras hablamos, equipos del FBI están trabajando activamente con socios para obtener y ejecutar más pistas en la investigación en curso basada en este arresto”, indicó Patel en la plataforma X.
La policía neerlandesa ha sido más reservada. Su declaración sugiere que el sospechoso desempeñó “un papel” dentro de ShinyHunters, pero no lo describe como un líder.
Por su parte, ShinyHunters ha negado que Van der Stap pertenezca al grupo. Respondiendo a Hackread.com tras los informes que lo identificaban como el sospechoso arrestado, el grupo declaró: “Ese individuo no tiene ninguna asociación con nosotros”.
La negación del grupo contrasta con la posición adoptada por los investigadores neerlandeses y con la caracterización de Patel de Van der Stap como un supuesto líder. Las autoridades no han divulgado públicamente las pruebas que, según afirman, lo vinculan a ShinyHunters.
Van der Stap ya había sido condenado en los Países Bajos en 2023 por delitos de cibercrimen que incluían hacking, robo de datos, extorsión y blanqueo de capitales. Tras salir de prisión, regresó al ámbito de la ciberseguridad profesional y, más recientemente, ocupó el cargo de líder en seguridad ofensiva en Neo Security.
El CEO de Neo Security, Benjamin Korper, informó a Reuters que investigadores forenses visitaron las oficinas de la empresa el 15 de septiembre, el mismo día en que Van der Stap fue arrestado durante una operación policial en su hogar.
Korper mencionó que la compañía encargó una investigación externa para determinar si sus sistemas o clientes habían sido comprometidos, sin que se encontrara evidencia de tal actividad al momento de sus declaraciones.
