Las autoridades estadounidenses detuvieron en Pensilvania al ejecutivo canadiense de ciberseguridad Edward Dubrovsky, en un caso que incluye acusaciones de conspiración y extorsión y que, según informes, está relacionado con las investigaciones del FBI contra el grupo ShinyHunters. La denuncia judicial continúa bajo sello, por lo que aún no están claros la naturaleza de su papel ni su conexión directa con el ataque atribuido al grupo.
Las autoridades estadounidenses detuvieron a Edward Dubrovsky, un ejecutivo canadiense de ciberseguridad, en Pensilvania por acusaciones relacionadas con conspiración y extorsión, en un caso que múltiples informes vincularon con la campaña de la Oficina Federal de Investigación (FBI) contra el grupo ShinyHunters.
El director del FBI, Kash Patel, anunció la detención de «otro presunto cómplice» del grupo, sin confirmar públicamente la identidad de Dubrovsky ni su relación con este. Según informes publicados por The New York Times, Politico y KrebsOnSecurity, el sospechoso canadiense fue detenido en Pensilvania, donde asistía a una conferencia de ciberseguridad.
¿Qué indican los registros judiciales?
Los registros públicos del tribunal muestran que Dubrovsky compareció ante el Tribunal de Distrito Este de Pensilvania después de su detención, tras lo cual se emitió una orden para trasladarlo al Tribunal de Distrito Este de Texas, donde se presentaron los cargos. El registro del caso indica que el acusado permanece detenido.
La denuncia propiamente dicha continúa bajo sello, pero el registro del proceso menciona cargos que incluyen conspiración para amenazar la confidencialidad de la información con la intención de extorsionar dinero, interferencia en el comercio mediante amenazas, además de conspiración para cometer extorsión conforme a la Ley Hobbs.
Antecedentes de Dubrovsky y ShinyHunters
Dubrovsky participó anteriormente en la fundación de la empresa canadiense de ciberseguridad CYPFER, y también estuvo relacionado con CyberSteward, especializada en la negociación de ataques de ransomware y la respuesta a la extorsión cibernética. Politico informó que CyberSteward es un nombre comercial utilizado por CYPFER y que ambas empresas ayudan a las organizaciones a negociar y enviar pagos de extorsión a los ciberdelincuentes. Dubrovsky también publicó un libro titulado Cyber Extortion Strategic Response sobre cómo afrontar la extorsión cibernética.
ShinyHunters es un grupo de extorsión conocido por robar datos de aplicaciones web y plataformas de software como servicio (SaaS), para después exigir a las víctimas el pago de un rescate a cambio de no publicar los datos. El nombre también se utiliza para describir a múltiples actores de amenazas que participaron en campañas de robo de datos y extorsión en todo el mundo, incluida una actividad que ofrece servicios de extorsión a otros actores de intrusión.
¿Por qué importa esta noticia?
El FBI afirma que ShinyHunters y las entidades relacionadas con el grupo vulneraron más de 140 organizaciones y recaudaron más de 70 millones de dólares en pagos de extorsión durante el último año. La información disponible indica que el grupo se centró cada vez más en entornos de nube y plataformas SaaS, utilizando credenciales robadas, tokens de autenticación, phishing e ingeniería social.
La detención representa una evolución importante porque, según el artículo, el acusado trabajaba en un sector que ayuda a las víctimas de ataques de ransomware a gestionar la negociación y la respuesta a la extorsión. Sin embargo, la conexión entre él y ShinyHunters aún no se ha demostrado públicamente; el FBI no ha confirmado su identidad como participante en la investigación del grupo, y el hecho de que la denuncia continúe bajo sello impide determinar los actos que se le atribuyen o saber si el caso está relacionado con el ataque al portal de empleo del FBI.