Die US-Behörden haben den kanadischen Cybersicherheitsmanager Edward Dubrovsky im US-Bundesstaat Pennsylvania festgenommen. Der Fall umfasst Vorwürfe der Verschwörung und Erpressung und wurde Berichten zufolge mit FBI-Ermittlungen gegen die Gruppe ShinyHunters in Verbindung gebracht. Da die gerichtliche Beschwerde weiterhin unter Verschluss steht, sind die Art seiner Rolle und eine direkte Verbindung zu dem der Gruppe zugeschriebenen Angriff noch nicht geklärt.
Die US-Behörden haben Edward Dubrovsky, einen kanadischen Manager im Bereich Cybersicherheit, im US-Bundesstaat Pennsylvania wegen Vorwürfen im Zusammenhang mit Verschwörung und Erpressung festgenommen. Mehrere Berichte brachten den Fall mit einer Kampagne des Federal Bureau of Investigation (FBI) gegen die Gruppe ShinyHunters in Verbindung.
FBI-Direktor Kash Patel gab die Festnahme eines „weiteren mutmaßlichen Mitverschwörers“ der Gruppe bekannt, bestätigte jedoch öffentlich weder Dubrovskys Identität noch seine Verbindung zu ihr. Berichten zufolge, die von The New York Times, Politico und KrebsOnSecurity veröffentlicht wurden, wurde der kanadische Verdächtige in Pennsylvania festgenommen, wo er an einer Cybersicherheitskonferenz teilnahm.
Was sagen die Gerichtsakten?
Aus den öffentlichen Gerichtsakten geht hervor, dass Dubrovsky nach seiner Festnahme vor dem US-Bezirksgericht für den östlichen Bezirk von Pennsylvania erschien. Anschließend wurde seine Überstellung an das US-Bezirksgericht für den östlichen Bezirk von Texas angeordnet, wo die Anklage erhoben wurde. Aus dem Verfahrensregister geht hervor, dass sich der Angeklagte weiterhin in Haft befindet.
Die Beschwerde selbst ist weiterhin unter Verschluss. Das Verfahrensregister nennt jedoch Vorwürfe, die eine Verschwörung zur Bedrohung der Vertraulichkeit von Informationen mit dem Ziel der Erpressung von Geld, die Behinderung des Handels durch Drohungen sowie eine Verschwörung zur Begehung von Erpressung nach dem Hobbs Act umfassen.
Hintergrund zu Dubrovsky und ShinyHunters
Dubrovsky war zuvor an der Gründung des kanadischen Cybersicherheitsunternehmens CYPFER beteiligt und stand mit CyberSteward in Verbindung, einem Unternehmen, das auf die Verhandlung über Ransomware-Angriffe und die Reaktion auf Cyber-Erpressung spezialisiert ist. Politico berichtete, dass CyberSteward ein von CYPFER verwendeter Handelsname ist und dass beide Unternehmen Organisationen dabei helfen, Zahlungen im Rahmen von Erpressungen auszuhandeln und an Cyberkriminelle zu übermitteln. Dubrovsky veröffentlichte außerdem ein Buch mit dem Titel Cyber Extortion Strategic Response über den Umgang mit Cyber-Erpressung.
ShinyHunters ist eine für Datendiebstahl aus Webanwendungen und Cloud-Software-as-a-Service-Plattformen (SaaS) bekannte Erpressergruppe, die anschließend von den Opfern Lösegeld dafür verlangt, die Daten nicht zu veröffentlichen. Der Name wird außerdem verwendet, um mehrere Bedrohungsakteure zu beschreiben, die weltweit an Kampagnen zum Datendiebstahl und zur Erpressung beteiligt waren, darunter auch Aktivitäten, bei denen anderen Angreifern Erpressungsdienste angeboten werden.
Warum ist diese Nachricht wichtig?
Das FBI erklärt, ShinyHunters und die mit der Gruppe verbundenen Akteure hätten im vergangenen Jahr mehr als 140 Organisationen infiltriert und mehr als 70 Millionen Dollar an Erpressungszahlungen eingenommen. Die verfügbaren Informationen deuten darauf hin, dass sich die Gruppe zunehmend auf Cloud-Umgebungen und SaaS-Plattformen konzentrierte und dabei gestohlene Zugangsdaten, Authentifizierungstoken, Phishing und Social Engineering einsetzte.
Die Festnahme stellt eine wichtige Entwicklung dar, da der Beschuldigte dem Artikel zufolge in einem Sektor tätig war, der Opfern von Ransomware-Angriffen dabei hilft, Verhandlungen und die Reaktion auf Erpressung zu bewältigen. Die Verbindung zwischen ihm und ShinyHunters wurde jedoch bislang nicht öffentlich nachgewiesen. Das FBI hat weder bestätigt, dass er ein Beteiligter an den Ermittlungen gegen die Gruppe ist, noch erlaubt die weiterhin unter Verschluss stehende Beschwerde eine Bestimmung der ihm vorgeworfenen Handlungen oder eine Klärung, ob der Fall mit dem Angriff auf das FBI-Stellenportal verbunden ist.