Канадският ръководител в сектора на киберсигурността Едуард Дубровски е арестуван в Пенсилвания по обвинения, свързани с предполагаема конспирация за изнудване. Случаят се развива на фона на разследването на ФБР срещу групата ShinyHunters, но към момента няма официално потвърждение, че арестът е пряко свързан с нейните операции.
54-годишният Дубровски е заемал ръководни позиции в компании, които подпомагат организации при реакция на киберинциденти, включително при преговори с извършители на рансъмуер атаки и опити за изнудване. Според публикации в американски медии той е бил задържан, докато е присъствал на конференция по киберсигурност в Пенсилвания.
Съдебни документи показват, че след задържането си той се е явил пред съд в Източния окръг на Пенсилвания, след което е бил прехвърлен в Източния окръг на Тексас, където са повдигнати обвиненията. Дубровски остава в ареста. Жалбата по делото е запечатана и подробностите за конкретните действия, в които е заподозрян, все още не са публично достъпни.
В съдебния регистър са посочени обвинения за конспирация за заплашване с нарушаване на поверителността на информация с цел изнудване на пари, както и за изнудване и опит за въздействие върху търговска дейност чрез заплахи. Тези обвинения сами по себе си не установяват вина.
Връзката с ShinyHunters остава непотвърдена
Арестът съвпада с активизирането на разследването на ФБР срещу ShinyHunters. Директорът на бюрото Каш Пател съобщи за задържането на предполагаем съучастник на групата, а публикации на The New York Times, Politico и KrebsOnSecurity свързаха случая с канадския гражданин.
Според медийните сведения Дубровски е съосновател на канадската компания за киберсигурност CYPFER и е свързан с CyberSteward – наименование, използвано от компанията за дейности по реакция при киберизнудване. Тези организации подпомагат пострадали предприятия при управлението на подобни инциденти и при комуникацията с извършителите. Дубровски е автор и на книга за стратегическия отговор при киберизнудване.
Въпреки съобщенията за връзка с ShinyHunters, ФБР не е потвърдило публично, че именно той е задържаният предполагаем съучастник по разследването на групата. Не е установено и дали делото има пряка връзка с пробива в портала за работа на ФБР, за който ShinyHunters пое отговорност.
Моделът на ShinyHunters и мащабът на изнудването
ShinyHunters е име, използвано от участници в кампании за кражба на данни и последващо изнудване. При този модел нападателите получават достъп до корпоративни системи, извличат чувствителна информация и заплашват да я публикуват, ако жертвата не плати исканата сума.
Сред използваните подходи са кражба на идентификационни данни, злоупотреба с удостоверителни токени, фишинг и социално инженерство. През последните години подобни операции все по-често засягат облачни среди и корпоративни платформи тип SaaS.
Според данни на ФБР, цитирани в първоначалния материал, ShinyHunters и свързани с нея участници са компрометирали над 140 организации и са получили повече от 70 милиона долара от изнудване през предходната година.
Разследването е последвано от няколко ареста и задържания на предполагаеми участници в различни държави. Това показва международния характер на усилията за установяване на лицата зад подобни кампании, но не означава, че всички случаи са част от една и съща престъпна схема.
Основният въпрос остава каква е конкретната роля, приписвана на Дубровски, и дали тя е свързана с операциите на ShinyHunters. Докато съдебната жалба остава запечатана и компетентните органи не оповестят допълнителни доказателства, връзката трябва да се разглежда като медийно съобщена, но непотвърдена официално.









