Арестуваха канадски ръководител в киберсигурността по дело за изнудване, свързвано с ShinyHunters

Канадският ръководител в сектора на киберсигурността Едуард Дубровски е арестуван в Пенсилвания по обвинения, свързани с предполагаема конспирация за изнудване. Случаят се развива на фона на разследването на ФБР срещу групата ShinyHunters, но към момента няма официално потвърждение, че арестът е пряко свързан с нейните операции.

54-годишният Дубровски е заемал ръководни позиции в компании, които подпомагат организации при реакция на киберинциденти, включително при преговори с извършители на рансъмуер атаки и опити за изнудване. Според публикации в американски медии той е бил задържан, докато е присъствал на конференция по киберсигурност в Пенсилвания.

Съдебни документи показват, че след задържането си той се е явил пред съд в Източния окръг на Пенсилвания, след което е бил прехвърлен в Източния окръг на Тексас, където са повдигнати обвиненията. Дубровски остава в ареста. Жалбата по делото е запечатана и подробностите за конкретните действия, в които е заподозрян, все още не са публично достъпни.

В съдебния регистър са посочени обвинения за конспирация за заплашване с нарушаване на поверителността на информация с цел изнудване на пари, както и за изнудване и опит за въздействие върху търговска дейност чрез заплахи. Тези обвинения сами по себе си не установяват вина.

Връзката с ShinyHunters остава непотвърдена

Арестът съвпада с активизирането на разследването на ФБР срещу ShinyHunters. Директорът на бюрото Каш Пател съобщи за задържането на предполагаем съучастник на групата, а публикации на The New York Times, Politico и KrebsOnSecurity свързаха случая с канадския гражданин.

Според медийните сведения Дубровски е съосновател на канадската компания за киберсигурност CYPFER и е свързан с CyberSteward – наименование, използвано от компанията за дейности по реакция при киберизнудване. Тези организации подпомагат пострадали предприятия при управлението на подобни инциденти и при комуникацията с извършителите. Дубровски е автор и на книга за стратегическия отговор при киберизнудване.

Въпреки съобщенията за връзка с ShinyHunters, ФБР не е потвърдило публично, че именно той е задържаният предполагаем съучастник по разследването на групата. Не е установено и дали делото има пряка връзка с пробива в портала за работа на ФБР, за който ShinyHunters пое отговорност.

Моделът на ShinyHunters и мащабът на изнудването

ShinyHunters е име, използвано от участници в кампании за кражба на данни и последващо изнудване. При този модел нападателите получават достъп до корпоративни системи, извличат чувствителна информация и заплашват да я публикуват, ако жертвата не плати исканата сума.

Сред използваните подходи са кражба на идентификационни данни, злоупотреба с удостоверителни токени, фишинг и социално инженерство. През последните години подобни операции все по-често засягат облачни среди и корпоративни платформи тип SaaS.

Според данни на ФБР, цитирани в първоначалния материал, ShinyHunters и свързани с нея участници са компрометирали над 140 организации и са получили повече от 70 милиона долара от изнудване през предходната година.

Разследването е последвано от няколко ареста и задържания на предполагаеми участници в различни държави. Това показва международния характер на усилията за установяване на лицата зад подобни кампании, но не означава, че всички случаи са част от една и съща престъпна схема.

Основният въпрос остава каква е конкретната роля, приписвана на Дубровски, и дали тя е свързана с операциите на ShinyHunters. Докато съдебната жалба остава запечатана и компетентните органи не оповестят допълнителни доказателства, връзката трябва да се разглежда като медийно съобщена, но непотвърдена официално.

e-security.bg

Подобни

Artex и инструменти за проникване са използвани при атаки срещу южнокорейски банки
11.10.2026
korea flag-2529114_1280
Умен кафеавтомат качи над 1 TB данни за 10 дни
10.10.2026
K-Supreme-SMART
ФБР арестува нов заподозрян за участие в ShinyHunters
10.10.2026
sammisreachers-prison-162885_640
МВР с нови данни за координираните бомбени заплахи към български институции
9.10.2026
lilimihailova-flag-2210966_640
ASOS потвърди пробив след социално инженерство и кражба на служебни данни
9.10.2026
asos
Собственикът на MonsterCloud е обвинен, че е мамил жертви на ransomware
9.10.2026
nuevo-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy